📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #漏洞 #利用

📦 项目名称: GhostLock
👤 项目作者: wzhdgithub
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 11:54:55

📝 项目描述:
CVE-2026-43499 futex PI stack UAF 本地提权漏洞利用 - Android GKI 6.1~6.12

🔗 点击访问项目地址 GitHub - wzhdgithub/GhostLock: CVE-2026-43499 futex PI stack UAF 本地提权漏洞利用 - Android GKI 6.1~6.12
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #EXP #利用

📦 项目名称: dahua-icc-upper-domains-exp
👤 项目作者: ahisec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 07:24:07

📝 项目描述:
大华icc-upper-domains漏洞利用工具

🔗 点击访问项目地址 GitHub - ahisec/dahua-icc-upper-domains-exp: 大华icc-upper-domains漏洞利用工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #利用

📦 项目名称: aipoc
👤 项目作者: yangyu91
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-10 05:29:56

📝 项目描述:
AI POC Thinking Skill - 从7468条真实POC中提炼的AI漏洞利用思维框架

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #漏洞

📦 项目名称: poc-lib
👤 项目作者: yangyu91
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-10 05:02:21

📝 项目描述:
POC 漏洞利用库:按类型与严重程度整理的漏洞验证/利用样本

🔗 点击访问项目地址 GitHub - yangyu91/poc-lib: POC 漏洞利用库:按类型与严重程度整理的漏洞验证/利用样本
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: VulnClaw
👤 项目作者: Netw0rkNoob
🛠 开发语言: Python
Star数量: 2657 | 🍴 Fork数量: 353
📅 更新时间: 2026-08-09 16:00:49

📝 项目描述:
基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。

🔗 点击访问项目地址 GitHub - Netw0rkNoob/VulnClaw: 基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: reverse-puncture-machine
👤 项目作者: wukongmazi
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 03:40:32

📝 项目描述:
一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的漏洞逐条揪出来,按风险等级排序。用户歧义大赏:以「小白视角」重写规则并与原版逐条对比,高亮那些注定被误解的措辞。客诉预演:提前模拟评论区最犀利的三条吐槽,并附上应对话术。角色扮演扫描:AI 分饰「最坏的用户」与「最杠的客服」,从攻防两端输出完整排雷报告。所有风险按严重/中等/轻微三级标注,每条都配可直接落地的修改建议。界面精致、零代码部署,支持自带密钥真实扫描、一键导出 PDF。让隐藏风险在上线前,先被 AI 挑个够。

🔗 点击访问项目地址 GitHub - wukongmazi/reverse-puncture-machine: 一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: AetherAgent
👤 项目作者: JiuZero
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-08 13:34:28

📝 项目描述:
**Aether(玄翎)** 是一款基于大语言模型的**自主渗透测试智能体**。它突破传统自动化扫描工具依赖预定义规则库的局限,通过融合 **P-E-R 多智能体协作框架**、**因果图推理引擎**与 **RAG 知识增强**,模拟人类安全专家的思维链路,实现从信息收集到漏洞利用的全流程自主决策与执行。

🔗 点击访问项目地址 GitHub - JiuZero/AetherAgent: **Aether(玄翎)** 是一款基于大语言模型的**自主渗透测试智能体**。它突破传统自动化扫描工具依赖预定义规则库的局限,通过融合 **P-E-R 多智能体协作框架**、**因果图推理引擎**与…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: PenScope
👤 项目作者: wanlqx
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 10:58:04

📝 项目描述:
授权式本地自动化渗透测试桌面工具。PenScope 是一款面向安全测试人员 / 授权渗透测试场景的桌面应用。它把端口扫描、Web 漏洞扫描(SQL 注入、XSS、CSRF、文件上传)、利用验证、报告生成等工作流整合在一个原生窗口中,所有逻辑都在你本机运行,不依赖任何远程服务器,也不需要账号密码。

🔗 点击访问项目地址 GitHub - wanlqx/PenScope: 授权式本地自动化渗透测试桌面工具。PenScope 是一款面向安全测试人员 / 授权渗透测试场景的桌面应用。它把端口扫描、Web 漏洞扫描(SQL 注入、XSS、CSRF、文件上传)、利用验证、报告生…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Jackson #漏洞 #RCE

📦 项目名称: deser-radar
👤 项目作者: joysinleung
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-30 15:38:15

📝 项目描述:
Java 反序列化多态攻击面静态扫描器 + 利用面确证沙箱 + 默认配置安全基线

🔗 点击访问项目地址 GitHub - joysinleung/deser-radar: Java 反序列化多态攻击面静态扫描器 + 利用面确证沙箱 + 默认配置安全基线
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: Web-Master-Lab
👤 项目作者: CHN-zlt-666
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 07:52:16

📝 项目描述:
Web安全漏洞学习平台 | PHP + MySQL | OWASP Top 10 常见漏洞原理、利用与修复 | 个人首个安全项目

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #漏洞 #EXP

📦 项目名称: Fastjson-1.2.83-RCE
👤 项目作者: huan-cdm
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 06:36:33

📝 项目描述:
Fastjson 1.2.83 远程代码执行漏洞(含漏洞环境与 EXP 利用工具)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Exploit #利用 #CVE

📦 项目名称: sploitus-skills
👤 项目作者: scagogogo
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 16:19:03

📝 项目描述:
A Go CLI tool and library for searching, exporting, and downloading exploit data from Sploitus database (sploitus.com). 支持搜索、导出、下载漏洞利用数据的命令行工具和Go库。

🔗 点击访问项目地址 GitHub - scagogogo/sploitus-skills: A Go CLI tool and library for searching, exporting, and downloading exploit data from Sploitus…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用 #CVE

📦 项目名称: GhostLock-for-OnePlus15T
👤 项目作者: cuteaplane
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 03:02:30

📝 项目描述:
(CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加15T.

🔗 点击访问项目地址 GitHub - cuteaplane/GhostLock-for-OnePlus15T: (CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加15T.
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #利用

📦 项目名称: poc
👤 项目作者: ifannote
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 05:56:10

📝 项目描述:
本项目是wy876漏洞库的备份,这里我们继承wy876佬的开源精神,所以这里备份这个项目。 免责声明: 文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用文中所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: ruoyi-scan
👤 项目作者: xiabai2008
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 03:03:25

📝 项目描述:
Ruoyi-Scan v1.1 — 若依框架综合漏洞检测工具。3条漏洞利用链 + 三态判定 + WAF绕过 + 分布式

🔗 点击访问项目地址 xiabai2008/ruoyi-scan
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: fastjson1.8.23
👤 项目作者: Easy-Debug
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-22 13:54:44

📝 项目描述:
fastjson-1.2.83-gadget-rce漏洞利用工具

🔗 点击访问项目地址 GitHub - Easy-Debug/fastjson1.8.23: fastjson-1.2.83-gadget-rce漏洞利用工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: Fastjson-1.2.83-vuln
👤 项目作者: valleyxht
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 11:07:17

📝 项目描述:
Fastjson1.2.83漏洞利用链条拆解

🔗 点击访问项目地址 GitHub - valleyxht/Fastjson-1.2.83-vuln: Fastjson1.2.83漏洞利用链条拆解
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #漏洞 #EXP #POC

📦 项目名称: fastjsonRCE-66-83
👤 项目作者: vv4ke
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 10:56:46

📝 项目描述:
Fastjson 1.2.66 ~ 1.2.83 版本中,`checkAutoType` 方法在处理 `@JSONType` 注解时存在缺陷。通过构造特殊的 `@type` 值,可以绕过安全检查,利用 `LaunchedURLClassLoader` 从远程加载恶意类并执行。

🔗 点击访问项目地址 GitHub - vv4ke/fastjsonRCE-66-83: Fastjson 1.2.66 ~ 1.2.83 版本中,`checkAutoType` 方法在处理 `@JSONType` 注解时存在缺陷。通过构造特殊的 `@type` 值,可以绕过安全检查,利用…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE

📦 项目名称: fastjson-json-type-rce
👤 项目作者: zg-sec
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 04:07:17

📝 项目描述:
Fastjson 1.2.66 - 1.2.83 @JSONType jar:URL 远程类加载 RCE 利用工具 | 跨平台一键化漏洞利用,支持单目标/批量/OOB外带/反弹Shell | Cross-platform Fastjson @JSONType jar:URL RCE exploit tool supporting single & batch targets with auto JDK8 detection.

🔗 点击访问项目地址 GitHub - zg-sec/fastjson-json-type-rce: Fastjson 1.2.66 - 1.2.83 @JSONType jar:URL 远程类加载 RCE 利用工具 |  跨平台一键化漏洞利用,支持单目标/批量/OOB外带/反弹Shell…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: coruna-pro-v2
👤 项目作者: adoemwanmei
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-20 01:02:01

📝 项目描述:
泄露的针对各种 iOS 版本的漏洞利用工具包

🔗 点击访问项目地址 GitHub - adoemwanmei/coruna-pro-v2: 泄露的针对各种 iOS 版本的漏洞利用工具包
 
 
Back to Top