📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: Pentest-Reports
👤 项目作者: SinghYY
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 07:12:12

📝 项目描述:
渗透测试报告集(Vulnhub 靶机),完整记录攻击路径与修复建议

🔗 点击访问项目地址 GitHub - SinghYY/Pentest-Reports: 渗透测试报告集(Vulnhub 靶机),完整记录攻击路径与修复建议
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: crucible
👤 项目作者: pgnzbl-ux
🛠 开发语言: Python
Star数量: 56 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 04:01:55

📝 项目描述:
AI 驱动的漏洞自动验证平台:提交仓库与漏洞描述,在隔离沙箱中白盒审计、搭靶场复现并出具中文报告。

🔗 点击访问项目地址 GitHub - pgnzbl-ux/crucible: AI 驱动的漏洞自动验证平台:提交仓库与漏洞描述,在隔离沙箱中白盒审计、搭靶场复现并出具中文报告。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #EXP #复现

📦 项目名称: fastjson2--exp
👤 项目作者: kaoniniang2
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-17 08:59:04

📝 项目描述:
漏洞复现

🔗 点击访问项目地址 GitHub - kaoniniang2/fastjson2--exp: 漏洞复现
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: dsh-dependency-audit
👤 项目作者: uckkk
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 11:02:41

📝 项目描述:
依赖安全审计:OSV.dev 漏洞扫描 + npm 过期依赖检测,返回严重级/修复版本/升级幅度

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #GitLab #漏洞 #CVE

📦 项目名称: botler
👤 项目作者: CodeFuckee
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-15 14:56:40

📝 项目描述:
GitLab AI Issue Bot 平台:webhook 监控 issue,Claude Code 自动处理并推送修复

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: works
👤 项目作者: pionxe
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-14 14:37:25

📝 项目描述:
夜航 · works —— 双非计算机学生的网安作品仓公开镜像(Bash → Linux → 网络 → Web → 漏洞复现 → writeup)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现 #CVE

📦 项目名称: Security-Blog
👤 项目作者: chengbochuan3
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-14 02:46:41

📝 项目描述:
网络安全学习笔记 — CVE 漏洞研究与复现记录

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: Security-Learning-Notes
👤 项目作者: Sukimjin
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-14 01:58:15

📝 项目描述:
网络安全学习笔记 | DVWA漏洞复现 + 等保2.0 + 安全工具实操

🔗 点击访问项目地址 GitHub - Sukimjin/Security-Learning-Notes: 网络安全学习笔记 | DVWA漏洞复现 + 等保2.0 + 安全工具实操
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Log4j #漏洞 #CVE

📦 项目名称: CVE-Apache-Ecosystem
👤 项目作者: chengbochuan3
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 11:38:25

📝 项目描述:
Apache 生态系统 CVE 漏洞复现靶场 — Struts2, Tomcat, Solr, HTTP Server, Log4j, Commons Text

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Weblogic #漏洞 #CVE

📦 项目名称: CVE-Web-Framework
👤 项目作者: chengbochuan3
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 11:39:08

📝 项目描述:
Web 框架 CVE 漏洞复现靶场 — Spring, WebLogic, Drupal, GeoServer, OFBiz, PHP

🔗 点击访问项目地址 GitHub - chengbochuan3/CVE-Web-Framework: Web 框架 CVE 漏洞复现靶场 — Spring, WebLogic, Drupal, GeoServer, OFBiz, PHP
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Confluence #漏洞 #CVE

📦 项目名称: CVE-Confluence
👤 项目作者: chengbochuan3
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 11:39:13

📝 项目描述:
Atlassian Confluence CVE 漏洞复现靶场

🔗 点击访问项目地址 GitHub - chengbochuan3/CVE-Confluence: Atlassian Confluence CVE 漏洞复现靶场
🚨 GitHub 监控消息提醒

🚨 发现关键词: #文件上传 #漏洞

📦 项目名称: zjmf-file-upload-vulnerability-fix
👤 项目作者: chuzhongyun
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-12 15:41:04

📝 项目描述:
魔方财务文件上传与任意模板加载组合漏洞修复

🔗 点击访问项目地址 chuzhongyun/zjmf-file-upload-vulnerability-fix
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: web-penetration-risk-assessment
👤 项目作者: wangyu-wycc
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-12 09:38:44

📝 项目描述:
模拟乙方安全服务流程完成企业Web应用渗透测试与风险评估项目。遵循正规渗透测试授权流程,完成信息收集、漏洞探测、人工漏洞复现、风险分级、输出整改方案,最终生成标准化安全评估报告。

🔗 点击访问项目地址 wangyu-wycc/web-penetration-risk-assessment
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: dependfix
👤 项目作者: dependfix
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-11 17:35:13

📝 项目描述:
这是一个面向多项目维护者的自动化工具,旨在自动处理 Dependabot 和 Code Scanning 产生的大量简单、重复的告警修复工作,如依赖版本升级、安全漏洞修复等,从而显著提升维护效率。

🔗 点击访问项目地址 GitHub - dependfix/dependfix: 这是一个面向多项目维护者的自动化工具,旨在自动处理 Dependabot 和 Code Scanning 产生的大量简单、重复的告警修复工作,如依赖版本升级、安全漏洞修复等,从而显著提升维护效率。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #复现

📦 项目名称: AutoSRC-AISkill
👤 项目作者: Chenggaorui
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 09:25:58

📝 项目描述:
全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞挖掘一体化技能包。内置子域名探测、目录爆破、漏洞批量扫描、AI 智能筛报、漏洞截图复现、SRC 标准化报告一键生成全流程自动化脚本,适配 Windows、Kali、Docker 云服务器多端部署,附带保姆级落地教程,仅可用于厂商公开授权范围内的安全测试。

🔗 点击访问项目地址 GitHub - Chenggaorui/AutoSRC-AISkill: 全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现 #CVE

📦 项目名称: CVE-Vuln-Records
👤 项目作者: yomymy
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 13:04:19

📝 项目描述:
我的 CVE 漏洞复现实战笔记

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: tradeguard
👤 项目作者: dongbofale
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 03:32:25

📝 项目描述:
外贸网站安全扫描器 — 一行命令出报告,漏洞+评分+修复方案。专为中国中小外贸网站设计,零门槛零依赖。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: Jase-SecKit
👤 项目作者: do-whilefor
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-02 09:19:25

📝 项目描述:
面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。

🔗 点击访问项目地址 GitHub - do-whilefor/Jase-SecKit: 面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #EXP

📦 项目名称: Pwn-Learning-Writeups
👤 项目作者: hyuzhou67-ui
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-01 02:59:13

📝 项目描述:
CTF Pwn 入门学习复盘、漏洞分析、EXP 汇总

🔗 点击访问项目地址
 
 
Back to Top