📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Windows_Check
👤 项目作者: qqliushiyu
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-18 12:48:57

📝 项目描述:
FxTools 是一款双特权级安全分析软件:用户态 Fxtools.exe(Win32 原生界面)负责交互与数据展示,内核驱动 FxtoolsDriver.sys(WDM)负责内核态扫描,两者通过 common/common.h 定义的 IOCTL 协议通信。它能够扫描 SSDT/IDT/Inline/IRP 钩子、检测隐藏进程与隐藏模块、分析系统日志与活动痕迹,并集成 YARA 规则扫描、Beacon 行为探测与漏洞驱动(LOLDrivers)检测,覆盖应急响应的"查、验、取、析"全流程。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #插件 #漏洞

📦 项目名称: XSS_Scanner
👤 项目作者: zalazp
🛠 开发语言: Unknown
Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 13:17:14

📝 项目描述:
XSS_Scanner 是 Burp Suite 的 XSS 自动化检测插件,支持反射 / DOM 型 XSS 扫描,集成 Payload 注入校验与 AI 判定,高效发现 XSS 漏洞。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: dsh-dependency-audit
👤 项目作者: uckkk
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 11:02:41

📝 项目描述:
依赖安全审计:OSV.dev 漏洞扫描 + npm 过期依赖检测,返回严重级/修复版本/升级幅度

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #利用

📦 项目名称: Forgex
👤 项目作者: AWY-Cipher
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 07:08:50

📝 项目描述:
Forgex 是一款面向 Windows 平台的集成式渗透测试工具箱。它将信息收集、漏洞扫描、爆破利用、逆向分析、移动端 Hook、代理隧道等数十款主流安全工具聚合在一个统一的可视化界面中,单击即可启动,免去了手工配置环境、切换多套软件的繁琐

🔗 点击访问项目地址 GitHub - AWY-Cipher/Forgex: Forgex 是一款面向 Windows 平台的集成式渗透测试工具箱。它将信息收集、漏洞扫描、爆破利用、逆向分析、移动端 Hook、代理隧道等数十款主流安全工具聚合在一个统一的可视化界面中,单击即…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: MrCipher
👤 项目作者: AWY-Cipher
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 07:59:23

📝 项目描述:
**MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把"主机发现 → 端口扫描 → 协议识别 → 子域枚举 → Web 指纹探测 → 漏洞检测 → 后渗透验证"整合成一条流水线,面向红队 / 安服 / 授权自检场景,提供 **命令行、交互式控制台、Web 界面(-ui)** 三种使用方式。 它的核心特点是:**自带一套 Go 原生重新实现的 MSF(Metasploit)风格模块系统**,并且把多个知名开源安全工具的优秀思路融合进来,做成"一个二进制、多种打法"。

🔗 点击访问项目地址 GitHub - AWY-Cipher/MrCipher: **MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: awvs_json_word.py
👤 项目作者: kabuqin
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 05:31:41

📝 项目描述:
`awvs_json_word.py` 是一个将 **Acunetix(AWVS)/ Invicti** 扫描器导出的 JSON 结果文件,自动生成为**中文 Word 安全漏洞报告**的一体化工具。 脚本内置了数据解析、格式转换、中文化翻译、统计图表生成和报告排版等全部功能,只需一条命令即可完成从原始扫描数据到正式报告的全过程,无需任何人工干预。

🔗 点击访问项目地址 GitHub - kabuqin/awvs_json_word.py: `awvs_json_word.py` 是一个将 **Acunetix(AWVS)/ Invicti** 扫描器导出的 JSON 结果文件,自动生成为**中文 Word 安全漏洞报告**的一体化工具。…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: VulnSniper
👤 项目作者: rockmelodies
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-15 10:34:17

📝 项目描述:
VulnSniper 是一款面向 SRC(安全应急响应中心)场景的智能漏洞挖掘 Agent。它不追求盲目的大规模扫描,而是像一名经验丰富的狙击手一样——先侦察、再锁定、最后精准扣动扳机。

🔗 点击访问项目地址 GitHub - rockmelodies/VulnSniper: VulnSniper 是一款面向 SRC(安全应急响应中心)场景的智能漏洞挖掘 Agent。它不追求盲目的大规模扫描,而是像一名经验丰富的狙击手一样——先侦察、再锁定、最后精准扣动扳机。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: UnauthScan
👤 项目作者: zxcvbnmagl
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-15 05:37:27

📝 项目描述:
UnauthScan(未授权访问扫描工具),基于 Go + Fyne 开发。对目标站点的每个端点依次发送 GET、POST(表单)、POST-JSON 三种探测请求,结合基线对比、误报过滤与漏洞评分,帮助定位可能存在未授权访问风险的接口,并一键导出 HTML 报告。

🔗 点击访问项目地址 GitHub - zxcvbnmagl/UnauthScan: UnauthScan(未授权访问扫描工具),基于 Go + Fyne 开发。对目标站点的每个端点依次发送 GET、POST(表单)、POST-JSON 三种探测请求,结合基线对比、误报过滤…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: quake_scan
👤 项目作者: Lincisaironegg
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 10:02:27

📝 项目描述:
调用360quake资产探测api,实现对关键字、ip进行资产收集、简单漏洞扫描及LLM相关性评分

🔗 点击访问项目地址 GitHub - Lincisaironegg/quake_scan: 调用360quake资产探测api,实现对关键字、ip进行资产收集、简单漏洞扫描及LLM相关性评分
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: easyscan
👤 项目作者: MoShouSecurity
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 07:43:57

📝 项目描述:
Easy Scan — 跨平台桌面资产侦察工具:子域名枚举、端口扫描、Web 指纹、截图与漏洞检测

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Xuanjian-Sec-Agent
👤 项目作者: huoqi1004
🛠 开发语言: Python
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-10 04:54:41

📝 项目描述:
玄鉴安全智能体是一个基于AI和MCP (Model Context Protocol) 架构的网络安全解决方案,通过集成多种主流安全工具和大语言模型,实现智能化的威胁检测、漏洞扫描、防御响应和取证分析。 ### 核心特性 - 🤖 **AI双模型架构** - 监督模型 (DeepSeek): 战略规划、结果审查、安全合规 - 执行模型 (本地Qwen/DeepSeek-Code/Claude等): 工具调用、实时响应 。

🔗 点击访问项目地址 GitHub - huoqi1004/Xuanjian-Sec-Agent: 玄鉴安全智能体是一个基于AI和MCP (Model Context Protocol) 架构的网络安全解决方案,通过集成多种主流安全工具和大语言模型,实现智能化的威胁检测、漏洞扫描、防御响应和取证分析。…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: WebGuard
👤 项目作者: jyh79-xy
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 15:28:04

📝 项目描述:
一款基于 Flask、用于授权安全测试的 Web 漏洞扫描平台

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #复现

📦 项目名称: AutoSRC-AISkill
👤 项目作者: Chenggaorui
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 09:25:58

📝 项目描述:
全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞挖掘一体化技能包。内置子域名探测、目录爆破、漏洞批量扫描、AI 智能筛报、漏洞截图复现、SRC 标准化报告一键生成全流程自动化脚本,适配 Windows、Kali、Docker 云服务器多端部署,附带保姆级落地教程,仅可用于厂商公开授权范围内的安全测试。

🔗 点击访问项目地址 GitHub - Chenggaorui/AutoSRC-AISkill: 全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: reverse-puncture-machine
👤 项目作者: wukongmazi
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 03:40:32

📝 项目描述:
一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的漏洞逐条揪出来,按风险等级排序。用户歧义大赏:以「小白视角」重写规则并与原版逐条对比,高亮那些注定被误解的措辞。客诉预演:提前模拟评论区最犀利的三条吐槽,并附上应对话术。角色扮演扫描:AI 分饰「最坏的用户」与「最杠的客服」,从攻防两端输出完整排雷报告。所有风险按严重/中等/轻微三级标注,每条都配可直接落地的修改建议。界面精致、零代码部署,支持自带密钥真实扫描、一键导出 PDF。让隐藏风险在上线前,先被 AI 挑个够。

🔗 点击访问项目地址 GitHub - wukongmazi/reverse-puncture-machine: 一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #Nuclei

📦 项目名称: security-mcp-server
👤 项目作者: Requiem233-byte
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 01:52:56

📝 项目描述:
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: AetherAgent
👤 项目作者: JiuZero
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-08 13:34:28

📝 项目描述:
**Aether(玄翎)** 是一款基于大语言模型的**自主渗透测试智能体**。它突破传统自动化扫描工具依赖预定义规则库的局限,通过融合 **P-E-R 多智能体协作框架**、**因果图推理引擎**与 **RAG 知识增强**,模拟人类安全专家的思维链路,实现从信息收集到漏洞利用的全流程自主决策与执行。

🔗 点击访问项目地址 GitHub - JiuZero/AetherAgent: **Aether(玄翎)** 是一款基于大语言模型的**自主渗透测试智能体**。它突破传统自动化扫描工具依赖预定义规则库的局限,通过融合 **P-E-R 多智能体协作框架**、**因果图推理引擎**与…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描

📦 项目名称: web-vuln-scanner
👤 项目作者: Judy-0206
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-08 04:48:13

📝 项目描述:
简单的 Web 漏洞扫描器(端口扫描 + 目录扫描 + 简单漏洞 POC)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: ghIaRxkSyA
👤 项目作者: d558mju7m2
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 18:35:33

📝 项目描述:
【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - d558mju7m2/ghIaRxkSyA: 【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: ziNBBWzwWh
👤 项目作者: aqio84skux
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 17:36:03

📝 项目描述:
【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - aqio84skux/ziNBBWzwWh: 【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: tradeguard
👤 项目作者: dongbofale
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 03:32:25

📝 项目描述:
外贸网站安全扫描器 — 一行命令出报告,漏洞+评分+修复方案。专为中国中小外贸网站设计,零门槛零依赖。

🔗 点击访问项目地址
 
 
Back to Top