📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Nuclei

📦 项目名称: ai-src-hunter
👤 项目作者: yuan-Sec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-17 08:35:47

📝 项目描述:
AI辅助SRC漏洞挖掘工作流 - 信息收集/泄露检测/Nuclei/AI分析

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: VulnSniper
👤 项目作者: rockmelodies
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-15 10:34:17

📝 项目描述:
VulnSniper 是一款面向 SRC(安全应急响应中心)场景的智能漏洞挖掘 Agent。它不追求盲目的大规模扫描,而是像一名经验丰富的狙击手一样——先侦察、再锁定、最后精准扣动扳机。

🔗 点击访问项目地址 GitHub - rockmelodies/VulnSniper: VulnSniper 是一款面向 SRC(安全应急响应中心)场景的智能漏洞挖掘 Agent。它不追求盲目的大规模扫描,而是像一名经验丰富的狙击手一样——先侦察、再锁定、最后精准扣动扳机。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #复现

📦 项目名称: AutoSRC-AISkill
👤 项目作者: Chenggaorui
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 09:25:58

📝 项目描述:
全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞挖掘一体化技能包。内置子域名探测、目录爆破、漏洞批量扫描、AI 智能筛报、漏洞截图复现、SRC 标准化报告一键生成全流程自动化脚本,适配 Windows、Kali、Docker 云服务器多端部署,附带保姆级落地教程,仅可用于厂商公开授权范围内的安全测试。

🔗 点击访问项目地址 GitHub - Chenggaorui/AutoSRC-AISkill: 全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: pentest-deep-dive
👤 项目作者: liuzhiyong
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-08 01:05:06

📝 项目描述:
深度渗透测试 AI Skill | Deep Penetration Testing Methodology — 黑盒渗透 + 白盒审计 + Multi-Agent 协同,以顶尖漏洞挖掘专家标准执行安全测试

🔗 点击访问项目地址 GitHub - liuzhiyong/pentest-deep-dive: 深度渗透测试 AI Skill | Deep Penetration Testing Methodology — 黑盒渗透 + 白盒审计 + Multi-Agent 协同,以…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: galact-Skills
👤 项目作者: galact-byte
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-06 10:56:29

📝 项目描述:
个人自用 Agent Skill 库(SKILL.md 标准),现阶段聚焦授权渗透漏洞挖掘:14 类 hunt-* + 攻击面研判总线,自带静态+靶标端到端测试。后续扩展其它领域。

🔗 点击访问项目地址 galact-byte/galact-Skills
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: CodeOrion
👤 项目作者: UzJu
🛠 开发语言: Python
Star数量: 24 | 🍴 Fork数量: 1
📅 更新时间: 2026-07-24 14:07:15

📝 项目描述:
基于 Tree-sitter 的多语言代码图系统。将源代码解析为统一 IR,构建 CST 图、调用图、数据流图、框架端点图、依赖调用图,存入 SQLite。面向 AI Agent 漏洞挖掘提供可解释的结构事实,不内置漏洞判定规则。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #复现 #利用

📦 项目名称: FlowLens
👤 项目作者: xiaoli-one
🛠 开发语言: Python
Star数量: 13 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-12 04:30:32

📝 项目描述:
FlowLens是一款支持 Agent 自动化挖掘逻辑漏洞的被动扫描工具,并在传统被动扫描工具基础上使用 Agent 对漏洞进行验证,并生成可复现的完整利用链。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描 #Nuclei

📦 项目名称: Sky-Eye
👤 项目作者: guaidao2
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-07 07:54:10

📝 项目描述:
玄幕安全团队自研src漏洞挖掘(bugbounty)资产收集工具。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #CVE

📦 项目名称: Vulnagent
👤 项目作者: Huange-Y
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-06 08:20:14

📝 项目描述:
固件漏洞挖掘 Agent — ELF 扫描 → QEMU 仿真 → CVE 报告自动生成

🔗 点击访问项目地址 GitHub - Huange-Y/Vulnagent: 固件漏洞挖掘 Agent — ELF 扫描 → QEMU 仿真 → CVE 报告自动生成
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: CVE
👤 项目作者: AdminSafe
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-30 02:43:34

📝 项目描述:
记录我的cve漏洞挖掘之路

🔗 点击访问项目地址 GitHub - AdminSafe/CVE: 记录我的cve漏洞挖掘之路
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #漏洞

📦 项目名称: OverstepLab
👤 项目作者: GitHubNull
🛠 开发语言: Vue
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-25 09:56:08

📝 项目描述:
OverstepLab 是一个以越权漏洞为核心的安全测试靶场,通过模拟一个多用户 VPS 云管理平台(CloudNest),内置多种典型越权漏洞场景,供安全从业者进行漏洞挖掘练习与安全开发学习。

🔗 点击访问项目地址 GitHub - GitHubNull/OverstepLab: OverstepLab 是一个以越权漏洞为核心的安全测试靶场,通过模拟一个多用户 VPS 云管理平台(CloudNest),内置多种典型越权漏洞场景,供安全从业者进行漏洞挖掘练习与安全开发学习。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: safeskills
👤 项目作者: Yliken
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-22 15:17:41

📝 项目描述:
一个用于 AI 辅助漏洞挖掘的安全约束技能。它限制高危操作、过滤噪音发现,并要求基于可复现证据输出确认漏洞。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: CyberLens
👤 项目作者: hackerxj007
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-22 06:56:09

📝 项目描述:
CyberLens 是一款集成了 **FOFA**、**Quake (360)**、**Hunter (鹰图)** 和 **ZoomEye (钟馗之眼)** 四大测绘引擎的综合网络安全工具。它不仅支持多源数据的聚合搜索,还内置了强大的本地扫描与资产管理功能,是红队评估、资产收集和漏洞挖掘的得力助手。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: opencode-cnvd
👤 项目作者: trah01
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-22 02:06:28

📝 项目描述:
opencode的插件,用于挖掘cnvd漏洞

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #CVE

📦 项目名称: multi-lang-code-audit-skill
👤 项目作者: naixiao
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-19 01:58:47

📝 项目描述:
面向 PHP、Java、Python、Go、.NET/C# 的多语言代码审计Skill:白盒审计、Source/Sink 追踪、鉴权分析、漏洞挖掘、PoC 与报告生成。

🔗 点击访问项目地址 GitHub - naixiao/multi-lang-code-audit-skill: 面向 PHP、Java、Python、Go、.NET/C# 的多语言代码审计Skill:白盒审计、Source/Sink 追踪、鉴权分析、漏洞挖掘、PoC 与报告生成。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: vuln-expert-guide
👤 项目作者: yang123-BB
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-15 07:36:05

📝 项目描述:
漏洞挖掘专家 - 从零开始学习漏洞挖掘与利用

🔗 点击访问项目地址 GitHub - yang123-BB/vuln-expert-guide: 漏洞挖掘专家 - 从零开始学习漏洞挖掘与利用
🚨 GitHub 监控消息提醒

🚨 发现关键词: #命令注入 #漏洞

📦 项目名称: tenda-ac15-reverse
👤 项目作者: dengchaohui
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 02:34:58

📝 项目描述:
Tenda AC15 固件逆向分析(第一篇):从解包到命令注入漏洞挖掘

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: cve-vuln-hunting-skill
👤 项目作者: lsr365400
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-13 11:57:21

📝 项目描述:
源码审计驱动的 CVE 漏洞挖掘工作流 — Claude Code Skill

🔗 点击访问项目地址 GitHub - lsr365400/cve-vuln-hunting-skill: 源码审计驱动的 CVE 漏洞挖掘工作流 — Claude Code Skill
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: msYqTsaPRp
👤 项目作者: sandhyaman
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-12 17:20:24

📝 项目描述:
【Java计算机毕业设计分享】基于Python的漏洞挖掘系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - sandhyaman/msYqTsaPRp: 【Java计算机毕业设计分享】基于Python的漏洞挖掘系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
 
 
Back to Top