📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Windows_Check
👤 项目作者: qqliushiyu
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-18 12:48:57

📝 项目描述:
FxTools 是一款双特权级安全分析软件:用户态 Fxtools.exe(Win32 原生界面)负责交互与数据展示,内核驱动 FxtoolsDriver.sys(WDM)负责内核态扫描,两者通过 common/common.h 定义的 IOCTL 协议通信。它能够扫描 SSDT/IDT/Inline/IRP 钩子、检测隐藏进程与隐藏模块、分析系统日志与活动痕迹,并集成 YARA 规则扫描、Beacon 行为探测与漏洞驱动(LOLDrivers)检测,覆盖应急响应的"查、验、取、析"全流程。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Nuclei

📦 项目名称: ai-src-hunter
👤 项目作者: yuan-Sec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-17 08:35:47

📝 项目描述:
AI辅助SRC漏洞挖掘工作流 - 信息收集/泄露检测/Nuclei/AI分析

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #插件 #漏洞

📦 项目名称: XSS_Scanner
👤 项目作者: zalazp
🛠 开发语言: Unknown
Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 13:17:14

📝 项目描述:
XSS_Scanner 是 Burp Suite 的 XSS 自动化检测插件,支持反射 / DOM 型 XSS 扫描,集成 Payload 注入校验与 AI 判定,高效发现 XSS 漏洞。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: dsh-dependency-audit
👤 项目作者: uckkk
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 11:02:41

📝 项目描述:
依赖安全审计:OSV.dev 漏洞扫描 + npm 过期依赖检测,返回严重级/修复版本/升级幅度

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: MrCipher
👤 项目作者: AWY-Cipher
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 07:59:23

📝 项目描述:
**MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把"主机发现 → 端口扫描 → 协议识别 → 子域枚举 → Web 指纹探测 → 漏洞检测 → 后渗透验证"整合成一条流水线,面向红队 / 安服 / 授权自检场景,提供 **命令行、交互式控制台、Web 界面(-ui)** 三种使用方式。 它的核心特点是:**自带一套 Go 原生重新实现的 MSF(Metasploit)风格模块系统**,并且把多个知名开源安全工具的优秀思路融合进来,做成"一个二进制、多种打法"。

🔗 点击访问项目地址 GitHub - AWY-Cipher/MrCipher: **MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: easyscan
👤 项目作者: MoShouSecurity
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 07:43:57

📝 项目描述:
Easy Scan — 跨平台桌面资产侦察工具:子域名枚举、端口扫描、Web 指纹、截图与漏洞检测

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: Xuanjian-Sec-Agent
👤 项目作者: huoqi1004
🛠 开发语言: Python
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-10 04:54:41

📝 项目描述:
玄鉴安全智能体是一个基于AI和MCP (Model Context Protocol) 架构的网络安全解决方案,通过集成多种主流安全工具和大语言模型,实现智能化的威胁检测、漏洞扫描、防御响应和取证分析。 ### 核心特性 - 🤖 **AI双模型架构** - 监督模型 (DeepSeek): 战略规划、结果审查、安全合规 - 执行模型 (本地Qwen/DeepSeek-Code/Claude等): 工具调用、实时响应 。

🔗 点击访问项目地址 GitHub - huoqi1004/Xuanjian-Sec-Agent: 玄鉴安全智能体是一个基于AI和MCP (Model Context Protocol) 架构的网络安全解决方案,通过集成多种主流安全工具和大语言模型,实现智能化的威胁检测、漏洞扫描、防御响应和取证分析。…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #Nuclei

📦 项目名称: security-mcp-server
👤 项目作者: Requiem233-byte
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 01:52:56

📝 项目描述:
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC

📦 项目名称: wp2shell
👤 项目作者: yyy123123907
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 17:26:02

📝 项目描述:
WP2Shell 漏洞验证 PoC,用于 WordPress 安全研究、漏洞分析及授权环境下的安全检测。

🔗 点击访问项目地址 GitHub - yyy123123907/wp2shell: WP2Shell 漏洞验证 PoC,用于 WordPress 安全研究、漏洞分析及授权环境下的安全检测。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: pypenkit
👤 项目作者: yangziwei0926
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-02 01:48:37

📝 项目描述:
基于Python实现的轻量化渗透测试工具集,涵盖端口扫描、目录爆破、漏洞检测等常用功能。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描

📦 项目名称: Poctool
👤 项目作者: AukSoryu
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-31 15:59:56

📝 项目描述:
PoC Tool 是一款批量漏洞探测工具,基于 POC 模板定义漏洞检测规则。工具可对多个目标 URL 执行自动化漏洞检测,每个 URL 会依次执行所有已加载的 POC 检测规则。当未加载到有效 POC 时,自动降级为基础连通性扫描模式(仅检测目标 HTTP 可达性)。支持并发扫描、断点续扫、二次检测等功能,提供命令行、交互式和图形界面(GUI)三种运行模式。

🔗 点击访问项目地址 AukSoryu/Poctool
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #漏洞

📦 项目名称: SentinelScan
👤 项目作者: GY-000
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-30 01:30:49

📝 项目描述:
基于 Python + Flask 开发的轻量级 Web 漏洞检测工具,支持 SQL 注入、XSS、敏感目录枚举、端口探测,自动生成可视化安全报告。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: hahaha
👤 项目作者: LilDean17
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:12:11

📝 项目描述:
hahaha 是一个自动化资产收集平台,用于对企业资产进行全方位的信息采集与安全检测。核心能力包括:基于根域名自动发现子域名与 URL、指纹识别、目录扫描、敏感路径探测、小程序/App 资产收集、POC 库收集,以及截图等辅助功能。通过任务引擎驱动各阶段自动 化执行,并将域名、URL、公司、POC、敏感目录等数据统一管理,形成完整的资产知识库,支撑后续的安全评估与渗透测试工作。

🔗 点击访问项目地址 GitHub - LilDean17/hahaha: 自动化资产收集平台,以根域驱动子域名发现、指纹识别、目录扫描等多阶段任务链,输出结构化资产知识库支撑渗透测试。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #漏洞

📦 项目名称: ssrf_scan
👤 项目作者: LilDean17
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 13:01:21

📝 项目描述:
ssrf_scan 是一个基于 Burp Suite 的 SSRF 检测插件,改造自 ssrf_fuzzer 项目,使用 ceye.io 作为带外(OOB)回调平台。插件通过拦截 Burp Proxy 的所有 HTTP 请求,智能识别请求参数中的 URL / IP / 域名值,并将其替换为 ceye.io 的随机子域名地址;随后调用 ceye.io API 查询 DNS 与 HTTP 记录,自动判断是否存在 SSRF 漏洞,最终以类似 Proxy 的列表界面可视化展示检测结果。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: UyzgTDbb
👤 项目作者: owenbrave
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 15:38:18

📝 项目描述:
【Python计算机毕业设计分享】基于Python+深度学习的Web漏洞检测系统设计,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址 GitHub - owenbrave/UyzgTDbb: 【Python计算机毕业设计分享】基于Python+深度学习的Web漏洞检测系统设计,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #漏洞 #EXP #POC

📦 项目名称: fastjson2-2.0.61-rce-detection
👤 项目作者: Detect-DefenseLab
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 18:27:58

📝 项目描述:
fastjson2 (≤ 2.0.61) autoType RCE 检测防御体系 — 五层 × 六产品纵深防御,覆盖完整攻击链,VM 端到端验证通过

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化 #POC

📦 项目名称: Fastjson1.2.83
👤 项目作者: Charles-Tracy
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 14:23:13

📝 项目描述:
Fastjson1.2.83主动检测burpsuite插件Bp插件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: ruoyi-scan
👤 项目作者: xiabai2008
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-23 03:03:25

📝 项目描述:
Ruoyi-Scan v1.1 — 若依框架综合漏洞检测工具。3条漏洞利用链 + 三态判定 + WAF绕过 + 分布式

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: OT-SecFuzz
👤 项目作者: Sakura-a-a
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-22 18:15:28

📝 项目描述:
检测 OpenTitan 漏洞工具

🔗 点击访问项目地址 GitHub - Sakura-a-a/OT-SecFuzz: 检测 OpenTitan 漏洞工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: SentinelScan
👤 项目作者: gutddts
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 09:56:08

📝 项目描述:
🔍 全栈漏洞扫描管理平台 — React + FastAPI,支持端口扫描/HTTP头检测/SSL验证/漏洞检测,可视化仪表盘与PDF报告

🔗 点击访问项目地址
 
 
Back to Top