​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #IDOR

📦 项目名称: yueluo-idor-pro
👤 项目作者: 2561769445
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-28 15:00:51

📝 项目描述:
月落 · 多账号越权(IDOR)自动化检测平台 | Multi-account Broken Access Control Testing

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平 #逻辑

📦 项目名称: test-lab-api
👤 项目作者: bingu7
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 09:20:55

📝 项目描述:
零依赖的测试练习用 Mock 服务:可控缺陷模式,覆盖下单/支付/幂等/越权/并发超卖等真实测试场景

🔗 点击访问项目地址 GitHub - bingu7/test-lab-api: 零依赖的测试练习用 Mock 服务:可控缺陷模式,覆盖下单/支付/幂等/越权/并发超卖等真实测试场景
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平

📦 项目名称: codeReviewAgent
👤 项目作者: TOLIE-OFFICIAL
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-16 01:05:18

📝 项目描述:
现有代码扫描工具主要基于静态规则,可发现编码规范、常见缺陷、空指针、资源泄露等形式化问题。 对于匿名访问、水平越权、密码重复使用等业务安全规则,需要结合调用链、数据访问关系、权限控制和业务上下文才能判断,传统静态扫描难以有效覆盖,仍依赖人工审查。 本系统通过**确定性代码分析 + AI Agent 语义审查**,对技术规范进行自动化检查,输出可复核的违规结论、代码证据和整改建议。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #逻辑

📦 项目名称: laoke-code-review
👤 项目作者: muzhi-888
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-07 00:01:51

📝 项目描述:
通用代码审查助手:覆盖安全/注入/硬编码密钥/越权/性能/可维护性的六维静态审查,内置零依赖红线扫描脚本,输出分级审查报告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #漏洞

📦 项目名称: butian_tool
👤 项目作者: li-jin-quan
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-04 07:54:10

📝 项目描述:
配置化驱动的补天(SRC)漏洞挖掘辅助工具 — recon/JS审计/越权检测/报告生成,AI闭环协作架构

🔗 点击访问项目地址 GitHub - li-jin-quan/butian_tool: 配置化驱动的补天(SRC)漏洞挖掘辅助工具 — recon/JS审计/越权检测/报告生成,AI闭环协作架构
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #POC

📦 项目名称: keel
👤 项目作者: LuckyOneTwoThree
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-26 17:38:49

📝 项目描述:
A keel for human + AI project management. Markdown as the database, Git as the audit log, Python as the constitution enforcer — decisions never forgotten, AI never overreaches, drafts expire. | 给「人 + AI 协作的项目管理」装一根龙骨。用 Markdown 当数据库,用 Git 当审计日志,用 Python 脚本当宪法执行者 —— 决策不失忆,AI 不越权,草稿会过期。

🔗 点击访问项目地址 GitHub - LuckyOneTwoThree/keel: A keel for human + AI project management. Markdown as the database, Git as the audit log, Python…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平 #逻辑 #漏洞

📦 项目名称: auth-bizlogic-security
👤 项目作者: 2007-ygp
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-10 09:21:50

📝 项目描述:
权限提升与业务逻辑漏洞安全专项 - 水平越权IDOR/支付逻辑负金额漏洞检测与修复(网络安全实践作业)

🔗 点击访问项目地址 GitHub - 2007-ygp/auth-bizlogic-security: 权限提升与业务逻辑漏洞安全专项 - 水平越权IDOR/支付逻辑负金额漏洞检测与修复(网络安全实践作业)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #漏洞

📦 项目名称: OverPermission
👤 项目作者: zhengchengxiang928-collab
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-07 06:58:07

📝 项目描述:
自动化越权漏洞测试工具_v20260707

🔗 点击访问项目地址 GitHub - zhengchengxiang928-collab/OverPermission: 自动化越权漏洞测试工具_v20260707
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #漏洞

📦 项目名称: ai-fail-lab
👤 项目作者: Landjun
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 16:50:09

📝 项目描述:
AI安全教学靶场:FastAPI + 五大AI漏洞场景(提示词注入、RAG泄露、工具越权、敏感信息泄露、数据投毒)+ 注入Writeup

🔗 点击访问项目地址 GitHub - Landjun/ai-fail-lab: AI安全教学靶场:FastAPI + 五大AI漏洞场景(提示词注入、RAG泄露、工具越权、敏感信息泄露、数据投毒)+ 注入Writeup
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #漏洞

📦 项目名称: OverstepLab
👤 项目作者: GitHubNull
🛠 开发语言: Vue
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-25 09:56:08

📝 项目描述:
OverstepLab 是一个以越权漏洞为核心的安全测试靶场,通过模拟一个多用户 VPS 云管理平台(CloudNest),内置多种典型越权漏洞场景,供安全从业者进行漏洞挖掘练习与安全开发学习。

🔗 点击访问项目地址 GitHub - GitHubNull/OverstepLab: OverstepLab 是一个以越权漏洞为核心的安全测试靶场,通过模拟一个多用户 VPS 云管理平台(CloudNest),内置多种典型越权漏洞场景,供安全从业者进行漏洞挖掘练习与安全开发学习。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #漏洞

📦 项目名称: KubeVigil
👤 项目作者: shuhuNB515
🛠 开发语言: Go
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-16 17:03:24

📝 项目描述:
(基于 eBPF 的 K8s 运行时安全卫士),KubeVigil 是一款专为 Kubernetes 环境打造的轻量级、高性能运行时威胁防御框架。传统的云原生安全工具往往局限于静态镜像扫描或离线配置审计,面对利用 0day 漏洞的动态攻击、无文件内存马或逃逸行为往往无能为力。 KubeVigil 依托 eBPF 技术,直接在 Linux 内核态进行“降维打击”。它以极低的性能损耗,实时挂载并监听系统调用,精准捕获容器内的非法进程执行、越权文件读取及异常网络外连。通过打通内核态事件与 K8s 用户态上下文,KubeVigil 不仅能毫秒级发现威胁,还能通过动态隔离机制实现自动化加固。本项目旨在填补轻量级运行时防御的空白,为云原生架构提供即插即用的主动安全护盾。

🔗 点击访问项目地址 GitHub - shuhuNB515/KubeVigil: (基于 eBPF 的 K8s 运行时安全卫士),KubeVigil 是一款专为 Kubernetes 环境打造的轻量级、高性能运行时威胁防御框架。传统的云原生安全工具往往局限于静态镜像扫描或离线配置审计,面对利用…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平 #垂直 #漏洞

📦 项目名称: access-control-vulnerability-demo
👤 项目作者: Guojin0826
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-10 04:02:00

📝 项目描述:
🔐 访问控制漏洞演示系统 - 展示未授权访问、水平越权、垂直越权三种权限漏洞的拟真博客平台

🔗 点击访问项目地址 Guojin0826/access-control-vulnerability-demo
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平 #垂直 #逻辑 #漏洞

📦 项目名称: Vue_optimized
👤 项目作者: Em17b
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-30 09:03:44

📝 项目描述:
Vue Router 路由提取 & 越权访问测试

🔗 点击访问项目地址 GitHub - Em17b/Vue_optimized: Vue Router 路由提取 & 越权访问测试
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #逻辑

📦 项目名称: Lite-SH-Anomaly
👤 项目作者: Vellun7
🛠 开发语言: Python
⭐ Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 11:46:48

📝 项目描述:
面向智能家居的轻量化异常检测系统 基于Python+Django+Vue开发的智能家居安全检测解决方案,聚焦智能摄像头、门锁等核心设备,实现低算力场景下的高效异常检测。 核心功能:整合IoT-23公开数据集、ESP32模拟采集数据及模拟生成数据,构建标准化数据集;设计轻量化孤立森林+简化自编码器算法,优化后推理延迟≤100ms、内存占用≤30MB,精准识别越权访问、DDoS等四类威胁;通过前后端可视化平台,支持实时检测、异常预警、历史日志查询与性能指标展示。 技术栈:Python(Pandas/Scikit-learn)、Django、Vue、ECharts、ESP32、Wireshark。适用于物联网安全、毕业设计参考,提供完整的数据处理、算法训练、系统部署流程与代码示例。

🔗 点击访问项目地址 GitHub - Vellun7/Lite-SH-Anomaly: 面向智能家居的轻量化异常检测系统 基于Python+Django+Vue开发的智能家居安全检测解决方案,聚焦智能摄像头、门锁等核心设备,实现低算力场景下的高效异常检测。  核心功能:整合IoT…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #IDOR

📦 项目名称: IDOR_Detect
👤 项目作者: yanxiao588
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 02:17:39

📝 项目描述:
基于语义分析的越权漏洞(IDOR)检测引擎。通过解析 HTTP 流量、提取用户/资源语义特征,结合重放攻击和动态沙箱,自动识别越权访问风险。

🔗 点击访问项目地址 GitHub - yanxiao588/IDOR_Detect: 基于语义分析的越权漏洞(IDOR)检测引擎。通过解析 HTTP 流量、提取用户/资源语义特征,结合重放攻击和动态沙箱,自动识别越权访问风险。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平 #垂直

📦 项目名称: campus-api-docs
👤 项目作者: yexinyii
🛠 开发语言: Python
⭐ Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 02:00:01

📝 项目描述:
分为两大模块,api 是高校脱敏接口文档集合,lab 是基于这些接口复刻的校园系统安全靶场,内置未授权访问、水平 / 垂直越权、参数篡改等典型漏洞,支持 Docker 一键部署,是接口渗透测试与安全实训的实战平台。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平

📦 项目名称: blog_system
👤 项目作者: Tjingyu
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-01 07:43:56

📝 项目描述:
一个基于 Flask + MySQL 的完整博客系统后端,支持用户注册登录、文章发表与按用户查询、评论发表与按文章/用户双维度查询,采用 session 管理用户身份,所有写操作均从 session 获取 `user_id`,不信任前端传参,防止水平越权。项目分层设计(api / utils),接口统一返回 JSON 格式,适用于个人博客或学习 Web 后端认证与归属控制的参考实现。

🔗 点击访问项目地址 Tjingyu/blog_system
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #IDOR

📦 项目名称: idors-factory
👤 项目作者: hmt38
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-28 06:45:49

📝 项目描述:
本插件是在原版 Autorize 基础上进行的二次开发,新增了智能越权 (IDOR) 检测功能。它通过采集不同用户的流量,自动分析参数特征,并构造重放攻击来检测越权漏洞

🔗 点击访问项目地址
 
 
Back to Top