​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描 #利用

📦 项目名称: RuoyiScanX
👤 项目作者: ZapcoMan
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-27 06:45:51

📝 项目描述:
一款合法授权的 若依(RuoYi)专项漏洞扫描器。插件化架构,三态判定 (CONFIRMED / SAFE / UNKNOWN),51 个 POC,支持批量扫描、WAF 绕过、 漏洞利用链、Web API 等企业级特性。

🔗 点击访问项目地址 GitHub - ZapcoMan/RuoyiScanX: 一款合法授权的 若依(RuoYi)专项漏洞扫描器。插件化架构,三态判定 (CONFIRMED / SAFE / UNKNOWN),51 个 POC,支持批量扫描、WAF 绕过、 漏洞利用链、Web…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #漏洞 #利用

📦 项目名称: opace6-cve-2026-64560
👤 项目作者: qingle009
🛠 开发语言: C
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 12:40:00

📝 项目描述:
OnePlus Ace 6 temporary root tool (CVE-2026-64560) - device-verified port with corrected bootidParent address

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现 #利用 #CVE

📦 项目名称: ok99rjl
👤 项目作者: annawilsonpixelyge
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-26 02:00:16

📝 项目描述:
s8q72xbm以防大家不知道,Anthropic开源了自己的漏洞挖掘Harnessacb4anoq508s

🔗 点击访问项目地址 GitHub - annawilsonpixelyge/ok99rjl: s8q72xbm以防大家不知道,Anthropic开源了自己的漏洞挖掘Harnessacb4anoq508s
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Exploit #RCE #扫描 #利用

📦 项目名称: darksword
👤 项目作者: dashen666666-gif
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-24 08:25:20

📝 项目描述:
2026 最新 iOS Coruna 漏洞演练与 DarkSword 0day 前沿动态监测。

🔗 点击访问项目地址 GitHub - dashen666666-gif/darksword: 2026 最新 iOS Coruna 漏洞演练与 DarkSword 0day 前沿动态监测。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Exploit #扫描 #利用

📦 项目名称: coruna-v2
👤 项目作者: dashen666666-gif
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-24 08:30:25

📝 项目描述:
专注追踪2026最新 iOS Coruna漏洞 及 DarkSword 0day 动向

🔗 点击访问项目地址 GitHub - dashen666666-gif/coruna-v2: 专注追踪2026最新 iOS Coruna漏洞 及 DarkSword 0day 动向
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描 #利用 #CVE

📦 项目名称: deepopen
👤 项目作者: Ms-liyc
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-22 03:37:05

📝 项目描述:
代码检测漏洞工具

🔗 点击访问项目地址 GitHub - Ms-liyc/deepopen: 代码检测漏洞工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: JavaGoat
👤 项目作者: s0m30ne
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-20 19:42:11

📝 项目描述:
A deliberately vulnerable Spring Boot business app for learning Java code audit and exploitation. 面向新手的 Java 传统漏洞代码审计与利用靶场

🔗 点击访问项目地址 s0m30ne/JavaGoat
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #利用

📦 项目名称: pentest_rs
👤 项目作者: raystyle
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-20 16:58:08

📝 项目描述:
pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent 使用并按需编写沉淀 rust-script 脚本。执行层在 raystyle/prs_workspace(pdt = Pentest Development Toolkit)。仅限合法授权测试。

🔗 点击访问项目地址 GitHub - raystyle/pentest_rs: pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent 使用并按需编写沉淀…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit #漏洞 #复现 #利用

📦 项目名称: ghostlock-aak-apk
👤 项目作者: oopnv70-lab
🛠 开发语言: Java
⭐ Star数量: 7 | 🍴 Fork数量: 1
📅 更新时间: 2026-09-20 14:51:50

📝 项目描述:
GhostLock AAK Launcher - CVE-2026-43499 Linux kernel rtmutex stack UAF local privilege escalation trigger (GPLv3)

🔗 点击访问项目地址 GitHub - oopnv70-lab/ghostlock-aak-apk: GhostLock AAK Launcher - CVE-2026-43499 Linux kernel rtmutex stack UAF local privilege…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #漏洞 #复现 #利用

📦 项目名称: K80Pro-miro-CVE-2026-64560
👤 项目作者: RMDycz
🛠 开发语言: C
⭐ Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-09-20 02:10:12

📝 项目描述:
Device-bound CVE-2026-64560 adaptation for RedMi K80pro miro OS 3.0.304.0

🔗 点击访问项目地址 GitHub - RMDycz/K80Pro-miro-CVE-2026-64560: Device-bound CVE-2026-64560 adaptation for RedMi K80pro miro OS 3.0.304.0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: novaos-android-root
👤 项目作者: 1234567461
🛠 开发语言: Shell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-19 05:38:09

📝 项目描述:
合规安卓一键 Root 助手:支持列表 + 手机端检测/修补/临时永久切换(Magisk/KernelSU 官方正道,不含漏洞利用)

🔗 点击访问项目地址 GitHub - 1234567461/novaos-android-root: 合规安卓一键 Root 助手:支持列表 + 手机端检测/修补/临时永久切换(Magisk/KernelSU 官方正道,不含漏洞利用)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: ThreatHuntingAtlas
👤 项目作者: stevenpsm
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-18 02:23:33

📝 项目描述:
面向操作系统、数据库、中间件、Web、容器、云与网络设备,把漏洞利用、WebShell、内存驻留、Rootkit、身份后门和反取证连接成一张可操作的调查地图

🔗 点击访问项目地址 stevenpsm/ThreatHuntingAtlas
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #RCE #利用

📦 项目名称: Security-Range-wed
👤 项目作者: Prohao42
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 19:00:35

📝 项目描述:
炸炸酥网安靶场是一款开源 WEB 安全学习平台,包含 80+ 独立靶场,覆盖从 HTTP 协议基础到业务逻辑漏洞的完整学习路径。

🔗 点击访问项目地址 GitHub - Prohao42/Security-Range-wed: 炸炸酥网安靶场是一款开源 WEB 安全学习平台,包含 80+ 独立靶场,覆盖从 HTTP 协议基础到业务逻辑漏洞的完整学习路径。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit #漏洞 #利用

📦 项目名称: asus_i005-CVE-2026-43499
👤 项目作者: huaguiqi
🛠 开发语言: C
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-15 10:46:54

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - huaguiqi/asus_i005-CVE-2026-43499
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描 #利用 #Nuclei

📦 项目名称: ARL-Source-Install
👤 项目作者: wpsec
🛠 开发语言: JavaScript
⭐ Star数量: 120 | 🍴 Fork数量: 22
📅 更新时间: 2026-09-15 09:10:06

📝 项目描述:
基于 ARL 深度扩展与持续优化的互联网资产自动化收集平台,面向资产发现、暴露面梳理、风险排查与持续监测等场景,提供域名识别、子域名发现、测绘引擎查询、端口与服务识别、指纹分析、URL 提取、漏洞检测、计划任务与结果汇总等能力 系统适用于乙方专业安全厂商、甲方安全运维部门开展日常资产盘点、攻击面治理与安全运营、安服交付支撑工作。欢迎各位师傅提bug,共同维护~

🔗 点击访问项目地址 GitHub - wpsec/ARL-Source-Install: 基于 ARL 深度扩展与持续优化的互联网资产自动化收集平台,面向资产发现、暴露面梳理、风险排查与持续监测等场景,提供域名识别、子域名发现、测绘引擎查询、端口与服务识别、指纹分析、URL…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描 #复现 #利用

📦 项目名称: Xloom
👤 项目作者: do-whilefor
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-14 16:22:23

📝 项目描述:
基于Pi内核的双Agent的漏洞挖掘工具,主打极简复用Pi的四个工具,一个负责元认知,一个负责执行

🔗 点击访问项目地址 GitHub - do-whilefor/Xloom: 基于Pi内核的双Agent的漏洞挖掘工具,主打极简复用Pi的四个工具,一个负责元认知,一个负责执行
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #Exploit #扫描 #利用 #Nuclei #CVE

📦 项目名称: SRCTOOLS
👤 项目作者: 99-sketch
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-11 07:02:24

📝 项目描述:
SRC漏洞挖掘器

🔗 点击访问项目地址 GitHub - 99-sketch/SRCTOOLS: SRC漏洞挖掘器
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: -
👤 项目作者: zhou10
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-10 02:05:24

📝 项目描述:
自动化渗透测试平台,检测网络中的目标和可利用漏洞

🔗 点击访问项目地址 GitHub - zhou10/-: 自动化渗透测试平台,检测网络中的目标和可利用漏洞
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: PyJWTInspector
👤 项目作者: zjeweler
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-05 18:35:27

📝 项目描述:
形化 JWT 漏洞利用工具, 覆盖常见 JWT 漏洞. 解码 / 编码 / 签名校验 / 漏洞一键生成 / 字典爆破 / Payload 导出, 一站式完成.

🔗 点击访问项目地址
 
 
Back to Top