📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #RCE #漏洞 #命令执行
📦 项目名称: thinkphp-5.0.23-rce
👤 项目作者: baibai1234562
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-19 13:07:17
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #RCE #漏洞 #命令执行
📦 项目名称: thinkphp-5.0.23-rce
👤 项目作者: baibai1234562
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-19 13:07:17
📝 项目描述:
ThinkPHP 5.0.23 RCE vulnerability reproduction in a local Docker/Vulhub lab.🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #命令注入 #漏洞
📦 项目名称: ai-code-reviewer
👤 项目作者: liangz2955981345-dotcom
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-08 09:20:46
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #命令注入 #漏洞
📦 项目名称: ai-code-reviewer
👤 项目作者: liangz2955981345-dotcom
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-08 09:20:46
📝 项目描述:
AI Code Reviewer 是一个基于多Agent协作架构的代码审查与优化平台,通过四个专业Agent(CodeParser、SecurityAudit、PerformanceOptimizer、StyleChecker)按优先级顺序协同工作,结合长链推理能力对代码进行全方位分析——从AST结构解析、安全漏洞扫描(检测命令注入、SQL注入、硬编码凭证等10+种风险模式)、算法复杂度分析,到PEP 8规范检查和代码风格评估。各Agent共享上下文并记录完整推理链,最终生成带具体行号和可执行修复建议的综合报告,帮助开发者在上线前发现并解决潜在的安全隐患、性能瓶颈和代码规范问题。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #注入 #命令
📦 项目名称: jcli
👤 项目作者: LingoJack
🛠 开发语言: Rust
⭐ Star数量: 4 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-08 10:00:40
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #注入 #命令
📦 项目名称: jcli
👤 项目作者: LingoJack
🛠 开发语言: Rust
⭐ Star数量: 4 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-08 10:00:40
📝 项目描述:
jcli 是一款 Rust 构建的命令行效率工具,融合别名管理、日报系统、AI 对话与 Agent 能力。支持注册应用和 URL 为简短别名一键打开,内置日报写入与 Git 同步,TUI 待办管理可联动日报,AI 对话支持多模型切换、流式输出和 Markdown 渲染。Agent 模式让 AI 自主调用工具完成复杂任务,支持多步推理、上下文自动压缩和后台任务执行。移动端扫码即可远程控制 AI 对话界面,随时继续工作。浏览器自动化提供 Lite 模式(无依赖)和 CDP 模式(完整控制),Skill 技能系统按需加载专业能力,Hook 系统支持三级配置灵活扩展 AI 行为。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #注入 #命令 #模板
📦 项目名称: openSDD
👤 项目作者: my-ai-test
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 06:00:35
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #注入 #命令 #模板
📦 项目名称: openSDD
👤 项目作者: my-ai-test
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 06:00:35
📝 项目描述:
**Spec-Driven Development** — 让 AI 编码从规格出发,而非从猜测出发。 这是一个 **git submodule 式框架**,安装后为 Claude Code 注入: - 7 个 **Skills**(`/sdd-*` 斜杠命令)引导完整开发流程 - 3 个 **Hooks** 强制执行「先写规格,再写代码」原则 - `CLAUDE.md` 模板 + 13 个规格文件模板,开箱即用🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #注入 #命令
📦 项目名称: meta-harness-pkg
👤 项目作者: circlecrystal
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 21:53:37
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #注入 #命令
📦 项目名称: meta-harness-pkg
👤 项目作者: circlecrystal
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 21:53:37
📝 项目描述:
基于 Harbor Terminus2 的 LLM 智能体脚手架,可 pip 安装。实现原生工具调用、环境快照注入、标记轮询式命令执行与 Anthropic 提示词缓存。源自stanford-iris-lab/meta-harness-tbench2-artifact,封装为 Python 包。🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #注入 #命令
📦 项目名称: secure_vault
👤 项目作者: starking-zl
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 11:53:20
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #注入 #命令
📦 项目名称: secure_vault
👤 项目作者: starking-zl
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 11:53:20
📝 项目描述:
Secure Vault 是一个安全保险箱技能,用于管理加密敏感信息,保护 API Key、密码、凭证等高度敏感数据。 核心设计:单层验证机制,回答"星君是谁"才能访问。答案经过 SHA256 哈希后作为加密密码,明文答案不存储。脚本仅限用户本地执行,Agent 不直接执行。加密文件、密码均在用户本地环境,不经过云端。 安全特性包括:输入验证防止命令注入、环境变量传密避免命令行暴露、临时文件权限保护、用完即清理。 使用方式:初始化时运行 init.sh 设置验证问题和答案,访问时通过环境变量 VAULT_ANSWER 传递答案并运行 decrypt.sh 获取指定字段。 核心原则:明文答案不存储,哈希验证,本地隔离。 🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #注入 #SQL #命令 #模板
📦 项目名称: j
👤 项目作者: LingoJack
🛠 开发语言: Rust
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:00:49
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #注入 #SQL #命令 #模板
📦 项目名称: j
👤 项目作者: LingoJack
🛠 开发语言: Rust
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:00:49
📝 项目描述:
j 是一款 Rust 构建的命令行效率工具,融合别名管理、日报系统、AI 对话与 Agent 能力。支持注册应用和 URL 为简短别名一键打开,内置日报写入与 Git 同步,TUI 待办管理可联动日报,AI 对话支持多模型切换、流式输出和 Markdown 渲染。Agent 模式让 AI 自主调用工具完成复杂任务,支持多步推理、上下文自动压缩和后台任务执行。移动端扫码即可远程控制 AI 对话界面,随时继续工作。浏览器自动化提供 Lite 模式(无依赖)和 CDP 模式(完整控制),Skill 技能系统按需加载专业能力,Hook 系统支持三级配置灵活扩展 AI 行为。🔗 点击访问项目地址
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2025-55182(命令执行、反弹shell、注入CMD内存马)
URL:https://github.com/BBD-YZZ/CVE-2025-55182
标签:#命令注入
更新了:命令注入
描述:CVE-2025-55182(命令执行、反弹shell、注入CMD内存马)
URL:https://github.com/BBD-YZZ/CVE-2025-55182
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2025-55182(命令执行、反弹shell、注入CMD内存马)
URL:https://github.com/BBD-YZZ/CVE-2025-55182
标签:#命令注入
更新了:命令注入
描述:CVE-2025-55182(命令执行、反弹shell、注入CMD内存马)
URL:https://github.com/BBD-YZZ/CVE-2025-55182
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2024-31317 Android Zygote命令注入漏洞研究与部署工具 | Android 9-13 漏洞利用框架
URL:https://github.com/ANLINSTUDIO/AsPettor
标签:#命令注入
更新了:命令注入
描述:CVE-2024-31317 Android Zygote命令注入漏洞研究与部署工具 | Android 9-13 漏洞利用框架
URL:https://github.com/ANLINSTUDIO/AsPettor
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:RASPSimple是一个简易的在Java应用程序上阻止命令执行注入攻击的JavaAgent,能有效的防止Java层和Native层的命令注入攻击。
URL:https://github.com/B0T1eR/RASPSimple
标签:#命令注入
更新了:命令注入
描述:RASPSimple是一个简易的在Java应用程序上阻止命令执行注入攻击的JavaAgent,能有效的防止Java层和Native层的命令注入攻击。
URL:https://github.com/B0T1eR/RASPSimple
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:JNDIBypass 是一个用于测试 Java JNDI 注入漏洞的工具,可用于安全研究和渗透测试。该工具提供了一个 LDAP 服务器实现,可以用来模拟 JNDI 注入攻击,执行命令或注入内存马。
URL:https://github.com/fb0sh/echout
标签:#命令注入
更新了:命令注入
描述:JNDIBypass 是一个用于测试 Java JNDI 注入漏洞的工具,可用于安全研究和渗透测试。该工具提供了一个 LDAP 服务器实现,可以用来模拟 JNDI 注入攻击,执行命令或注入内存马。
URL:https://github.com/fb0sh/echout
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2024-23692 是影响 Rejetto HTTP File Server(HFS)2.3m 及之前版本的模板注入漏洞。该漏洞允许远程未授权的攻击者通过发送特制的 HTTP 请求,在受影响的系统上执行任意命令。
URL:https://github.com/XiaomingX/cve-2024-23692-poc
标签:#命令注入
更新了:命令注入
描述:CVE-2024-23692 是影响 Rejetto HTTP File Server(HFS)2.3m 及之前版本的模板注入漏洞。该漏洞允许远程未授权的攻击者通过发送特制的 HTTP 请求,在受影响的系统上执行任意命令。
URL:https://github.com/XiaomingX/cve-2024-23692-poc
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:CVE-2024-9441是影响Linear eMerge e3系列(版本1.00-07及之前)的操作系统命令注入漏洞。未经身份验证的远程攻击者可通过HTTP请求中“forgot_password”功能的“login_id”参数,执行任意操作系统命令。
URL:https://github.com/XiaomingX/cve-2024-9441-poc
标签:#命令注入
更新了:命令注入
描述:CVE-2024-9441是影响Linear eMerge e3系列(版本1.00-07及之前)的操作系统命令注入漏洞。未经身份验证的远程攻击者可通过HTTP请求中“forgot_password”功能的“login_id”参数,执行任意操作系统命令。
URL:https://github.com/XiaomingX/cve-2024-9441-poc
标签:#命令注入
GitHub监控消息提醒!!!
更新了:命令注入
描述:ysoserial 图形化,探测 Gadget,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等
URL:https://github.com/yaagit/WillFramework
标签:#命令注入
更新了:命令注入
描述:ysoserial 图形化,探测 Gadget,探测 Class,命令执行,注入哥斯拉冰蝎内存马,加载字节码等
URL:https://github.com/yaagit/WillFramework
标签:#命令注入