​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #漏洞 #命令执行

📦 项目名称: thinkphp-5.0.23-rce
👤 项目作者: baibai1234562
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-19 13:07:17

📝 项目描述:
ThinkPHP 5.0.23 RCE vulnerability reproduction in a local Docker/Vulhub lab.

🔗 点击访问项目地址 GitHub - baibai1234562/thinkphp-5.0.23-rce
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC #命令执行

📦 项目名称: agentic-rce-lab
👤 项目作者: shu1371
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-08 02:49:34

📝 项目描述:
Agentic RCE 实战 PoC:工具型智能体命令执行劫持(直接注入+网页诱导,零依赖可复跑)

🔗 点击访问项目地址 GitHub - shu1371/agentic-rce-lab: Agentic RCE 实战 PoC:工具型智能体命令执行劫持(直接注入+网页诱导,零依赖可复跑)
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #漏洞 #命令执行

📦 项目名称: showdoc-registerbyverify-rce
👤 项目作者: Mr-xn
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-05 00:10:23

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - Mr-xn/showdoc-registerbyverify-rce
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #漏洞 #命令执行

📦 项目名称: showdoc-registerbyverify-rce
👤 项目作者: mhtsec
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-04 08:54:07

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - mhtsec/showdoc-registerbyverify-rce
🚨 GitHub 监控消息提醒

🚨 发现关键词: #命令注入 #漏洞 #POC

📦 项目名称: cmd-injection-security
👤 项目作者: 2007-ygp
🛠 开发语言: Shell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-16 08:12:25

📝 项目描述:
命令执行与注入漏洞安全专项 - OS Command Injection 检测与修复

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #命令注入 #漏洞

📦 项目名称: ai-code-reviewer
👤 项目作者: liangz2955981345-dotcom
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-08 09:20:46

📝 项目描述:
AI Code Reviewer 是一个基于多Agent协作架构的代码审查与优化平台,通过四个专业Agent(CodeParser、SecurityAudit、PerformanceOptimizer、StyleChecker)按优先级顺序协同工作,结合长链推理能力对代码进行全方位分析——从AST结构解析、安全漏洞扫描(检测命令注入、SQL注入、硬编码凭证等10+种风险模式)、算法复杂度分析,到PEP 8规范检查和代码风格评估。各Agent共享上下文并记录完整推理链,最终生成带具体行号和可执行修复建议的综合报告,帮助开发者在上线前发现并解决潜在的安全隐患、性能瓶颈和代码规范问题。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: AITTAK
👤 项目作者: KaGty1
🛠 开发语言: Python
⭐ Star数量: 6 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:40:01

📝 项目描述:
AITTAK 是一个特制的红队AI中转站平台,部署在客户端与 AI API 上游之间,用于记录请求行为、通过监控用户Prompt及工具调用结果检测敏感信息泄露、以及通过在SSE注入工具调用实现任意命令执行。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: jcli
👤 项目作者: LingoJack
🛠 开发语言: Rust
⭐ Star数量: 4 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-08 10:00:40

📝 项目描述:
jcli 是一款 Rust 构建的命令行效率工具,融合别名管理、日报系统、AI 对话与 Agent 能力。支持注册应用和 URL 为简短别名一键打开,内置日报写入与 Git 同步,TUI 待办管理可联动日报,AI 对话支持多模型切换、流式输出和 Markdown 渲染。Agent 模式让 AI 自主调用工具完成复杂任务,支持多步推理、上下文自动压缩和后台任务执行。移动端扫码即可远程控制 AI 对话界面,随时继续工作。浏览器自动化提供 Lite 模式(无依赖)和 CDP 模式(完整控制),Skill 技能系统按需加载专业能力,Hook 系统支持三级配置灵活扩展 AI 行为。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #模板

📦 项目名称: openSDD
👤 项目作者: my-ai-test
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 06:00:35

📝 项目描述:
**Spec-Driven Development** — 让 AI 编码从规格出发,而非从猜测出发。 这是一个 **git submodule 式框架**,安装后为 Claude Code 注入: - 7 个 **Skills**(`/sdd-*` 斜杠命令)引导完整开发流程 - 3 个 **Hooks** 强制执行「先写规格,再写代码」原则 - `CLAUDE.md` 模板 + 13 个规格文件模板,开箱即用

🔗 点击访问项目地址 GitHub - my-ai-test/openSDD: **Spec-Driven Development** — 让 AI 编码从规格出发,而非从猜测出发。  这是一个 **git submodule 式框架**,安装后为 Claude Code 注入:…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: meta-harness-pkg
👤 项目作者: circlecrystal
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 21:53:37

📝 项目描述:
基于 Harbor Terminus2 的 LLM 智能体脚手架,可 pip 安装。实现原生工具调用、环境快照注入、标记轮询式命令执行与 Anthropic 提示词缓存。源自stanford-iris-lab/meta-harness-tbench2-artifact,封装为 Python 包。

🔗 点击访问项目地址 GitHub - circlecrystal/meta-harness-pkg: 基于 Harbor Terminus2 的 LLM 智能体脚手架,可 pip 安装。实现原生工具调用、环境快照注入、标记轮询式命令执行与 Anthropic 提示词缓存。源自stanford…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: secure_vault
👤 项目作者: starking-zl
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 11:53:20

📝 项目描述:
Secure Vault 是一个安全保险箱技能,用于管理加密敏感信息,保护 API Key、密码、凭证等高度敏感数据。 核心设计:单层验证机制,回答"星君是谁"才能访问。答案经过 SHA256 哈希后作为加密密码,明文答案不存储。脚本仅限用户本地执行,Agent 不直接执行。加密文件、密码均在用户本地环境,不经过云端。 安全特性包括:输入验证防止命令注入、环境变量传密避免命令行暴露、临时文件权限保护、用完即清理。 使用方式:初始化时运行 init.sh 设置验证问题和答案,访问时通过环境变量 VAULT_ANSWER 传递答案并运行 decrypt.sh 获取指定字段。 核心原则:明文答案不存储,哈希验证,本地隔离。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: j
👤 项目作者: LingoJack
🛠 开发语言: Rust
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:00:49

📝 项目描述:
j 是一款 Rust 构建的命令行效率工具,融合别名管理、日报系统、AI 对话与 Agent 能力。支持注册应用和 URL 为简短别名一键打开,内置日报写入与 Git 同步,TUI 待办管理可联动日报,AI 对话支持多模型切换、流式输出和 Markdown 渲染。Agent 模式让 AI 自主调用工具完成复杂任务,支持多步推理、上下文自动压缩和后台任务执行。移动端扫码即可远程控制 AI 对话界面,随时继续工作。浏览器自动化提供 Lite 模式(无依赖)和 CDP 模式(完整控制),Skill 技能系统按需加载专业能力,Hook 系统支持三级配置灵活扩展 AI 行为。

🔗 点击访问项目地址 GitHub - LingoJack/j: j 是一款 Rust 构建的命令行效率工具,融合别名管理、日报系统、AI 对话与 Agent 能力。支持注册应用和 URL 为简短别名一键打开,内置日报写入与 Git 同步,TUI 待办管理可联动日报,AI 对话支持多模型切换、流式输出和…
GitHub监控消息提醒!!!

更新了:命令注入
描述:CVE-2024-9441是影响Linear eMerge e3系列(版本1.00-07及之前)的操作系统命令注入漏洞。未经身份验证的远程攻击者可通过HTTP请求中“forgot_password”功能的“login_id”参数,执行任意操作系统命令。
URL:https://github.com/XiaomingX/cve-2024-9441-poc

标签:#命令注入
 
 
Back to Top