📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令 #credential

📦 项目名称: credential-vault
👤 项目作者: RockiChn
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-11 10:56:56

📝 项目描述:
Jarvis Global Secure Encrypted Credential Vault — AES-GCM + PBKDF2 加密存储池,含安全鉴证(ACL/意图/弱口令/模块完整性)与快照回滚

🔗 点击访问项目地址 GitHub - RockiChn/credential-vault: Jarvis Global Secure Encrypted Credential Vault — AES-GCM + PBKDF2 加密存储池,含安全鉴证(ACL/意图/弱口令/模块完整性)与快照回滚
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令

📦 项目名称: H3C-Router-Security-Scanner
👤 项目作者: myname-noname
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-02 09:01:18

📝 项目描述:
设计并实现一款图形化的 H3C 路由器配置泄露检测工具,具备以下核心能力: 1. 多目标并发扫描 2. 路径穿越漏洞检测与利用 3. 配置文件敏感信息自动提取 4. 弱口令验证 5. 结果导出与可视化展示

🔗 点击访问项目地址 GitHub - myname-noname/H3C-Router-Security-Scanner: 设计并实现一款图形化的 H3C 路由器配置泄露检测工具,具备以下核心能力:  1. 多目标并发扫描 2. 路径穿越漏洞检测与利用 3. 配置文件敏感信息自动提取…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #口令

📦 项目名称: bee-py
👤 项目作者: hjzhou1
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-27 02:41:45

📝 项目描述:
蜜蜂出击,全栈测绘。bee-py 是一套插件化渗透测试工具链,扫描目标全栈资产后自动匹配攻击工具——弱口令爆破、后台登录、配置泄露、XSS/SQL注入、CVE版本比对等 11 种武器即调即用。优先对接 sqlmap/XSStrike 等开源利器,无则自研降级,双管齐下不卡壳。Python 编写,pip install 即用,交互式调度台小白也能上手。

🔗 点击访问项目地址 GitHub - hjzhou1/bee-py: 蜜蜂出击,全栈测绘。bee-py 是一套插件化渗透测试工具链,扫描目标全栈资产后自动匹配攻击工具——弱口令爆破、后台登录、配置泄露、XSS/SQL注入、CVE版本比对等 11 种武器即调即用。优先对接 sqlmap/XSStrike…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #字典 #口令

📦 项目名称: DbWeakCheck
👤 项目作者: hnytgl
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-22 13:37:39

📝 项目描述:
dbweakcheck 是一个用于授权安全自查的数据库弱口令检查命令行工具。它支持单个口令测试,也支持从字典文件批量测试常见数据库服务。 支持的数据库类型: MySQL Microsoft SQL Server Oracle PostgreSQL Redis

🔗 点击访问项目地址 GitHub - hnytgl/DbWeakCheck: dbweakcheck 是一个用于授权安全自查的数据库弱口令检查命令行工具。它支持单个口令测试,也支持从字典文件批量测试常见数据库服务。  支持的数据库类型:  MySQL Microsoft SQL…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #口令

📦 项目名称: blue-team-hw-simulation
👤 项目作者: hejiaying50-commits
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-18 10:02:30

📝 项目描述:
项目模拟蓝队在护网值守场景中的工作流,覆盖以下环节: Web 访问日志采集与模拟生成 访问日志结构化解析 SQL 注入、XSS、文件上传、目录扫描、弱口令爆破、高频扫描等规则识别 告警风险评级与是否上报建议 攻击汇总表与事件研判报告输出 蓝队值守仪表盘展示与单条事件详情查看

🔗 点击访问项目地址 GitHub - hejiaying50-commits/blue-team-hw-simulation: 项目模拟蓝队在护网值守场景中的工作流,覆盖以下环节: Web 访问日志采集与模拟生成 访问日志结构化解析 SQL 注入、XSS、文件上传、目录扫…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #口令

📦 项目名称: -1
👤 项目作者: tiangoujun661
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 16:35:30

📝 项目描述:
## 📖 简介 SecurityScanner 是一款基于 Python 3.8+ **纯标准库**开发的集成式安全检测 GUI 工具。 对标 Nmap + Burp Suite 的功能集合,全部核心算法手写实现,代码公开透明。 ### 为什么选它? - 🔓 **零依赖运行** — 不装任何第三方包也能跑全部核心功能 - 🚀 **10种扫描类型** — 完整覆盖 Nmap 全部 TCP/UDP 扫描技术 - 🎯 **一站式平台** — 信息收集 → 端口扫描 → 弱口令爆破 → 漏洞扫描 → AI解读 - 🖥

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令

📦 项目名称: LightShield
👤 项目作者: Nagi-226
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-11 13:40:27

📝 项目描述:
🛡️ 面向初创企业 & 个人站长的开源轻量化安全自检 + 防御加固工具 一键扫描端口 · 检测SQL注入/XSS/弱口令 · 生成中文风险报告 · 自动加固Linux/Windows服务器 仅自查自有资产,禁止对外攻击 | Python 3.10+ | 适配器架构可扩展

🔗 点击访问项目地址 GitHub - Nagi-226/LightShield: 🛡️ 面向初创企业 & 个人站长的开源轻量化安全自检 + 防御加固工具 一键扫描端口 · 检测SQL注入/XSS/弱口令 · 生成中文风险报告 · 自动加固Linux/Windows服务器 仅自查自有资产,禁止对外攻击…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #字典 #口令 #密码

📦 项目名称: Login_GG
👤 项目作者: CllmsyK
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-10 10:01:53

📝 项目描述:
一个基于 JavaFX 开发的本地默认账号密码检索工具。该工具启动时会自动加载本地的字典文件,用户可以通过顶部的搜索框输入产品、设备或中间件的关键词,即可快速过滤并匹配出对应的信息。帮助测试人员快速查找设备、Web应用或中间件的默认弱口令。

🔗 点击访问项目地址 GitHub - CllmsyK/Login_GG: 一个基于 JavaFX 开发的本地默认账号密码检索工具。该工具启动时会自动加载本地的字典文件,用户可以通过顶部的搜索框输入产品、设备或中间件的关键词,即可快速过滤并匹配出对应的信息。帮助测试人员快速…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令

📦 项目名称: webScan
👤 项目作者: zhangshilin-cn
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 01:25:57

📝 项目描述:
webScan 是一款基于 Kali Linux 和 AI 多智能体协作的网站安全风险自动化监测评估系统,输入 URL 后通过 5 个并行智能体协同执行信 息收集、爬虫、漏洞扫描、弱口令检测和安全事件分析,最终输出包含资产画像、五维风险评分、漏洞详情与整改建议的 Markdown + HTML 双格式报告。

🔗 点击访问项目地址 GitHub - zhangshilin-cn/webScan: webScan 是一款基于 Kali Linux 和 AI 多智能体协作的网站安全风险自动化监测评估系统,输入 URL 后通过 5 个并行智能体协同执行信     息收集、爬虫、漏洞扫描…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #口令

📦 项目名称: tomcat-exploit-tools
👤 项目作者: yanxinwu946
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 05:51:53

📝 项目描述:
Apache Tomcat 弱口令爆破与漏洞利用工具集

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令

📦 项目名称: mysql-weak-scan
👤 项目作者: lilu-yhl
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 02:16:26

📝 项目描述:
Mysql弱口令扫描工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令

📦 项目名称: webpassscan
👤 项目作者: xcbillyang
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 07:44:55

📝 项目描述:
扫描弱口令

🔗 点击访问项目地址 GitHub - xcbillyang/webpassscan: 扫描弱口令
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #字典 #口令

📦 项目名称: wujing_dic
👤 项目作者: ChinaRan0
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 07:43:02

📝 项目描述:
Chrome 浏览器插件-企业弱口令字典生成工具

🔗 点击访问项目地址 GitHub - ChinaRan0/wujing_dic: Chrome 浏览器插件-企业弱口令字典生成工具
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #扫描

📦 项目名称: scanner-weakpass
👤 项目作者: fupanc-w1n
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 08:51:54

📝 项目描述:
dast的弱口令扫描模块

🔗 点击访问项目地址 GitHub - fupanc-w1n/scanner-weakpass: dast的弱口令扫描模块
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #字典

📦 项目名称: weak-password-checker
👤 项目作者: DMIND-NLL
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 06:09:15

📝 项目描述:
一个用于通过表单接收用户名和密码,并使用简单规则判断密码是否存在弱口令风险的检测工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破

📦 项目名称: sx3wf
👤 项目作者: PrideAssassin
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-08 16:28:48

📝 项目描述:
wifi弱口令爆破

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #字典

📦 项目名称: url_login_brute
👤 项目作者: Liunznz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 10:50:52

📝 项目描述:
一款图形化的Web登陆页面弱口令批量爆破工具,指定登陆页面的url即可,支持解析HTML表单字段,支持普通登录与短信验证码登录,提供四种爆破模式、字典编码、表单自动解析等功能。已在多个本地靶场(如 VulHub、Pikachu 等)中验证通过。

🔗 点击访问项目地址 GitHub - Liunznz/url_login_brute: 一款图形化的Web登陆页面弱口令批量爆破工具,指定登陆页面的url即可,支持解析HTML表单字段,支持普通登录与短信验证码登录,提供四种爆破模式、字典编码、表单自动解析等功能。已在多个本地靶场(如…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #字典

📦 项目名称: LexLoom
👤 项目作者: heathc1iff-sec
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 06:30:30

📝 项目描述:
目标化密码字典生成器,支持个人信息、日期、季节/月/星期、键盘模式、Leet 变体与常见弱口令组合

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破

📦 项目名称: weakpass
👤 项目作者: Tommao597
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 08:42:00

📝 项目描述:
一款弱口令密码爆破工具

🔗 点击访问项目地址 GitHub - Tommao597/weakpass: 一款弱口令密码爆破工具
 
 
Back to Top