📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: crucible
👤 项目作者: pgnzbl-ux
🛠 开发语言: Python
Star数量: 56 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 04:01:55

📝 项目描述:
AI 驱动的漏洞自动验证平台:提交仓库与漏洞描述,在隔离沙箱中白盒审计、搭靶场复现并出具中文报告。

🔗 点击访问项目地址 GitHub - pgnzbl-ux/crucible: AI 驱动的漏洞自动验证平台:提交仓库与漏洞描述,在隔离沙箱中白盒审计、搭靶场复现并出具中文报告。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC

📦 项目名称: vuln-report-skill
👤 项目作者: v-yun
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 09:46:20

📝 项目描述:
Claude Code skill: turn confirmed vulnerabilities into submission-ready DOCX reports | 漏洞报告成稿 skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)

🔗 点击访问项目地址 GitHub - v-yun/vuln-report-skill: Claude Code skill: turn confirmed vulnerabilities into submission-ready DOCX reports | 漏洞报告成稿…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: MrCipher
👤 项目作者: AWY-Cipher
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-16 07:59:23

📝 项目描述:
**MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把"主机发现 → 端口扫描 → 协议识别 → 子域枚举 → Web 指纹探测 → 漏洞检测 → 后渗透验证"整合成一条流水线,面向红队 / 安服 / 授权自检场景,提供 **命令行、交互式控制台、Web 界面(-ui)** 三种使用方式。 它的核心特点是:**自带一套 Go 原生重新实现的 MSF(Metasploit)风格模块系统**,并且把多个知名开源安全工具的优秀思路融合进来,做成"一个二进制、多种打法"。

🔗 点击访问项目地址 GitHub - AWY-Cipher/MrCipher: **MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #POC #CVE #漏洞

📦 项目名称: VulnScope
👤 项目作者: Hsuant
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-14 09:40:19

📝 项目描述:
VulnScope — POC / EXP漏洞验证脚本管理系统。支持多格式(Nuclei YAML / Pocsuite3 / JSON)POC 全生命周期管理、批量导入导出、CVE 关联、标签分类、RBAC 权限、审计日志与统计看板;预留验证执行 / AI 生成 / 爬取等插件扩展位。

🔗 点击访问项目地址 GitHub - Hsuant/VulnScope: VulnScope — POC / EXP漏洞验证脚本管理系统。支持多格式(Nuclei YAML / Pocsuite3 / JSON)POC   全生命周期管理、批量导入导出、CVE 关联、标签分类、RBAC…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #漏洞

📦 项目名称: CVE-2026-48710
👤 项目作者: CuteeCat
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-11 08:42:36

📝 项目描述:
CVE-2026-48710漏洞验证代码

🔗 点击访问项目地址 GitHub - CuteeCat/CVE-2026-48710: CVE-2026-48710漏洞验证代码
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #漏洞

📦 项目名称: poc-lib
👤 项目作者: yangyu91
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-10 05:02:21

📝 项目描述:
POC 漏洞利用库:按类型与严重程度整理的漏洞验证/利用样本

🔗 点击访问项目地址 GitHub - yangyu91/poc-lib: POC 漏洞利用库:按类型与严重程度整理的漏洞验证/利用样本
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: Waystone
👤 项目作者: Star-233
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-09 08:57:33

📝 项目描述:
通用问题求解引擎(oritera/Cairn 的 AGPL-3.0 修改版):黑板架构 + 事实-意图图谱,AI 渗透测试验证领域

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #红队 #漏洞

📦 项目名称: rednexus-agent
👤 项目作者: ZunSir
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-04 15:46:21

📝 项目描述:
RedNexus(赤枢)是一个控制平面型红队多智能体平台,负责把授权项目、智能体调度、Sandbox 执行、结构化证据和攻击路径记录连接起来。它适用于授权渗透测试、资产梳理、漏洞筛选、漏 洞验证、代码审计和安全研究。

🔗 点击访问项目地址 ZunSir/rednexus-agent
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC

📦 项目名称: wp2shell
👤 项目作者: yyy123123907
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 17:26:02

📝 项目描述:
WP2Shell 漏洞验证 PoC,用于 WordPress 安全研究、漏洞分析及授权环境下的安全检测。

🔗 点击访问项目地址 GitHub - yyy123123907/wp2shell: WP2Shell 漏洞验证 PoC,用于 WordPress 安全研究、漏洞分析及授权环境下的安全检测。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: PenScope
👤 项目作者: wanlqx
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 10:58:04

📝 项目描述:
授权式本地自动化渗透测试桌面工具。PenScope 是一款面向安全测试人员 / 授权渗透测试场景的桌面应用。它把端口扫描、Web 漏洞扫描(SQL 注入、XSS、CSRF、文件上传)、利用验证、报告生成等工作流整合在一个原生窗口中,所有逻辑都在你本机运行,不依赖任何远程服务器,也不需要账号密码。

🔗 点击访问项目地址 GitHub - wanlqx/PenScope: 授权式本地自动化渗透测试桌面工具。PenScope 是一款面向安全测试人员 / 授权渗透测试场景的桌面应用。它把端口扫描、Web 漏洞扫描(SQL 注入、XSS、CSRF、文件上传)、利用验证、报告生…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #复现

📦 项目名称: vuln-verify-agent
👤 项目作者: yzdily
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-31 07:22:08

📝 项目描述:
自动化漏洞验证代理 — 面向安全验收(确认)的多方法交叉验证工具。 将扫描器中大量的发现进行输入、复现并确定置信度,给出可确定案情的证据链。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #复现

📦 项目名称: vuln-verify
👤 项目作者: qianlijaingshan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 04:57:16

📝 项目描述:
证据链驱动的漏洞验证引擎。不是扫描器——每个发现附带一条 curl 命令,终端跑一遍就能复现。

🔗 点击访问项目地址 GitHub - qianlijaingshan/vuln-verify: 证据链驱动的漏洞验证引擎。不是扫描器——每个发现附带一条 curl 命令,终端跑一遍就能复现。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #漏洞 #EXP #POC

📦 项目名称: fastjson2-2.0.61-rce-detection
👤 项目作者: Detect-DefenseLab
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 18:27:58

📝 项目描述:
fastjson2 (≤ 2.0.61) autoType RCE 检测防御体系 — 五层 × 六产品纵深防御,覆盖完整攻击链,VM 端到端验证通过

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: EquationToolsGUI
👤 项目作者: abc123info
🛠 开发语言: Unknown
Star数量: 562 | 🍴 Fork数量: 32
📅 更新时间: 2026-07-27 02:01:40

📝 项目描述:
本程序为美国NSA的方程式工具包图形界面版,由ABC_123于2017年开始编写,仅用来扫描和验证MS17-010、MS09-050、MS08-067漏洞,并可协助管理员修复系统漏洞。

🔗 点击访问项目地址 GitHub - abc123info/EquationToolsGUI: 本程序为美国NSA的方程式工具包图形界面版,由ABC_123于2017年开始编写,仅用来扫描和验证MS17-010、MS09-050、MS08-067漏洞,并可协助管理员修复系统漏洞。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC

📦 项目名称: fastjson1283poc_public
👤 项目作者: Ape1ron
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 10:42:52

📝 项目描述:
Fastjson 1.2.83 漏洞验证环境 + POC + 调试。

🔗 点击访问项目地址 GitHub - Ape1ron/fastjson1283poc_public: fastjson1283poc
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #利用

📦 项目名称: Wireless-Security-Research-Knowledge-Base-In-depth-Analysis-of-Security-in-802.11-Protocol
👤 项目作者: t84RT
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-25 01:24:00

📝 项目描述:
本项目是一套 完整的无线安全研究知识库与实验平台,系统性地整理和分析了 802.11 协议族的安全架构、管理帧漏洞及纵深防御策略。内容涵盖: 802.11 管理帧体系深度解析(Beacon / Probe / Auth / Assoc / Deauth / Disassoc) Deauthentication / Disassociation 攻击的协议原理、帧结构、代码实现与工具实战 PMF(802.11w 受保护管理帧)的密码学防护机制与部署策略 WPA/WPA2/WPA3 认证与加密体系全链路对比 无线安全研究全景知识树(309 个知识点,12 大章节) ESP8266/ESP32 嵌入式平台上的完整实现代码

🔗 点击访问项目地址 GitHub - t84RT/Wireless-Security-Research-Knowledge-Base-In-depth-Analysis-of-Security-in-802.11-Protocol: 本项目是一套 完整的无线安全研究知识库…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: xuanjian
👤 项目作者: yzdily
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-24 08:44:28

📝 项目描述:
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: SentinelScan
👤 项目作者: gutddts
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-21 09:56:08

📝 项目描述:
🔍 全栈漏洞扫描管理平台 — React + FastAPI,支持端口扫描/HTTP头检测/SSL验证/漏洞检测,可视化仪表盘与PDF报告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #POC

📦 项目名称: fastjson-1.2.83-poc
👤 项目作者: guaidao2
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-20 23:29:17

📝 项目描述:
fastjson漏洞验证poc。

🔗 点击访问项目地址 GitHub - guaidao2/fastjson-1.2.83-poc: fastjson漏洞验证poc。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC

📦 项目名称: Class02-SQL-Injection-Fix-Report
👤 项目作者: fankfc
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-20 13:01:28

📝 项目描述:
SQL 注入漏洞发现、POC 验证与参数化查询修复全流程报告

🔗 点击访问项目地址 GitHub - fankfc/Class02-SQL-Injection-Fix-Report: SQL 注入漏洞发现、POC 验证与参数化查询修复全流程报告
 
 
Back to Top