12392
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Framework
📦 项目名称: DEDSEC_WEEPING_ANGLE
👤 项目作者: 0xbitx
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 11:03:14
📝 项目描述:Weeping Angel - Post-exploitation Framework for linux system
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026
📦 项目名称: CVE-2026-34220
👤 项目作者: EQSTLab
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:33:19
📝 项目描述:MikroORM is vulnerable to SQL Injection via specially crafted object
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: csrf_examples
👤 项目作者: ettelman
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 09:21:46
📝 项目描述:无描述
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #信息收集
📦 项目名称: FavsHub
👤 项目作者: huanyu-a
🛠 开发语言: JavaScript
⭐ Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 08:42:49
📝 项目描述:FavsHub是一款致力于为您打造一站式信息管理工作台的浏览器扩展。它深度融合了浏览器书签管理、多引擎搜索聚合与 Prompt提示词管理。打开新标签页(Tab),三大核心模块即刻就绪:🔖标签导航:将浏览器收藏夹转化为精美的可视化卡片网格,让浏览器书签一目了然;🔍 搜索聚合中枢:汇聚主流AI、传统及新媒体搜索引擎,支持多窗口对比检索;📝 PromptPro:专业级 Prompt提示词管理工具,提供版本回溯、差异对比与多维分类。FavsHub 浏览器插件——完美适配 Chrome 与Edge,您的书签管理与提示词管理首选助手,让信息收集更高效,让 AI 创作更专业。
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #AV
📦 项目名称: amneziawg-installer
👤 项目作者: bivlked
🛠 开发语言: Shell
⭐ Star数量: 307 | 🍴 Fork数量: 32
📅 更新时间: 2026-04-20 09:01:11
📝 项目描述:One-command install script for self-hosted AmneziaWG 2.0 VPN — Ubuntu & Debian, DPI bypass, traffic obfuscation, auto-hardening, client management
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Scanner
📦 项目名称: CodeAlpha_SecureCodingReview
👤 项目作者: sinchanapatgar
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 08:00:35
📝 项目描述:A Python static code analysis tool that detects 20+ security vulnerabilities including SQL Injection, XSS, hardcoded secrets, weak cryptography and more. Maps findings to CWE & OWASP Top 10 with remediation tips. Built for CodeAlpha Cybersecurity Internship - Task 3.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #AV #Filter
📦 项目名称: manja316-modelscan-joblib-compression-bypass
👤 项目作者: Damacol
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 07:00:41
📝 项目描述:Run manja316/modelscan-joblib-compression-bypass privately via Venice.ai - Zero tracking, uncensored
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Attack
📦 项目名称: jsoup
👤 项目作者: jhy
🛠 开发语言: Java
⭐ Star数量: 11359 | 🍴 Fork数量: 2280
📅 更新时间: 2026-04-20 06:00:57
📝 项目描述:jsoup: the Java HTML parser, built for HTML editing, cleaning, scraping, and XSS safety.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: mcp-security-scanner
👤 项目作者: TreRB
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 05:51:54
📝 项目描述:Static audit for Model Context Protocol server source. Detects the 5 MCP attack patterns: prompt injection, shell passthrough, unbounded FS, SSRF via fetch tools, credential exposure.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: markfetch
👤 项目作者: agenticbuildingblocks
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 04:12:52
📝 项目描述:Fetch any URL as clean, LLM-ready Markdown. A zero-config MCP server with SSRF protection, TTL caching, and a 4-layer extraction pipeline.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Command
📦 项目名称: esp-at
👤 项目作者: espressif
🛠 开发语言: C
⭐ Star数量: 1203 | 🍴 Fork数量: 1194
📅 更新时间: 2026-04-20 04:02:17
📝 项目描述:AT application for ESP32/ESP32-C2/ESP32-C3/ESP32-C6/ESP8266
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026
📦 项目名称: ActiveMQ-EXPtools
👤 项目作者: Catherines77
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 03:28:09
📝 项目描述:支持检测和利用ActiveMQ漏洞,CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #RedTeam #Weapon
📦 项目名称: Playwright-and-Promptfoo-Redteaming-AI
👤 项目作者: gi4B1nh77
🛠 开发语言: JavaScript
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 03:00:16
📝 项目描述:An end-to-end security evaluation framework that simulates real-world adversary behavior. By integrating Promptfoo for automated prompt injection and database management with Playwright for browser-based interaction, the system bypasses traditional API testing to evaluate the AI's safety and robustness directly through the final user interface.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Attack
📦 项目名称: dropwizard-web
👤 项目作者: dropwizard
🛠 开发语言: Java
⭐ Star数量: 14 | 🍴 Fork数量: 6
📅 更新时间: 2026-04-20 02:00:59
📝 项目描述:Provides support for configuring various http headers that are important for web services.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: manja316-modelscan-poplib-ssrf-bypass
👤 项目作者: Damacol
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 01:26:40
📝 项目描述:Run manja316/modelscan-poplib-ssrf-bypass privately via Venice.ai - Zero tracking, uncensored
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: mception
👤 项目作者: soufianetahiri
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:39:32
📝 项目描述:MCP server that audits other MCP servers for security risks — tool poisoning, rug-pull, RCE, SSRF, credential exfil, supply-chain, transport/auth, cross-config composition.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Server
📦 项目名称: nizam-cop
👤 项目作者: altunbulakemre75
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:02:50
📝 项目描述:Real-time, event-driven Common Operational Picture (COP) system for C2 / ISR and aerospace ground systems
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #AV
📦 项目名称: Coupon-Redemption
👤 项目作者: Govamarket
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:00:46
📝 项目描述:Race Condition in Coupon Redemption (Business Logic Bypass)
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: FlagForge
👤 项目作者: mellassidhia
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 09:01:20
📝 项目描述:FlagForge is a professional, high-performance CTF platform built with Vanilla JS, PHP, and MySQL. Designed with a security-first mindset, it features PDO-prepared statements, SHA-256 flag hashing, and CSRF protection. Includes a real-time leaderboard, AJAX submissions, and an admin dashboard with custom Canvas API data visualizations.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #蜜罐 #系统 #识别
📦 项目名称: miguan
👤 项目作者: 1290288259
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 07:56:31
📝 项目描述:基于低交互蜜罐的恶意流量识别和防御系统
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #插件 #Extension
📦 项目名称: repeaterManger
👤 项目作者: GitHubNull
🛠 开发语言: Java
⭐ Star数量: 16 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 07:01:46
📝 项目描述:Enhanced Repeater Manager - Burp Suite 增强重放插件
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #扫描
📦 项目名称: RedisUnauthScanner
👤 项目作者: AngrySpongebob
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 06:33:40
📝 项目描述:可视化redis未授权漏洞扫描
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: table-order
👤 项目作者: matsutanishimpei
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 06:00:17
📝 项目描述:Jakarta EE 10+とJSPを採用した、飲食店向けのセキュアな統合店舗管理・テーブルオーダーシステム。XSS/CSRF対策に加え、Salt/Pepperを用いた高度なパスワードハッシュ化、JULによるプロフェッショナルなロギングを実装。モバイル注文から調理・配膳管理、レジ精算、売上分析までをカバーする、堅牢さとプレミアムなUXを両立した統合ソリューションです。
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #扫描
📦 项目名称: hospital-vuln-scanner-mcp-v1.1.0
👤 项目作者: 12211725-star
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 05:58:05
📝 项目描述:医院漏洞扫描系统 MCP 插件 - 14个工具、51个Nuclei模板、8327条知识库
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: LevelUpPentesting
👤 项目作者: blacowhait
🛠 开发语言: Python
⭐ Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 03:50:35
📝 项目描述:Burp Suite extension for help pentester with repeater, managing variable and auto-grep value in response for variable
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: ssrf-jump
👤 项目作者: lynsan-sys
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 04:01:00
📝 项目描述:无描述
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #钓鱼 #系统 #页面
📦 项目名称: FishingGame
👤 项目作者: HXjinyiwei
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 02:52:39
📝 项目描述:spring boot+redis+MySQL+dockers,实现全容器化部署运行,容器化开发项目。模拟后端钓鱼游戏,实现排行榜,积分,钓鱼以及鱼竿升级等功能。
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #渗透 #测试
📦 项目名称: aegistpt
👤 项目作者: jiuwen567
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 02:54:09
📝 项目描述:一个基于大模型语言的自动化渗透测试平台
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: StackForge
👤 项目作者: joaopedro08-dev
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 02:02:06
📝 项目描述:Production-ready Node.js authentication API starter with JWT rotation, secure cookies, rate limiting, and modular scaffold generation (REST/GraphQL, layered/MVC/clean).
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Framework #Server #Client #Control
📦 项目名称: gorat
👤 项目作者: quietime11
🛠 开发语言: Go
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 01:02:32
📝 项目描述:Manage remote sessions with a cross-platform RAT framework for controlled testing, file transfer, screenshots, and client info collection
🔗 点击访问项目地址