12392
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: burp-extensions
👤 项目作者: c0re-i5
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 14:57:24
📝 项目描述:A set of extensions for Burp Suite
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026
📦 项目名称: CVE-2026-33017
👤 项目作者: Jorrit-VM
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 14:54:40
📝 项目描述:无描述
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Payload
📦 项目名称: DVWA-XSS-Exploitation-Lab
👤 项目作者: tonynnaemeka70-web
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 13:01:26
📝 项目描述:Hands-on penetration testing lab using DVWA to demonstrate reflected and stored XSS vulnerabilities across multiple security levels.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #验证 #分析
📦 项目名称: ai-mobile-reverse-skills
👤 项目作者: Fausto-404
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 12:56:35
📝 项目描述:面向移动安全分析场景的 6 阶段总控 Skill。用于统一调度 APK 静态侦察、流量与代码对齐、SO/JNI 深度分析、加密与漏洞综合分析、验证设计与报告交付流程。支持 JADX MCP、Burp/Yakit MCP、IDA/Ghidra MCP。
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Scanner
📦 项目名称: peelr
👤 项目作者: ibfavas
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 12:01:20
📝 项目描述:Fast JS security scanner - API keys, XSS sinks, taint flows, prototype pollution. CLI + web UI
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: mception
👤 项目作者: soufianetahiri
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:39:32
📝 项目描述:MCP server that audits other MCP servers for security risks — tool poisoning, rug-pull, RCE, SSRF, credential exfil, supply-chain, transport/auth, cross-config composition.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Server
📦 项目名称: nizam-cop
👤 项目作者: altunbulakemre75
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:02:50
📝 项目描述:Real-time, event-driven Common Operational Picture (COP) system for C2 / ISR and aerospace ground systems
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #AV
📦 项目名称: Coupon-Redemption
👤 项目作者: Govamarket
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:00:46
📝 项目描述:Race Condition in Coupon Redemption (Business Logic Bypass)
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: FlagForge
👤 项目作者: mellassidhia
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 09:01:20
📝 项目描述:FlagForge is a professional, high-performance CTF platform built with Vanilla JS, PHP, and MySQL. Designed with a security-first mindset, it features PDO-prepared statements, SHA-256 flag hashing, and CSRF protection. Includes a real-time leaderboard, AJAX submissions, and an admin dashboard with custom Canvas API data visualizations.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #蜜罐 #系统 #识别
📦 项目名称: miguan
👤 项目作者: 1290288259
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 07:56:31
📝 项目描述:基于低交互蜜罐的恶意流量识别和防御系统
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #插件 #Extension
📦 项目名称: repeaterManger
👤 项目作者: GitHubNull
🛠 开发语言: Java
⭐ Star数量: 16 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 07:01:46
📝 项目描述:Enhanced Repeater Manager - Burp Suite 增强重放插件
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #扫描
📦 项目名称: RedisUnauthScanner
👤 项目作者: AngrySpongebob
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 06:33:40
📝 项目描述:可视化redis未授权漏洞扫描
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: table-order
👤 项目作者: matsutanishimpei
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 06:00:17
📝 项目描述:Jakarta EE 10+とJSPを採用した、飲食店向けのセキュアな統合店舗管理・テーブルオーダーシステム。XSS/CSRF対策に加え、Salt/Pepperを用いた高度なパスワードハッシュ化、JULによるプロフェッショナルなロギングを実装。モバイル注文から調理・配膳管理、レジ精算、売上分析までをカバーする、堅牢さとプレミアムなUXを両立した統合ソリューションです。
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #扫描
📦 项目名称: hospital-vuln-scanner-mcp-v1.1.0
👤 项目作者: 12211725-star
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 05:58:05
📝 项目描述:医院漏洞扫描系统 MCP 插件 - 14个工具、51个Nuclei模板、8327条知识库
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: LevelUpPentesting
👤 项目作者: blacowhait
🛠 开发语言: Python
⭐ Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 03:50:35
📝 项目描述:Burp Suite extension for help pentester with repeater, managing variable and auto-grep value in response for variable
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #AV
📦 项目名称: ComfyUI-Multi-Image-Loader
👤 项目作者: Latentnaut
🛠 开发语言: JavaScript
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 15:00:56
📝 项目描述:Effortless ComfyUI node for multi-image loading via drag-and-drop. Direct UI uploads bypass folder paths, producing a unified image batch tensor. Features smart resizing to the first image's dimensions, thumbnail previews, and persistent workflow storage. Streamline your batch processing with a fast, interactive multi-image loader.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #AV
📦 项目名称: bypassHelper
👤 项目作者: saahiyo
🛠 开发语言: JavaScript
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 14:00:55
📝 项目描述:A browser extension to automatically bypass link shorteners, block advertisements/trackers, and remove on-page annoyances.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #WAF #AV
📦 项目名称: chaser-cf
👤 项目作者: ccheshirecat
🛠 开发语言: Rust
⭐ Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 12:59:52
📝 项目描述:High-performance Cloudflare bypass library with stealth browser automation. Rust-native with C FFI bindings.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Framework
📦 项目名称: C2PAVerify
👤 项目作者: mppfy
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 12:00:55
📝 项目描述:无描述
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Framework
📦 项目名称: DEDSEC_WEEPING_ANGLE
👤 项目作者: 0xbitx
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 11:03:14
📝 项目描述:Weeping Angel - Post-exploitation Framework for linux system
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026
📦 项目名称: CVE-2026-34220
👤 项目作者: EQSTLab
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:33:19
📝 项目描述:MikroORM is vulnerable to SQL Injection via specially crafted object
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CSRF
📦 项目名称: csrf_examples
👤 项目作者: ettelman
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 09:21:46
📝 项目描述:无描述
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #信息收集
📦 项目名称: FavsHub
👤 项目作者: huanyu-a
🛠 开发语言: JavaScript
⭐ Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 08:42:49
📝 项目描述:FavsHub是一款致力于为您打造一站式信息管理工作台的浏览器扩展。它深度融合了浏览器书签管理、多引擎搜索聚合与 Prompt提示词管理。打开新标签页(Tab),三大核心模块即刻就绪:🔖标签导航:将浏览器收藏夹转化为精美的可视化卡片网格,让浏览器书签一目了然;🔍 搜索聚合中枢:汇聚主流AI、传统及新媒体搜索引擎,支持多窗口对比检索;📝 PromptPro:专业级 Prompt提示词管理工具,提供版本回溯、差异对比与多维分类。FavsHub 浏览器插件——完美适配 Chrome 与Edge,您的书签管理与提示词管理首选助手,让信息收集更高效,让 AI 创作更专业。
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #AV
📦 项目名称: amneziawg-installer
👤 项目作者: bivlked
🛠 开发语言: Shell
⭐ Star数量: 307 | 🍴 Fork数量: 32
📅 更新时间: 2026-04-20 09:01:11
📝 项目描述:One-command install script for self-hosted AmneziaWG 2.0 VPN — Ubuntu & Debian, DPI bypass, traffic obfuscation, auto-hardening, client management
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Scanner
📦 项目名称: CodeAlpha_SecureCodingReview
👤 项目作者: sinchanapatgar
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 08:00:35
📝 项目描述:A Python static code analysis tool that detects 20+ security vulnerabilities including SQL Injection, XSS, hardcoded secrets, weak cryptography and more. Maps findings to CWE & OWASP Top 10 with remediation tips. Built for CodeAlpha Cybersecurity Internship - Task 3.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Bypass #AV #Filter
📦 项目名称: manja316-modelscan-joblib-compression-bypass
👤 项目作者: Damacol
🛠 开发语言: None
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 07:00:41
📝 项目描述:Run manja316/modelscan-joblib-compression-bypass privately via Venice.ai - Zero tracking, uncensored
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #Attack
📦 项目名称: jsoup
👤 项目作者: jhy
🛠 开发语言: Java
⭐ Star数量: 11359 | 🍴 Fork数量: 2280
📅 更新时间: 2026-04-20 06:00:57
📝 项目描述:jsoup: the Java HTML parser, built for HTML editing, cleaning, scraping, and XSS safety.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: mcp-security-scanner
👤 项目作者: TreRB
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 05:51:54
📝 项目描述:Static audit for Model Context Protocol server source. Detects the 5 MCP attack patterns: prompt injection, shell passthrough, unbounded FS, SSRF via fetch tools, credential exposure.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF
📦 项目名称: markfetch
👤 项目作者: agenticbuildingblocks
🛠 开发语言: TypeScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 04:12:52
📝 项目描述:Fetch any URL as clean, LLM-ready Markdown. A zero-config MCP server with SSRF protection, TTL caching, and a 4-layer extraction pipeline.
🔗 点击访问项目地址
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Command
📦 项目名称: esp-at
👤 项目作者: espressif
🛠 开发语言: C
⭐ Star数量: 1203 | 🍴 Fork数量: 1194
📅 更新时间: 2026-04-20 04:02:17
📝 项目描述:AT application for ESP32/ESP32-C2/ESP32-C3/ESP32-C6/ESP8266
🔗 点击访问项目地址