没有止步于此 一直在路上.
NucleiTP. 自动整合全网Nuclei的漏洞POC,实时同步更新最新POC!
2.9kAopo. 内网自动化快速打点工具|资产探测|漏洞扫描|服务扫描|弱口令爆破
454HVVExploitApply. 遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。
334WanLi. 方便红队人员对目标站点进行安全检测,快速获取资产。It is convenient for red team personnel to conduct security detection on the target site and quickly obtain assets.
318FuYao-Go. 自动化进行目标资产探测和安全漏洞扫描|适用于赏金活动、SRC活动、大规模使用、大范围使用|通过使用被动在线资源来发现网站的有效子域|通过强大且灵活的模板,模拟各种安全漏洞检查!Automate target asset detection and security vulnerability scanning | Suitable for bounty campaigns, SRC campaigns, mass usage, mass usage | Discover valid subdomains of websites by using passive online resources | Simulate various Security Vulnerability Check
279InfoSearchAll. 为了方便安全从业人员在使用网络测绘平台进行信息搜集时的效率,本程序集合了多个网络测绘平台,可以快速在多个网络测绘平台搜索信息并且合并展示及导出。
279EPScan. 被动收集资产并自动进行SQL注入检测(插件化 自动Bypass)、XSS检测、RCE检测、敏感信息检测
196HoneypotDic. 蜜罐抓到的Top密码,根据使用频率排序,持续更新中...
164huntly. Huntly, information management tool, rss reader, automatic saving browsed contents include tweets, github stars management tool. 信息管理工具、RSS 阅读器、GitHub stars 管理、推文管理、自动记录浏览过的文章。
157FuYao. FuYao - 扶摇直上九万里!自动化进行资产探测及漏洞扫描|适用黑客进行赏金活动、SRC活动、大规模攻击使用
153wechat_info_collect. 调查取证 | 针对微信客户端的信息收集工具, 自动化提取本地PC所有的微信信息, 包括微信号, 手机号等
148HvvInfo. 一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具
66SiftScan. SiftScan 是一个集成资产识别、资产梳理、资产收集、弱点检测、漏洞检测等的工具。它致力于提高红蓝对抗/脆弱性赏金的效率。is a tool that integrates asset identification, asset sorting, asset collection, vulnerability detection, vulnerability detection, etc. It is committed to improving the efficiency of the red-blue confrontation/vulnerability bounty.
53agartha. a burp extension for dynamic payload generation to detect injection flaws (RCE, LFI, SQLi), creates access matrix based user sessions to spot authentication/authorization issues, and converts Http requests to Javascript for further XSS exploitation and more.
48HwToolslibrary. HwToolsPro 工具编写POC 插件所需库
350day. 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新
22HVVExploitApply_POC. HVVExploitApply工具POC登记信息
19RedTeamNotes. 红队笔记
16dvenom. 🐍 Double Venom (DVenom) is a tool that provides an encryption wrapper and loader for your shellcode.
16Payload-List. 整理SQLI、XSS、RCE、Path的payload文件备份留存
15HKTools. 一款辅助安全研发在日常工作中渗透测试、安全研究、安全开发等工作的工具!
13All-Defense-Tool. 本项目集成了全网优秀的攻防工具项目,包含自动化利用,子域名、敏感目录、端口等扫描,各大中间件,cms漏洞利用工具以及应急响应等资料。
9shc_bypass. 内存加载shellcode绕过waf
6ARLplus. 云剑侠心系列工具 ARLplus调用工具
6Vulnerability-Wiki. 一个综合漏洞知识库,集成了Vulhub、Peiqi、Edge、0sec、Wooyun等开源漏洞库
6web-sec. WEB安全手册(红队安全技能栈),漏洞理解,漏洞利用,代码审计和渗透测试总结。【持续更新】
4VcenterKit. Vcenter综合渗透利用工具包 | Vcenter Comprehensive Penetration and Exploitation Toolkit
4GobypassAV-shellcode. 免杀shellcode加载器,使用go实现,免杀bypass火绒、360、核晶、def等主流杀软
4SecReport. ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合规报告。
314Finger. 功能齐全的Web指纹识别和分享平台,基于vue3+django前后端分离的web架构,并集成了长亭出品的rad爬虫的功能,内置了一万多条互联网开源的指纹信息。
3Serein. 【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
3scan4all. Vulnerabilities Scan;15000+PoC漏洞扫描;20种应用密码爆破;7000+Web指纹;146种协议90000+规则Port扫描;Fuzz、HW打点、BugBounty神器...
3OffensiveNotion. Notion as a platform for offensive operations
3learn-hack. 打造超人學習
3SeaySourceCodeCheck. Seay源代码审计系统2.1源码
3S-BlastingDictionary. 自己搜集的爆破字典,包括常用用户名、密码弱口令、SQL万能密码等
3expdb. 云剑侠心系列 漏洞库搜索工具,易语言开发。
3Argo. Argo is an automated general crawler for automatically obtaining website URLs . Argo 是一个自动化通用爬虫 用于自动化获取网站的URL 基于无头浏览器实现了静态和动态结合的方式来实现
3POC-bomber. 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点
2superSearchPlus. superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 整合了目前常见的资产测绘平台 同时支持数据导出
2WebShell-Bypass-Guide. 从零学习Webshell免杀手册
2Pillager. Pillager是一个适用于后渗透期间的信息收集工具
2gitjk. gitjk
2XiebroC2. 一款支持多人协作的渗透测试图形化框架、支持lua插件扩展、域前置/CDN上线、自定义多个模块、自定义shellcode、文件管理、进程管理、内存加载、反向代理等功能
2Astra. Automated Security Testing For REST API's
2Learn-Web-Hacking. Study Notes For Web Hacking / Web安全学习笔记
2captcha-killer-modified. captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite
2wscan. 一款开源的安全评估工具支持常见的 web 安全问题扫描和自定义 POC。此外,该工具还具备机器学习的漏洞检测和自动化测试功能。
2post-hub. 内网横向
2Awesome-Exploit. 一个漏洞利用工具仓库
2BeeScan-web. 网络空间资产探测、网络测绘、Go语言、分布式、扫描、资产探测、资产测绘、红队、SRC | Cyberspace Asset Detection, Network Mapping, Go Language, Distributed, Scanning, Asset Detection, Asset Mapping, Red Team, SRC
2Fiora. Fiora:漏洞PoC框架的图形版,快捷搜索PoC、一键运行Nuclei
2frpmgr. Windows 平台的 FRP GUI 客户端
2FOFA-API. 云剑侠心系列 FOFA API搜索工具,易语言开发。
2oracleShell. oracle 数据库命令执行
1BUG-Pocket. 小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项
1RingQ. 一款后渗透免杀工具,助力每一位像我这样的脚本小子快速实现免杀,支持bypass 360 火绒 Windows Defender
1SpringBoot-Scan. 针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具
1Jasmin-Ransomware. Jasmin Ransomware is an advanced red team tool (WannaCry Clone) used for simulating real ransomware attacks. Jasmin helps security researchers to overcome the risk of external attacks.
1xss-receiver. 简单易用的 xss 接收平台 + payload 管理平台
1