上海;shanghai

ExpLang

Elite
@ExpLangcn

没有止步于此 一直在路上.

NucleiTP. 自动整合全网Nuclei的漏洞POC,实时同步更新最新POC!

2.9k

Aopo. 内网自动化快速打点工具|资产探测|漏洞扫描|服务扫描|弱口令爆破

454

HVVExploitApply. 遵守规章制度关闭项目-使用JAVAFX图形化界面检测对HVV中常见的重点CMS系统和OA系统的已公开的漏洞进行验证。

334

WanLi. 方便红队人员对目标站点进行安全检测,快速获取资产。It is convenient for red team personnel to conduct security detection on the target site and quickly obtain assets.

318

FuYao-Go. 自动化进行目标资产探测和安全漏洞扫描|适用于赏金活动、SRC活动、大规模使用、大范围使用|通过使用被动在线资源来发现网站的有效子域|通过强大且灵活的模板,模拟各种安全漏洞检查!Automate target asset detection and security vulnerability scanning | Suitable for bounty campaigns, SRC campaigns, mass usage, mass usage | Discover valid subdomains of websites by using passive online resources | Simulate various Security Vulnerability Check

279

InfoSearchAll. 为了方便安全从业人员在使用网络测绘平台进行信息搜集时的效率,本程序集合了多个网络测绘平台,可以快速在多个网络测绘平台搜索信息并且合并展示及导出。

279

EPScan. 被动收集资产并自动进行SQL注入检测(插件化 自动Bypass)、XSS检测、RCE检测、敏感信息检测

196

HoneypotDic. 蜜罐抓到的Top密码,根据使用频率排序,持续更新中...

164

huntly. Huntly, information management tool, rss reader, automatic saving browsed contents include tweets, github stars management tool. 信息管理工具、RSS 阅读器、GitHub stars 管理、推文管理、自动记录浏览过的文章。

157

FuYao. FuYao - 扶摇直上九万里!自动化进行资产探测及漏洞扫描|适用黑客进行赏金活动、SRC活动、大规模攻击使用

153

wechat_info_collect. 调查取证 | 针对微信客户端的信息收集工具, 自动化提取本地PC所有的微信信息, 包括微信号, 手机号等

148

HvvInfo. 一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具

66

SiftScan. SiftScan 是一个集成资产识别、资产梳理、资产收集、弱点检测、漏洞检测等的工具。它致力于提高红蓝对抗/脆弱性赏金的效率。is a tool that integrates asset identification, asset sorting, asset collection, vulnerability detection, vulnerability detection, etc. It is committed to improving the efficiency of the red-blue confrontation/vulnerability bounty.

53

agartha. a burp extension for dynamic payload generation to detect injection flaws (RCE, LFI, SQLi), creates access matrix based user sessions to spot authentication/authorization issues, and converts Http requests to Javascript for further XSS exploitation and more.

48

HwToolslibrary. HwToolsPro 工具编写POC 插件所需库

35

0day. 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新

22

HVVExploitApply_POC. HVVExploitApply工具POC登记信息

19

RedTeamNotes. 红队笔记

16

dvenom. 🐍 Double Venom (DVenom) is a tool that provides an encryption wrapper and loader for your shellcode.

16

Payload-List. 整理SQLI、XSS、RCE、Path的payload文件备份留存

15

HKTools. 一款辅助安全研发在日常工作中渗透测试、安全研究、安全开发等工作的工具!

13

All-Defense-Tool. 本项目集成了全网优秀的攻防工具项目,包含自动化利用,子域名、敏感目录、端口等扫描,各大中间件,cms漏洞利用工具以及应急响应等资料。

9

shc_bypass. 内存加载shellcode绕过waf

6

ARLplus. 云剑侠心系列工具 ARLplus调用工具

6

Vulnerability-Wiki. 一个综合漏洞知识库,集成了Vulhub、Peiqi、Edge、0sec、Wooyun等开源漏洞库

6

web-sec. WEB安全手册(红队安全技能栈),漏洞理解,漏洞利用,代码审计和渗透测试总结。【持续更新】

4

VcenterKit. Vcenter综合渗透利用工具包 | Vcenter Comprehensive Penetration and Exploitation Toolkit

4

GobypassAV-shellcode. 免杀shellcode加载器,使用go实现,免杀bypass火绒、360、核晶、def等主流杀软

4

SecReport. ChatGPT加持的,多人在线协同信息安全报告编写平台。目前支持的报告类型:渗透测试报告,APP隐私合规报告。

3

14Finger. 功能齐全的Web指纹识别和分享平台,基于vue3+django前后端分离的web架构,并集成了长亭出品的rad爬虫的功能,内置了一万多条互联网开源的指纹信息。

3

Serein. 【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。

3

scan4all. Vulnerabilities Scan;15000+PoC漏洞扫描;20种应用密码爆破;7000+Web指纹;146种协议90000+规则Port扫描;Fuzz、HW打点、BugBounty神器...

3

OffensiveNotion. Notion as a platform for offensive operations

3

learn-hack. 打造超人學習

3

SeaySourceCodeCheck. Seay源代码审计系统2.1源码

3

S-BlastingDictionary. 自己搜集的爆破字典,包括常用用户名、密码弱口令、SQL万能密码等

3

expdb. 云剑侠心系列 漏洞库搜索工具,易语言开发。

3

Argo. Argo is an automated general crawler for automatically obtaining website URLs . Argo 是一个自动化通用爬虫 用于自动化获取网站的URL 基于无头浏览器实现了静态和动态结合的方式来实现

3

POC-bomber. 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

2

superSearchPlus. superSearchPlus是聚合型信息收集插件,支持综合查询,资产测绘查询,信息收集 整合了目前常见的资产测绘平台 同时支持数据导出

2

WebShell-Bypass-Guide. 从零学习Webshell免杀手册

2

Pillager. Pillager是一个适用于后渗透期间的信息收集工具

2

gitjk. gitjk

2

XiebroC2. 一款支持多人协作的渗透测试图形化框架、支持lua插件扩展、域前置/CDN上线、自定义多个模块、自定义shellcode、文件管理、进程管理、内存加载、反向代理等功能

2

Astra. Automated Security Testing For REST API's

2

Learn-Web-Hacking. Study Notes For Web Hacking / Web安全学习笔记

2

captcha-killer-modified. captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite

2

wscan. 一款开源的安全评估工具支持常见的 web 安全问题扫描和自定义 POC。此外,该工具还具备机器学习的漏洞检测和自动化测试功能。

2

post-hub. 内网横向

2

Awesome-Exploit. 一个漏洞利用工具仓库

2

BeeScan-web. 网络空间资产探测、网络测绘、Go语言、分布式、扫描、资产探测、资产测绘、红队、SRC | Cyberspace Asset Detection, Network Mapping, Go Language, Distributed, Scanning, Asset Detection, Asset Mapping, Red Team, SRC

2

Fiora. Fiora:漏洞PoC框架的图形版,快捷搜索PoC、一键运行Nuclei

2

frpmgr. Windows 平台的 FRP GUI 客户端

2

FOFA-API. 云剑侠心系列 FOFA API搜索工具,易语言开发。

2

oracleShell. oracle 数据库命令执行

1

BUG-Pocket. 小型漏洞库,提供FOFA语法及批量脚本,具体利用法请参考别的漏洞库,共4种类型47项

1

RingQ. 一款后渗透免杀工具,助力每一位像我这样的脚本小子快速实现免杀,支持bypass 360 火绒 Windows Defender

1

SpringBoot-Scan. 针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具

1

Jasmin-Ransomware. Jasmin Ransomware is an advanced red team tool (WannaCry Clone) used for simulating real ransomware attacks. Jasmin helps security researchers to overcome the risk of external attacks.

1

xss-receiver. 简单易用的 xss 接收平台 + payload 管理平台

1
60
Apply