Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-security-vul-llm — Dieses Projekt nutzt ein großes Modell in Kombination mit einem Webcrawler, um alle Projekte auf GitHub zu durchsuchen, die wertvolle Schwachstelleninformationen, Schwachstellen-POCs oder Regelinformationen enthalten. Es erkennt automatisch die Verzeichnisstruktur des Projekts und die Readme-Informationen, fasst sie zusammen, analysiert und kategorisiert sie. Die gesammelten Projekte können Sicherheitsexperten dabei helfen, Schwachstelleninformationen, POC-Informationen, Regeln usw. zu sammeln. | Kitploit
Tools/GitHubGitHub/xu-xiang/awesome-security-vul-llm
SchwachstellenanalyseInformationsbeschaffungLernen & BildungKuratierte RessourcenKI-Sicherheit
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Projekt nutzt ein großes Modell in Kombination mit einem Webcrawler, um alle Projekte auf GitHub zu durchsuchen, die wertvolle Schwachstelleninformationen, Schwachstellen-POCs oder Regelinformationen enthalten. Es erkennt automatisch die Verzeichnisstruktur des Projekts und die Readme-Informationen, fasst sie zusammen, analysiert und kategorisiert sie. Die gesammelten Projekte können Sicherheitsexperten dabei helfen, Schwachstelleninformationen, POC-Informationen, Regeln usw. zu sammeln.

Webseite
16121vor 2 JahrenVon Kitploit geprüft
Teilen

Awesome Security Vulnerability Project(By LLM)

Projektbeschreibung

Dieses Projekt nutzt eine Kombination aus Large Language Models (LLMs) und Crawlern, um auf GitHub alle Projekte mit wertvollen Schwachstelleninformationen, POCs oder Regeln zu suchen. Es erkennt automatisch die Verzeichnisstruktur und Readme-Informationen der Projekte, fasst sie zusammen, analysiert sie und kategorisiert sie. Die zusammengestellten Projekte helfen Sicherheitsexperten, Schwachstelleninformationen, POCs, Regeln und mehr zu sammeln.

LLM-Analyseprozess

  1. Basierend auf GithubGather wird ein Token-Proxy-Pool verwendet, um GitHub-Projektdaten zu crawlen.
  2. Basierend auf aiflows werden die gecrawlten Daten mit LLM analysiert und Ergebnisse erzeugt.

Detaillierte Pläne werden in aiflows aktualisiert, sind aber derzeit noch nicht abgeschlossen.

Sicherheitslernen und Ressourcen

  • zongdeiqianxing/WebSecurityArticles GitHub stars - Eine Sammlung von Markdown-Dokumenten mit mehreren qualitativ hochwertigen Artikeln zur Netzwerksicherheit, die Lernressourcen für die Websicherheit bietet.
  • zmerry/z-marvel.github.io GitHub stars - Sicherheitsbezogene Ressourcen und Tools, einschließlich Dateien und Unterverzeichnisse von 2017–2019.
  • zj1244/Blog GitHub stars - Lernressourcen zu Kubernetes, Docker, Sicherheitstechnik-Artikeln und Tutorials.
  • YOURLEGEND/xie-note GitHub stars - Ein Repository für Netzwerksicherheits-Lernressourcen mit Themen wie CTF, Websicherheit und interner Netzwerk-Penetration, geeignet für Studium und Forschung im Bereich Netzwerksicherheit.
  • yongsheng220/CTF GitHub stars - Eine Aufgabensammlung zur Netzwerksicherheit, die SQL-Injection, XSS-Angriffe und häufige CWE-Ausnutzungen abdeckt, geeignet zum Erlernen und Üben von Sicherheitstechniken.
  • yingshang/CybersecurityNote GitHub stars - Ein Projekt zum Lernen und Aufzeichnen von Sicherheitswissen, das Red-Team-Angriffe, Penetrationstests und Code-Audits umfasst.
  • Xsw6/JavaSec GitHub stars - Java-Sicherheits-Lernnotizen, die ASM, JDBC, Spring, Shiro und viele andere Aspekte abdecken, mit zahlreichen praktischen Beispielen.
  • xqx12/daily-info GitHub stars - Sammlung technischer Dokumente von 2020 bis 2023 zur Verfolgung technologischer Entwicklungen.
  • xitu/gold-miner GitHub stars - Eine Community, die qualitativ hochwertige Internet-Technikartikel übersetzt, einschließlich sicherheitsbezogener Inhalte.
  • xianshang/1earn GitHub stars - Ein Open-Source-Lernressourcen-Repository, das Sicherheits- und Betriebswissen teilt.
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - PeiQi WiKi-POC-Bibliothek bietet Wissen zu Umgebungseinrichtung, POC und Schwachstellenprinzipien, um Menschen beim Erlernen verschiedener Schwachstelleninformationen zu helfen.
  • wgpsec/peiqi-wiki GitHub stars - WgpSec POC-Bibliothek ist eine Open-Source-Sammlung von Netzwerk-Schwachstellen-POCs, einschließlich Umgebungseinrichtung, POC und Schwachstellenprinzipien, mit Online-Zugriff, Offline-Download und Einreichungsfunktionen.
  • timlzh/webArmory GitHub stars - Web Armory ist eine CVE-Wissensdatenbank, die über Docker oder lokale Kompilierung ausgeführt wird und eine bequeme Schwachstellensuche bietet.
  • Threekiii/Vulnerability-Wiki GitHub stars - Eine Open-Source-Sicherheitswissensdatenbank, die mehrere Schwachstellenbibliotheken integriert und Docker-Bereitstellungsoptionen bietet, geeignet für Sicherheitsmitarbeiter und Technikbegeisterte.
  • TheTh1nk3r/RedTeamLinks GitHub stars - Netzwerksicherheitsbezogene Ressourcenlinks, einschließlich Angriffs- und Verteidigungstesthandbücher, interner Sicherheitsdokumentation, Lernhandbücher, Checklisten und grundlegendes Sicherheitswissen, Produktdesign-Dokumente, Lernumgebungen, Schwachstellen-Nachstellungen und Open-Source-Schwachstellenbibliotheken, geeignet für Personen im Bereich Netzwerksicherheit und Red-Team-Angriffe.
  • telekom-security/telekom-security.github.io GitHub stars - Ein mit Jekyll erstellter Sicherheitsblog, der die neuesten Nachrichten und Tipps zur Netzwerksicherheit bietet.
  • SummerSec/BlogPapers GitHub stars - Eine persönliche Blog-Website mit Artikeln zur Java-Programmiersprache und Sicherheitswissen.
  • SpeeDr00t/speedr00t.github.com GitHub stars - Bietet sicherheitsbezogene Ressourcen und Tools.
  • Spacial/awesome-csirt GitHub stars - CSIRT GitHub-Projekt sammelt Ressourcen zur Incident Response, einschließlich Bücher, Links und eine Liste von Sicherheitsprojekten. Es enthält auch Tools für Codierung, Verschlüsselung, Hashing und Verschleierung sowie Suchmaschinen für Malware-Analyse, Schwachstellen und Exploits. Das Projekt enthält Informationen zu Incident-Response-Frameworks und -Standards wie dem CERT-Modell und dem SIM v3-Modell.
  • Simpsonpt/AppSecEzine GitHub stars - Ein regelmäßig erscheinendes Open-Source-Magazin zur Netzwerksicherheit, das verschiedene Sicherheitsprobleme und aktuelle heiße Themen abdeckt.
  • SherryLiGit/penetration-handbook GitHub stars - Ein Leitfaden für Penetrationstests mit Zielketten, der Anleitungen für solche Tests bietet.
  • shengshengli/vulnerability-paper GitHub stars - Ein Open-Source-Projekt, das verschiedene Ressourcen zur Netzwerksicherheit sammelt, einschließlich CISP_PTE, Schwachstellen, Umgehungen und mehr, das als Sicherheitsressourcenbibliothek zum Lernen und Nachschlagen dient.
  • SexyBeast233/SecBooks GitHub stars - SecBooks ist ein Projekt, das Artikel aus verschiedenen Wissensbibliotheken und öffentlichen Konten enthält, darunter mehrere Artikel zu Sicherheitsthemen wie Schwachstellen-Nachstellungen und SQL-Injection, mit Plugin-Unterstützung.
  • ruanyf/weekly GitHub stars - Wöchentlicher Bericht für Technikbegeisterte, der wöchentlich empfehlenswerte Technikthemen sammelt, darunter KI, Netzwerksicherheit und mehr, erstellt von Ruanyf. Leser können Issues einreichen, um Inhalte zu teilen. Bietet Suchfunktion, mehr als zwei Jahre alt und sehr wertvoll.
  • root26/bcak GitHub stars - Das Baige-Wiki ist die Beta-Version des Baize-Sec-Teams, das technische Zusammenfassungen und Originalartikel zur Netzwerksicherheit enthält und Richtlinien für Beiträge sowie Dokumentenspeicherformate bereitstellt.
  • reidmu/sec-note GitHub stars - Eine Sammlung von Notizen, Tools und Schwachstellen zur Sicherheit, einschließlich Penetrationsstrategien und Schwachstellenforschung.
  • ReAbout/web-sec GitHub stars - Bietet Erklärungen zur Websicherheit, Schwachstellenverständnis, Schwachstellenausnutzung, Code-Audit und Penetrationstests.
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - Eine Wissensdatenbank für Fachleute der Netzwerksicherheit, die Schwachstellenforschung, Code-Audit, CTF-Wettbewerbe, Red-Blue-Team-Konfrontation und mehr abdeckt und das Problem unzusammenhängender Sicherheitsinformationen und schwer auffindbarer Sicherheitsmaterialien löst, um Netzwerksicherheitsexperten beim Aufbau eines sicheren Internets zu helfen.
  • password520/vulnerability-paper GitHub stars - Ein Open-Source-Projekt mit Artikeln, Tools und Techniken zur Netzwerksicherheit, einschließlich Artikeln zu Zertifizierungsprüfungen, Schwachstellen, Umgehungen und Labor-Nachstellungen, mit Suchfunktion und Dateikategorisierung für Studium und Nachschlagen.
  • NuclearAtk/lcx.cc GitHub stars - Eine persönliche Blog-Website, die möglicherweise XSS-Angriffsrisiken aufweist und als Lernmaterial und Übungsziel dienen kann.
  • MrWQ/vulnerability-paper GitHub stars - Ein Open-Source-Projekt mit Artikeln, Tools und Techniken zur Netzwerksicherheit, einschließlich CISP_PTE, Schwachstellen, Labor-Nachstellungen und mehr, mit Artikel-Suchfunktion.
  • lal0ne/HW GitHub stars - Angriffs- und Verteidigungshandbuch und Schwachstellen-POCs, das Sicherheitsverteidigungswissen und praktische Erfahrungen bietet.
  • kb5000/kb5000.github.io GitHub stars - Könnte CSS, JS und Bilder enthalten, möglicherweise eine persönliche Blog-Website. Es besteht potenzielles Sicherheitsrisiko, weitere Überprüfung erforderlich.
  • kamranahmedse/developer-roadmap GitHub stars - Dies ist eine community-getriebene Roadmap für Entwickler, Artikel und Ressourcenbibliothek, die Lernmaterialien für verschiedene Programmiersprachen und Technologien bereitstellt.
  • JnuSimba/MiscSecNotes GitHub stars - Lernnotizen und Materialsammlung zur Websicherheit und Penetrationstests, die Themen wie HTTP-Protokoll, Cross-Site-Scripting, SQL-Injection, PHP-Sicherheit und mehr abdeckt, einschließlich Originalinhalten und Aufbereitung von Online-Artikeln.
  • jas502n/Security_Article GitHub stars - Ein Scrapy-Crawler-Projekt zum Speichern und Verwalten von Sicherheitsartikeln und -links.
  • hktalent/MyDocs GitHub stars - Ein Bericht mit mehreren CVE-Kennungen für Sicherheitslücken, der Joomla, Nginx, WordPress und andere Open-Source-Webprogramme und deren Komponenten betrifft.
  • hhhparty/security GitHub stars - Persönliche Lehrmaterialien, Lernnotizen und kleine Sicherheitstools.
  • Haoyunforever/Study GitHub stars - Lernnotizen und verwandte Tools zu internen Netzwerk-Penetrationen und Labor-Praktiken zur Verbesserung der Sicherheitsfähigkeiten.
  • H3rmesk1t/Security-Learning GitHub stars - Security-Learning ist ein GitHub-Projekt, das Lernmaterialien zu verschiedenen Sicherheitsthemen bereitstellt, darunter AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration und PythonSec.
  • goncalor/cve-ark GitHub stars - Dieses Projekt enthält Daten von 1999 bis 2024, möglicherweise mit Sicherheitsrisiken, daher sollten Datenschutzmaßnahmen verstärkt werden.
  • github/advisory-database GitHub stars - Eine Open-Source-Datenbank für Sicherheitslücken, die Sicherheitshinweise und Schwachstelleninformationen aus verschiedenen Quellen sammelt und im OSV-Standardformat speichert. Benutzer können Informationen in der Datenbank durch das Einreichen von Pull Requests aktualisieren oder ändern.
  • friends-of-presta/security-advisories GitHub stars - Bietet eine Plattform für Informationen zu Sicherheitslücken in PrestaShop-Modulen, einschließlich Such-API und RSS-Feeds, um die Sicherheit des gesamten Ökosystems zu verbessern.
  • ffffffff0x/1earn GitHub stars - Open-Source-Lernressourcen-Repository, das Wissen und Praktiken aus verschiedenen Sicherheitsbereichen teilt, einschließlich mehrerer Unterkategorien von Projekten und detaillierter Lernpfade.
  • euphrat1ca/Security-List GitHub stars - Umfassende Lern- und Referenzressourcen für Bereiche wie Anwendungssicherheit, drahtlose Nahbereichssicherheit und digitale Forensik.
  • dream0x01/spear-framework GitHub stars - Spear-framework ist eine Sicherheitsforschungsplattform zum Sammeln und Organisieren verschiedener Schwachstellen und Artikel, die eine schnelle Erstellung eines Sicherheitswissenssystems ermöglicht.
  • cloudsecurityalliance/gsd-database GitHub stars - Die Global Security Database (GSD) ist ein Open-Source-Projekt, das eine community-getriebene Schwachstellendatenbank erstellen soll. Es enthält einen Gemeinschaftsleitfaden für Schwachstellen und zwei Haupt-Repositories – Datenbank und Tools. Daten können über GitHub, API oder Weboberfläche abgerufen werden.
  • bfengj/CTF GitHub stars - Lernnotizen zu Penetrationstests, JavaScript, Go und Java-Sicherheit sowie Anhänge zu einigen Wettbewerbsaufgaben.
  • batermj/data_sciences_campaign GitHub stars - Eine Reihe von Kursen für Data Scientists, die verschiedene Programmiersprachen und Datenbanktechnologien sowie praktische Datenanalyse-Übungen abdecken.
  • BaizeSec/bylibrary GitHub stars - Die Baige-Bibliothek ist die Beta-Version des Baize-Sec-Teams, die Dokumentation und Tutorials zur Netzwerksicherheit bietet. Beiträge und Lernen sind willkommen.
  • astaxie/build-web-application-with-golang GitHub stars - Ein Open-Source-Tutorial zum Erstellen von Webanwendungen mit mehreren Sprachversionen. Es besteht das Risiko von Übersetzungsfehlern, daher sollte die Genauigkeit des Inhalts überprüft werden.
  • apachecn/pentesttools-blog-zh GitHub stars - Chinesische Übersetzung des PentestTools-Blogs, der Lernmaterialien zu verschiedenen Sicherheitstechniken abdeckt.
  • apachecn/kalilinuxtutorials-zh GitHub stars - Bietet Lernressourcen im Bereich Sicherheit, einschließlich Dokumentation, Tutorials und Tools.
  • ADummmy/vulhub_Writeup GitHub stars - Ressourcen zum Lernen und Erforschen von Webanwendungssicherheitslücken.
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - Eine mit VuePress und Ant Design erstellte Plattform zur Wissensvermittlung in der Sicherheit, die eine Schnellstartanleitung und eine lokale Entwicklungsumgebung bietet, um Sicherheitswissen zu teilen und zu verbreiten.
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - Ein Sicherheitsprojekt, das Verzeichnisse für 2021, 2022 und 2023 enthält, mit einer README, die Informationen zum Projekt liefert.
  • 0x783kb/Security-operation-book GitHub stars - Ein Sicherheitshandbuch, das Web-, Windows-AD- und Linux-Bereiche abdeckt, geeignet für ATT&CK-Techniken, Simulationstests und Erkennungsanforderungen.- zhzyker/exphub GitHub stars - Exphub ist ein Sicherheitstoolprojekt, das eine Vielzahl von Exploit-Skripten enthält und Exploit-Unterstützung für mehrere bekannte Systeme und deren Versionen wie Weblogic, Spring, Struts2 bietet. Es umfasst verschiedene Arten von Exploits wie RCE, Exploit und Command Execution, die Sicherheitsexperten bei Penetrationstests und Schwachstellenanalysen unterstützen können.
  • zema1/yarx GitHub stars - Yarx ist ein Sicherheitstool, das automatisch einen Server basierend auf den YAML-POC-Regeln von xray generiert und mit xray scannt, um Schwachstellen zu erkennen.
  • zan8in/afrog GitHub stars - Ein Sicherheitstool für Bug-Würmer, Penetrationstests und Red Teams mit PoC-, GitHub-Release- und Wiki-Funktionen.
  • yuyudhn/yuyudhn.github.io GitHub stars - Dieses Projekt enthält verschiedene Frontend-Technologien sowie sicherheitsrelevante Konfigurationsdateien und Zertifikate und kann für Sicherheitstests und Forschung verwendet werden.
  • ysrc/xunfeng GitHub stars - Xunfeng ist ein System zur schnellen Notfallreaktion und Schwachstellenscanning für Unternehmensnetzwerke, das Asset-Erkennung und Schwachstellenerkennung über eine Netzwerk-Asset-Erkennungs-Engine und eine Schwachstellen-Engine realisiert.
  • yaklang/yakit-store GitHub stars - Yak enthält mehrere Untermodule wie codec, mitm, module, packet und portscan, die für netzwerksicherheitsbezogene Funktionen verwendet werden können.
  • y1ng1996/poc GitHub stars - BugScan: Netzwerksicherheits-Schwachstellenscan- und Testtool, das automatisierte Penetrationstests ermöglicht.
  • xx-zhang/Medusa GitHub stars - Ein Sicherheitstoolkit, das auf Medusa basiert und weiterentwickelt wurde. Es enthält verschiedene Schwachstellen-PoCs und automatisierte Penetrationstools und unterstützt Docker-Bereitstellung.
  • xinyisleep/pocscan GitHub stars - Ein Sicherheitstoolkit mit einer großen Anzahl von POC-Prüfungen, das zur Erkennung von Sicherheitslücken in verschiedenen Open-Source-Software und -Systemen verwendet werden kann. Enthält Schwachstellen-Scanscripts für OA-Systeme wie Fanwei, Tongda, Zhiyuan usw. und wird kontinuierlich aktualisiert. Nutzt die pocsuite-Bibliothek und benötigt eine Python-Umgebung.
  • xanszZZ/pocsuite3-poc GitHub stars - Dieses Projekt enthält verschiedene Sicherheitslücken und Penetrationstesttools, die zur Erkennung und Behebung von Sicherheitslücken in Servern, Anwendungen und Netzwerkgeräten verwendet werden können.
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector, der vorhandene Referenzen des Metasploit Frameworks in das CSV-Format sortiert.
  • x-stream/xstream GitHub stars - XStream ist ein Java-zu-XML-Deserialisierungstool mit hoher Leistung und Flexibilität, das benutzerdefinierte Konverter und optionale Laufzeiterweiterungen unterstützt.
  • wonderkun/crawler GitHub stars - Automatisierter Artikel-Crawler, der mithilfe von Python-Webscraping-Technologie automatisch Sicherheitsartikel von den Websites anquanke.com und xz.aliyun.com erfasst und aufbereitet, um einen bequemen Zugriff auf Artikel zu ermöglichen.
  • Wker666/Cheetah GitHub stars - Enthält verschiedene Penetrationstesttools wie SQL-Injection, Web-Angriffe, Binär-Angriffe usw., geeignet für Experimente und Forschung im Sicherheitsbereich.
  • WingsSec/Meppo GitHub stars - Meppo ist ein Schwachstellenerkennungs-Framework, das Schnittstellen für FOFA, SHODAN und Hunter API bietet und die Überwachung einzelner Ziele oder mehrerer Ziele mit einem einzelnen POC oder Modul unterstützt.
  • windwant/windwant-service GitHub stars - WindWant Service ist ein Open-Source-Projekt mit verschiedenen Anwendungsbeispielen, darunter die Praxis und das Lernen verschiedener sicherheitsrelevanter Technologien wie Verschlüsselungsalgorithmen, Konsensalgorithmen, Netzwerkprogrammierung und Nachrichtenwarteschlangen.
  • wick2o/osf_db GitHub stars - sf-search.py, zum Durchsuchen der Sicherheitslücken-Datenbank sfocus.db nach Software, mit Fern- oder Lokalfilterung von Schwachstellen.
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClient ist ein C/S-basiertes Tool zur Echtzeitüberwachung von Website-Quellcode und zur Erkennung und Beseitigung von Webshells. Es bietet Dateiänderungsüberwachung, Webshell-Erkennung und unterstützt Windows/Linux-Plattformen mit verschlüsselter Kommunikation zur Datensicherheit.
  • wagiro/BurpBounty GitHub stars - Burp Bounty ist eine Burp Suite-Erweiterung zur Erstellung personalisierter Scan-Regeln. Sie bietet eine benutzerfreundliche grafische Oberfläche und verbessert die Effizienz aktiver und passiver Scanner. Enthält voreingestellte Konfigurationsdateien, Anleitungen und von der Community beigesteuerte Konfigurationsdateien.
  • w3bd0gs/cocoworker GitHub stars - Ein selbstgenutzter Web-Scanner mit etwa 2000 PoCs, geplant ist die Portierung von w9scan; Benutzer- und Scanergebnis-Tabellenstruktur sind entworfen.
  • w-digital-scanner/w9scan GitHub stars - All-in-One-Website-Schwachstellenscanner mit über 1200 Plugins, Unterstützung für Fingerabdruckerkennung, Service-Erkennung und Erstellung von HTML-Berichten.
  • vulsio/msfdb-list GitHub stars - msfdb-list ist ein Tool zur automatischen Sammlung von Schwachstelleninformationen und deren Speicherung in einem analysierbaren Format, das eine bequeme und schnelle Verwaltung von Sicherheitsbedrohungsinformationen bietet.
  • vulsio/goval-dictionary GitHub stars - goval-dictionary ist ein Tool zum Generieren und Abfragen lokaler SQLite-OVAL-Wörterbücher. Es unterstützt das Abrufen von Schwachstellendaten aus verschiedenen Datenbanken und bietet einen Servermodus für einfache Abfragen.
  • vulsio/gost GitHub stars - gost ist ein Tool zur Erstellung einer lokalen Kopie eines Sicherheitslücken-Trackers, der Updates per E-Mail oder Slack benachrichtigt.
  • vulsio/go-msfdb GitHub stars - Durchsucht CVE in Metasploit-Framework-Modulen, unterstützt mehrere Datenbanken zur lokalen Bereitstellung, einfach zu verwenden.
  • veo/vscan GitHub stars - VScan ist ein Open-Source-, leichtgewichtiger, schneller, plattformübergreifender Website-Schwachstellenscanner, der Benutzern hilft, Sicherheitsrisiken schnell zu erkennen. Er verfügt über schnelles Port-Scanning, Fingerabdruckerkennung, Login-Passwort-Brute-Force, POC-Erkennung und Erkennung sensibler Dateien und unterstützt mehrere Eingabe- und Ausgabeformate.
  • Tyaoo/picker GitHub stars - Ein Sicherheitsnachrichten-Crawler und Push-Programm basierend auf GitHub Actions, das mehrere Arten von Sicherheitsinformationen pusht.
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vuls ist ein Sicherheitsscanner für IoT-Geräte, der Geräteschwachstellen erkennen und Reparaturempfehlungen geben kann.
  • trganda/dockerv GitHub stars - Docker-Umgebung zur Unterstützung von Schwachstellenanalyse und -entwicklung, enthält mehrere vorgefertigte Docker-Images und Anleitungen zur einfachen Schwachstellenscanning und -reproduktion.
  • tr0uble-mAker/POC-bomber GitHub stars - Ein Schwachstellenerkennungs-/Ausnutzungstool, das eine große Anzahl von POC/EXP für hochriskante Schwachstellen nutzt, um schnell Berechtigungen auf Zielservern zu erlangen.
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = CVE-Scanning-Werkzeug. Dieses Projekt bietet eine große Anzahl aktualisierter Nuclei-Vorlagen zum Scannen von Schwachstellen in WordPress. Diese Vorlagen basieren auf den Sicherheitsberichten von Wordfence.com. Es ist eine wertvolle Ressource für alle, die für die Verwaltung von WordPress-Websites verantwortlich sind. Es ist einfach zu bedienen, aktuell und Open Source, sodass Sie es an Ihre spezifischen Bedürfnisse anpassen können. Wenn Sie dieses Projekt nützlich finden, ziehen Sie bitte einen Stern auf GitHub in Betracht. Ihre Unterstützung hilft, dieses Projekt zu verbessern.
  • tiaotiaolong/TTLScan GitHub stars - TTLScan ist ein Plugin-basiertes Schwachstellenscanner-Framework, das mehrere Eingabequellen und Engines unterstützt, darunter ip, url, Zoomeye. Es kann automatisch Zielsets abrufen und bietet POC-Script-Format-Spezifikationen. Es hat bereits RedisUn, RedisGetShell und Struts2-Schwachstellen implementiert und unterstützt Multithreading und verteilte Aufgabenverarbeitung.
  • Threekiii/Awesome-POC GitHub stars - Dieses Projekt bietet eine Vielzahl von Open-Source-Sicherheitstools und -Projekten, die verschiedene gängige Sicherheitsprobleme und Schwachstellen abdecken, darunter unter anderem Berechtigungsverwaltung, Datei-Upload, SQL-Injection und Remote-Code-Ausführung. Diese Tools können Sicherheitspersonal bei Penetrationstests und Schwachstellenscans unterstützen, um die Systemsicherheit zu gewährleisten.
  • thetowsif/nuclei-template-fetcher GitHub stars - Dieses Projekt ist ein Repository, das Nuclei-Vorlagen aus Open-Source-Projekten auf GitHub sammelt und Vorlagen aus 153 Quellrepositorien bereitstellt. Ziel ist es, Vorlagen zu teilen und zu überprüfen, um False Negatives zu vermeiden.
  • thanhnx9/nuclei-templates-cutomer GitHub stars - Dieses Projekt heißt nuclei-templates-cutomer und enthält Community-Vorlagen, Web-Crawling und Swagger-Funktionen für automatisierte Tests im Sicherheitsbereich.
  • terry494/fengchenzxc.github.io GitHub stars - Netzwerksicherheits-Audit-Tool mit Funktionen wie Schwachstellenscan und Risikobewertung zur Gewährleistung der Systemsicherheit.
  • syadg123/Medusa- GitHub stars - Medusa Scan ist ein Open-Source-Sicherheitsscanner, der sowohl Bash- als auch Bot-Versionen unterstützt. Er kann Website-Schwachstellenscans, Passwort-Brute-Force usw. durchführen. Benutzer müssen die geltenden Gesetze und Vorschriften beachten und den Schutz persönlicher Daten nicht vergessen.
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Drops ist eine statische Version von Wooyun Drops mit Volltext-Suchfunktion, HTTPS-Unterstützung und anpassbarer Suchmaschine.
  • Str1am/OAScan GitHub stars - Ein Tool zum Scannen von Schwachstellen in OA-Systemen, das mehrere Parameter unterstützt, darunter Tests über eine angegebene URL, Scannen eines bestimmten OA-Systems und Scannen mit einem einzelnen POC.
  • songlh/bigsecurity GitHub stars - VulScan ist ein Schwachstellenscanner, der mehrere Scan-Modi und anpassbare Scan-Regeln unterstützt, um Sicherheitslücken im System zu finden.
  • Sharpforce/cybersecurity GitHub stars - MyExpense: Ein Python-Open-Source-Tool zur Simulation von Benutzeraktionen und Datenerfassung, einschließlich Anzeige der IP-Adresse der VM sowie zugehöriger Artikel und Buchlektüre-Notizen.
  • shakenetwork/VulApps GitHub stars - VulApps ist eine Sammlung von Docker-Images mit verschiedenen Schwachstellenumgebungen und Sicherheitstool-Umgebungen, die es Benutzern erleichtert, Sicherheitstests und Schulungen durchzuführen. Enthält verschiedene Webanwendungen (wie Struts2, Wordpress), Netzwerkgeräte (wie Cisco, Nginx) und Sicherheitstools (wie Xunfeng, Ant). Jede Umgebung hat einen entsprechenden Tag, den Benutzer mit dem Docker-Befehl einfach abrufen und ausführen können.
  • shadow1ng/fscan GitHub stars - fscan ist ein umfassendes internes Netzwerk-Scan-Tool, das für interne Penetrationstests eingesetzt werden kann, einschließlich Host-Erkennung, Port-Scanning, Service-Brute-Force und mehr.
  • sepehrdaddev/zap-scripts GitHub stars - ZAP-Plugins, aktive und passive Scan-Skripte zur Erkennung von Schwachstellen und Geheimnissen.
  • selinuxG/Golin GitHub stars - Host-Erkennung, Schwachstellenscan, Subdomain-Scan, Asset-Scan, Datenbank-Brute-Force für verschiedene Dienste und POC-Scan. Unterstützt Webmodus-Vorschau, Brute-Force für schwache Passwörter/nicht autorisierte Zugriffe usw.
  • seifreed/VirusShare GitHub stars - VirusShare enthält statische Daten, die aus Malware-Repositorien extrahiert wurden, für akademische Zwecke.
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunter ist ein Tool zum Scannen und Reparieren von Schwachstellen in verschiedenen CMS-Systemen, das Benutzern hilft, Sicherheitsrisiken in ihren Systemen rechtzeitig zu erkennen und zu beheben.
  • scipag/AttackToolKit GitHub stars - ATK ist ein anpassbares Sicherheitsscan- und Exploit-Tool zur Erkennung bestimmter Schwachstellen. Es kombiniert Sicherheitsscanner (wie Nessus) und Exploit-Frameworks (wie Metasploit) und kann ohne Interaktion arbeiten. Benutzer können Plugins, Überprüfungen, Aufzählungen und Berichte nach ihren Bedürfnissen anpassen.
  • saucer-man/saucerframe GitHub stars - Batch-POC-Erkennungs-Framework, unterstützt Multithreading/Coroutine-Anfragen, mehrere Zielmethoden, mehrere API-Ansätze zur Zielerfassung, erweiterbar.
  • sari3l/Poc-Monitor GitHub stars - Überwacht Aktualisierungen von CVE-Schwachstelleninformationen und bietet Benachrichtigungsfunktionen. Benutzer können die neuesten Schwachstelleninformationen durch Abfragen von Dateien abrufen oder Benachrichtigungsregeln festlegen, um automatisch benachrichtigt zu werden, wenn neue Schwachstelleninformationen vorhanden sind.
  • ryanmrestivo/red-team GitHub stars - Bietet Tools und Informationen, die von Sicherheitsexperten verwendet werden, einschließlich Notizen zu Red-Team-Materialien, Testtechniken und Netzwerkscan-Tools. Enthält auch eine Beschreibung der TCP/IP-Socket-Programmierung und Beispiele zur Dateiübertragung und zum Aufbau von Remote-Shells in verschiedenen Netzwerken. Darüber hinaus enthält es Informationen zu PowerShell und seiner Verwendung bei Netzwerk-Penetrationstests. Insgesamt ist dieses Projekt eine umfassende Ressource für alle, die sich für Netzwerksicherheit und Penetrationstests interessieren.
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchive bietet Codebeispiele in verschiedenen Programmiersprachen und hilft Benutzern, relevante Technologien zu verstehen und zu beherrschen. Einige Beispiele betreffen auch sicherheitsbezogene Lösungen und sind daher praktisch und sicher.
  • rapid7/metasploit-framework GitHub stars - Metasploit ist ein Open-Source-Penetrationstest-Tool mit detaillierter Dokumentation und Tutorials zur Installation und Nutzung.
  • randomtable/ChimeraOS GitHub stars - Dieses Projekt bietet einen verteilten IRC-Dienst zur privaten Kommunikation. Es nutzt Docker und das Tor-Netzwerkmodell zur Skalierung von Hidden Services, um ein skalierbares und hochverfügbares Kommunikationsnetzwerk aufzubauen. Es verfügt über starke Sicherheitsmerkmale wie die Verwendung verteilter Hidden Services zum Schutz der Privatsphäre der Benutzer sowie Skalierbarkeit und hohe Verfügbarkeit.
  • rabbitmask/AssetsHunter GitHub stars - Asset-Jagd-Framework mit Unterstützung für verschiedene Informationssammlungs- und Deduplizierungsfunktionen.
  • r00tSe7en/gitbook GitHub stars - Online-Toolsammlung, die verschiedene Informationssammlungs- und Suchfunktionen bietet, wie DNS, Suchmaschinen, Subdomains/IPs/parallele C-Segmente, E-Mail-Sammlung usw.
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScan ist ein Python-basiertes Framework für automatisierte Sicherheitsscans, das mehrere Strategien und Schwachstellenerkennung unterstützt und automatisierte Formatierungs- und statische Analysetools bereitstellt.
  • qingchenhh/qc_poc GitHub stars - POC-Sammlung, die eine Aufbereitung der 2023er hvv-Tage, einige READMEs und einige andere POCs enthält, hauptsächlich für technische Verifikation und Austausch im Sicherheitsbereich.
  • qazbnm456/awesome-cve-poc GitHub stars - Sammlung gängiger Schwachstellen-PoCs mit detaillierten Beschreibungen.
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templates ist eine von der Community gepflegte Sammlung von Vorlagen für die Nuclei-Engine zur Identifizierung von Sicherheitslücken in Anwendungen. Dieses Repository enthält verschiedene Vorlagen, die vom Team und der Community bereitgestellt werden, organisiert nach Verzeichnissen und Schweregraden. Das Projekt zielt darauf ab, eine umfassende Ressource bereitzustellen, mit der Sicherheitsexperten schnell und einfach Schwachstellen in ihren Systemen scannen können.
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automation ist ein Metasploit-Framework-Projekt, das MITRE ATT&CK TTPs als Post-Exploitation-Module automatisiert, sodass Blue Teams Angriffsverhalten simulieren und ihre Erkennungs- und Reaktionsfähigkeiten testen können. Das Projekt umfasst über 100 automatisierte TTPs und kann die Funktionalität anderer Tools wie die In-Memory-.NET-Ausführung nachahmen. Es ist Open Source und auf GitHub verfügbar. Benutzer müssen Docker installieren, um es zu nutzen, und können es gemäß der Anleitung in der README installieren.
  • pokerfacett/freebuf_scrapy GitHub stars - Ein Crawler-Programm zum Sammeln von Artikeln und deren Schlüsselwörtern von freebuf, das für Sicherheitsforschung und -lernen nützlich ist.
  • pimps/CVE-2017-1000486 GitHub stars - Sicherheitstool, das die Padding-Oracle-Schwachstelle ausnutzt.
  • pedrib/PoC GitHub stars - Von Pedro Ribeiro erstelltes Sicherheitsforschungs-Repository mit Forschungsnotizen, Exploit-Code und Schwachstelleninformationen, veröffentlicht unter der GPLv3-Lizenz.
  • pdelteil/BugBountyReportTemplates GitHub stars - Bietet mehrere Schwachstellenbericht-Vorlagen für Sicherheitsforscher und Entwickler.
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsData ist eine Open-Source-Sicherheitsinformationsplattform, die CVE-, CPE-, CWE- und Exploit-Referenzdaten sammelt und bereitstellt. Sie bietet ein öffentliches Repository mit Rohdaten und Crawling-Skripten.
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - Exploit-Prediction-Calculator ist ein Sicherheitstool zur Vorhersage und Verhinderung potenzieller Exploits. Es enthält Code in den Verzeichnissen UI, data_gathering, intelligence_engine und user_interface, die Echtzeitüberwachung und Warnungen für Sicherheitsbedrohungen sowie entsprechende Abwehrmaßnahmen bieten.
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbot ist ein QQ-Bot mit Funktionen wie Forensuche, Anzeige von Schwachstellen, System-Schwachstellenscan und E-Mail-Versand.
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypots ist ein GitHub-Repository, das verschiedene Open-Source-Netzwerk- und Anwendungs-Honeypot-Tools sammelt, darunter Web-Honeypots, Datenbank-Honeypots usw., mit detaillierten Anleitungen und Installationshinweisen sowie POC-Sammelfähigkeiten.
  • OpenWireSec/metasploit GitHub stars - Metasploit ist ein leistungsstarkes Netzwerksicherheitstool für Penetrationstests und Exploit-Verwendung, das unter der BSD-Lizenz veröffentlicht wird, detaillierte Dokumentation und Tutorials bietet und benutzerdefinierte Erweiterungen unterstützt.
  • opensec-cn/kunpeng GitHub stars - Kunpeng ist ein Sicherheitserkennungs-Framework, das verschiedene Arten von Sicherheitslücken erkennen kann, darunter Datenbanken, Middleware, Webkomponenten, CMS usw. Es unterstützt mehrere Plattformen und löst das Problem der Radneuerfindung. Alle erfassten Schwachstellen wurden durch POC-Überprüfung und theoretische Beurteilung verifiziert, ohne tatsächliche Angriffe durchzuführen.
  • olbat/nvdcve GitHub stars - Dieses Projekt stellt JSON-Dateien der NVD- und CVE®-Wörterbücher bereit und ermöglicht die Erkundung ihrer Änderungshistorie über Git. Die JSON-Dateien werden täglich aus den NVD-JSON-Feeds und Travis CI generiert und aktualisiert. Datenzugriff erfolgt über https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
  • ntop/ntopng GitHub stars - ntopng ist eine Netzwerkverkehrsüberwachungsanwendung mit einer Weboberfläche und Verbesserungen in Bezug auf Leistung, Benutzerfreundlichkeit und Funktionalität. Es unterstützt mehrere Plattformen und bietet sowohl Quellcode als auch vorkompilierte Pakete zur Auswahl.
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collect ist ein Tool, das das pocsuite-Framework nutzt, um POCs für Sicherheitslücken im Sicherheitsbereich zu sammeln.
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commit ist ein Sicherheitstool zum Verfolgen von Ubuntu-System-Schwachstellen und enthält zugehörige Dateien und Unterverzeichnisse.
  • nbxiglk0/Note GitHub stars - Netzwerksicherheits-Audit-Tool mit Funktionen wie Schwachstellenscan und Risikobewertung zur Gewährleistung der Systemsicherheit.
  • NanJishen/nanjishen.github.io GitHub stars - Dieses Projekt bietet verschiedene sicherheitsbezogene Tools und Skripte, darunter Schwachstellenscan, Penetrationstests, Sicherheitsbewertung und mehr.
  • Nan3r/myspider GitHub stars - Enthält das Unterprojekt spiders, das mit Scrapy und requests_html Internetwitze und Nachrichten crawlt.
  • mrojz/rconfig-exploit GitHub stars - Enthält Exploit-Code und zugehörige Dokumentation für SQL-Injection-Angriffe und Schwachstellenerkennung.
  • Mr-xn/Penetration_Testing_POC GitHub stars - Eine Sammlung verschiedener Penetrationstest-Tools, Skripte und Artikel.
  • Mr-xn/BurpSuite-collections GitHub stars - Sammlung von Burp Suite-Plugins, einschließlich lokalisierter Versionen und automatischer Update-Skripte.
  • merlinepedra/OA-EXPTOOL GitHub stars - Ein Python-Tool zur Erkennung von Schwachstellen in OA-Produkten mit Befehlszeilenschnittstelle und Berichtsfunktion. Es kann mehrere Schwachstellen erkennen und unterstützt Updates.
  • mageni/mageni GitHub stars - Mageni ist eine Open-Source-Plattform für Schwachstellen- und Angriffsflächenmanagement, die Organisationen hilft, Schwachstellen in ihren Assets und Diensten zu erkennen, zu bewerten, zu priorisieren und zu beheben. Sie bietet ein schnelleres, angenehmeres und schlankeres Schwachstellenmanagement und unterstützt verschiedene Branchenstandards wie PCI DSS, NIST, HIPAA, ISO, NERC, FISMA und NIS, um Compliance-Anforderungen zu erfüllen.
  • luck-ying/Library-POC GitHub stars - Dieses Projekt enthält verschiedene Open-Source-Sicherheitsprojekte, darunter unter anderem Code-Audit, Schwachstellenanalyse, Entwicklung von Sicherheitstools und Schwachstellenforschung.
  • Lucifer1993/AngelSword GitHub stars - AngelSword ist ein auf Python basierendes CMS-Schwachstellenerkennungs-Framework, das Sicherheitsingenieuren hilft, Schwachstellen schnell zu finden.
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - Ein Tool zur Erkennung von Schwachstellen in verschiedenen Middleware-Produkten, das beliebte Middleware wie Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM unterstützt und entsprechende Scan- und Reparaturmethoden bereitstellt.
  • LittleBear4/OA-EXPTOOL GitHub stars - OA-EXPTOOL ist ein Exploit-Framework zur Erkennung häufiger kritischer Schwachstellen in Unternehmensanwendungssystemen. Es verwendet YAML-Dateien zur Schwachstellenverifizierung und bietet eine interaktive Befehlszeilenschnittstelle. Darüber hinaus unterstützt es Batch-Scans, Fehlerbehandlung und Ergebnisausgabe.
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset enthält eine Reihe von Suricata-Regeln zur Erkennung von Netzwerksicherheitslücken und bösartigen Aktivitäten sowie PoC-Exploits und Beispielverkehrsdaten. Diese Regeln sind für TLS-Kommunikation optimiert und verwenden einen benutzerdefinierten SID-Bereich (10000000-10999999). Das Projekt ist unter der Apache 2.0-Lizenz lizenziert.
  • LHXHL/QiuPoc GitHub stars - QiuPoc ist ein in Go geschriebenes automatisiertes Schwachstellenerkennungstool, das mehrere bekannte PoCs enthält und die Erkennung einzelner Ziele oder mehrerer Ziele unterstützt.
  • larsbijl/trending_archive GitHub stars - Dieses Projekt enthält tägliche GitHub-Trendinformationen in mehreren Sprachen, die als Referenz für Sicherheitsexperten dienen können, um die neuesten technologischen Trends zu verstehen.
  • lanjelot/kb GitHub stars - Enthält verschiedene Arten von Penetrationstest-Tools und -Ressourcen, die Bereiche wie Netzwerk, Betriebssysteme, Datenbanken und Webanwendungen abdecken, geeignet für Sicherheitsforscher und Penetrationstester.
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - Ein Python-Projekt, das die Offensive Security's Exploit-db und Shodan's Exploit DB API zur Suche nutzt. Enthält die Dateien display.py, exploitdb.py, main.py und shodandb.py sowie Verzeichnisse für verschiedene Plattformen. Ein leistungsstarkes Tool für Sicherheitsexperten, die nach System-Schwachstellen suchen.
  • KTZgraph/sarenka GitHub stars - Sarenka ist ein Open-Source-Intelligence-Tool zur Erfassung und zum Verständnis der Angriffsfläche. Es kann Informationen über mit dem Internet verbundene Geräte von Suchmaschinen abrufen und bietet Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE)-Datenbanken sowie eine Datenbank, die CVE auf CWE abbildet. Darüber hinaus bietet es einfache Tools wie einen Hash-Rechner, einen Shannon-Entropie-Rechner und einen einfachen Port-Scanner.
  • jorhelp/Ingram GitHub stars - Ein Scan-Framework für IP-Kamera-Schwachstellen, das eine Vielzahl von Markengeräten integriert, benutzerdefinierte Ziele und Ports unterstützt und für Sicherheitstests geeignet ist.
  • jaeles-project/jaeles-signatures GitHub stars - Plugin-Repository für das Open-Source-Schwachstellenscan-Tool Jaeles, das verschiedene Signaturdateien für verschiedene Ziele enthält, um häufige Schwachstellen und Konfigurationsfehler zu erkennen.
  • izj007/wechat GitHub stars - Liste der in WeChat gespeicherten Artikel, zum Speichern und Anzeigen von Artikeln, die der Benutzer in WeChat gesammelt hat.
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - Bietet benutzerdefinierte Sicherheitsprüfungen für die Schwachstellenerkennungsfunktion von Invicti Standard. Diese Prüfungen sind in JavaScript geschrieben und können verwendet werden, um potenzielle Schwachstellen in HTTP-Antworten zu identifizieren. Das Projekt enthält eine Verzeichnisstruktur und eine README-Datei, die die Verwendung und den Beitrag zum Projekt erläutern.
  • ihebski/XSS-Payloads GitHub stars - Enthält verschiedene standardmäßige und aktuelle XSS-Angriffsvektor-Payload-Codebeispiele.
  • iamHuFei/HVVault GitHub stars - HVVault ist ein Sicherheitstool zur Erkennung und Ausnutzung einiger 2023 aufgetretener Netzwerkschwachstellen. Es integriert mehrere POC-Bibliotheken und basiert auf Nuclei-Scan-Vorlagen.
  • HorseLuke/drafts GitHub stars - Werkzeug zum Speichern und Teilen von Entwürfen, ohne besondere Sicherheitsmerkmale.
  • hi-KK/VulDB_Spider GitHub stars - Ein auf dem PySpider-Crawler-Framework basierendes Tool zum Abrufen von Schwachstellendatenbanken, das das Abrufen von NVD-, CNVD- und CNNVD-Datenbanken unterstützt und detaillierte Schwachstelleninformationen sowie Suchfunktionen bereitstellt, um Benutzern die rechtzeitige Erfassung und Behandlung von Sicherheitsbedrohungen zu erleichtern.
  • HatBoy/Pcap-Analyzer GitHub stars - Ein auf Python basierendes Paketanalysetool, das die Analyse mehrerer Protokolle unterstützt, darunter Netzwerkverkehr, grundlegende Paketinformationen, Protokollanalyse, Sicherheitsrisikoanalyse und mehr. Es kann sensible Daten und übertragene Dateien bestimmter Protokolle extrahieren. Bietet auch die Funktion, eine Karte der IP-Standorte zu zeichnen. Benutzer können über eine einfach zu bedienende grafische Oberfläche arbeiten und die Genauigkeit der Analyseergebnisse durch Ändern der Konfigurationsdatei verbessern.
  • hary654321/webscan GitHub stars - Webscan ist ein Web-Scan-Tool für Sicherheitszwecke, das Go und LevelDB verwendet. Es umfasst Funktionen wie Verzeichnis-Traversal und Protokolldatenverwaltung.
  • hahwul/mad-metasploit GitHub stars - Mad Metasploit ist eine Sammlung benutzerdefinierter Metasploit-Module, Plugins und Ressourcenskripte für verschiedene Zwecke wie Audits, Exploits und Ressourcen-Skripte. Es verfügt auch über eine Archivierungsfunktion, die das einfache Aktualisieren und Löschen gesammelter Inhalte ermöglicht. Das Projekt ist auf GitHub verfügbar und kann auf verschiedene Weise installiert werden, einschließlich manueller Installation und Integration in das Metasploit-Framework. Spenden sind über PayPal und Buy Me a Coffee möglich.
  • GhostTroops/scan4all GitHub stars - Kostenloses plattformübergreifendes Web-Netzwerk-ncat-Reverse-Shell-Tool, das mehrere Protokolle und Passwort-Brute-Force unterstützt. Bietet schnelles Scannen und intelligente Passwort-Brute-Force-Funktionen, darunter 23 verschiedene Passwort-Brute-Force-Methoden und über 15000 POC-Erkennungsfähigkeiten.
  • fozavci/metasploit-framework-with-viproy GitHub stars - Metasploit-Sicherheitsframework mit verschiedenen Modulen und Plugins für Penetrationstests und Exploit-Verwendung.
  • fofapro/vulfocus GitHub stars - Vulfocus ist eine Schwachstellenintegrationsplattform, die Schwachstellenumgebungen als Docker-Images bereitstellt, die sofort einsatzbereit sind.
  • ExpLangcn/NucleiTP GitHub stars - NucleiTP ist ein Netzwerküberwachungstool, das durch Echtzeitaktualisierung von PoCs automatische Sicherheitstests und Risikobewertungen durchführt und eine nach Risikostufen kategorisierte Speicherung unterstützt.
  • ExpLangcn/HwToolslibrary GitHub stars - Enthält ein Plugin-Verzeichnis und drei Dateien, die Beispielcode für Schwachstellenerkennung bereitstellen und KI-unterstützte automatische POC-Plugin-Generierung unterstützen. Netzwerksicherheits-Tool-Bibliothek.
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templates ist eine von der Community kuratierte Liste von Vorlagen für die Nuclei-Engine, um Sicherheitslücken in Anwendungen zu finden. Enthält verschiedene vom Team bereitgestellte und von der Community beigesteuerte Vorlagen. Das Projekt hat eine aktive Community auf Discord und Twitter und freut sich über Beiträge via Pull Requests oder GitHub Issues.
  • Ershu1/2023_Hvv GitHub stars - Sammlung von Informationen im Zusammenhang mit Hvv-Konfrontationen, einschließlich Scannern, Penetrationstest-Tools und Skripten.
  • edoardottt/missing-cve-nuclei-templates GitHub stars - Wöchentlich aktualisierte Daten zu fehlenden CVEs im offiziellen Nuclei-Template-Repository. Sortiert nach Schwachstellentyp und Jahr, mit Anzahl jedes Typs und Datenlinks. Hilft Sicherheitsexperten, benutzerdefinierte Vorlagen für fehlende CVEs zu erstellen und die allgemeine Sicherheit von Produkten durch Penetrationstests und Schwachstellenbewertungen zu verbessern.
  • ed-red/redmc_custom_templates_nuclei GitHub stars - Vom RedMC-Team entwickelte benutzerdefinierte Vorlagen auf Basis des Nuclei-Tools zur Erkennung von Schwachstellen und Fehlkonfigurationen in Cloud-Umgebungen.
  • echohun/tools GitHub stars - Sicherheitstest-Toolset mit Funktionen wie Port-Scanning, Subdomain-Sammlung, Fingerabdruck-Sammlung, Schwachstellenscan und Brute-Force.
  • e-m-b-a/emba GitHub stars - EMBA ist ein Open-Source-Sicherheitsscanner, der statische und dynamische Analysen der Firmware eingebetteter Geräte durchführt und Schwachstellen und Schwachstellen identifiziert. Er erstellt Webberichte für weitere Analysen und bietet Systememulation und KI-unterstützte Analyseoptionen.
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojo ist ein Open-Source-Sicherheitsmanagement-Tool, das Sicherheitstests, Schwachstellenverfolgung, Deduplizierung, Behebung und Berichterstellung koordiniert. Bietet DevSecOps-, ASPM- (Application Security Posture Management) und Schwachstellenmanagement-Lösungen. Das Projekt umfasst ausführbare Dateien, Verzeichnisstrukturen und README-Informationen.
  • danielmiessler/SecLists GitHub stars - SecLists sammelt verschiedene Arten von Sicherheitstestlisten wie Benutzernamen, Passwörter, URLs, sensible Datenmuster, Fuzzing-Payloads, Webshells usw., die bei Sicherheitsbewertungen helfen.
  • danielgottt/malware-detection-analytics GitHub stars - Dieses Projekt heißt detection-rules/analytics und bietet einige Regeln und Analysen, darunter Tools wie YARA, Suricata, Sigma, Osquery und LOLBAS, die zur Erkennung von Netzwerksicherheitsbedrohungen dienen.
  • d3ckx1/Fvuln GitHub stars - Automatisiertes Sicherheitstool, das aktive IPs, offene Ports, Webdienste erkennt, Webschwachstellen scannt, Brute-Force durchführt und Berichte erstellt.
  • cws6/POC-python GitHub stars - Nutzt das pocsuite-Framework zur Schwachstellenerkennung, enthält Testskripte für Remote-Code-Ausführung und SQL-Injection in verschiedenen CMS-Systemen und Webservern.
  • CVEDB/Poc-Git GitHub stars - Bietet öffentlich verfügbare Exploit-Codes aus den letzten zwanzig Jahren, unterstützt das Durchsuchen und Suchen nach bestimmten Produkten oder Versionen und bietet die Möglichkeit, durchsuchbare HTML-Tabellen zu erstellen.
  • coffee727/VE GitHub stars - VulApps ist eine Sammlung von Docker-Images mit verschiedenen Schwachstellenumgebungen und Sicherheitstool-Umgebungen, die es Benutzern erleichtert, Sicherheitstests und Schulungen durchzuführen.
  • CLincat/vulcat GitHub stars - Vulcat ist ein Open-Source-Webanwendungs-Sicherheitsscanner, der verschiedene Web-Schwachstellen erkennen und detaillierte Berichte und Lösungen bereitstellen kann.
  • Ciyfly/woodpecker GitHub stars - Woodpecker (Trojan Observer) ist ein in Go implementiertes Sicherheitstool, das Xray-, Nuclei-, YAML- und Go-Code-POC-Scanner und -Verifizierer unterstützt. Es hat einen Web-Backend-Modus und einen Befehlszeilenmodus und unterstützt Fortschrittsbalken, YAML/Go-POC-Import in die Datenbank und andere Funktionen.
  • chaitin/xray_blog GitHub stars - Bietet Funktionen wie Artikelkategorisierung, Tags und Archivierung und ist relativ sicher.
  • chaitin/xray GitHub stars - xray ist ein leistungsstarkes Sicherheitsbewertungstool, das verschiedene Plugins zur Erkennung häufiger Netzwerksicherheitsprobleme wie XSS, SQL-Injection, Befehls-/Code-Injection, schwache Passwörter usw. bietet. Es unterstützt auch benutzerdefinierte PoCs und enthält einige häufig verwendete PoCs für Benutzererweiterungen. Die Erkennungsmodule von xray werden ständig um neue Plugins erweitert, die mehr Schwachstellentypen abdecken. Neben grundlegendem Web-Scanning unterstützt xray auch erweiterte Funktionen wie Datei-Upload und schwache Passwort-Erkennung. Die Verwendung von xray kann Sicherheitsrisiken schnell und effizient aufdecken und ist daher sehr nützlich für Netzwerkadministratoren und Sicherheitsingenieure.
  • chainreactors/picker GitHub stars - Open-Source-Tool, das GitHub-Repositorien erfasst und in eine private Community umwandelt, mit Authentifizierung und Berechtigungssteuerung.
  • CERT-Polska/Artemis GitHub stars - Artemis ist ein modulares Netzwerkspionage-Tool und Schwachstellenscanner, das auf Karton basiert. Es überprüft die Sicherheit von Websites und generiert leicht verständliche Sicherheitsverbesserungsnachrichten. Es wurde vom wissenschaftlichen Club KN Cyber der Warschauer Technischen Universität initiiert und wird von CERT Polska gewartet.
  • cckuailong/reapoc GitHub stars - Reapoc ist ein Open-Source-Repository für Sicherheitslücken-Zielumgebungen, das verschiedene PoCs und Schwachstellenziele enthält. Es unterstützt Frameworks wie pocsploit, Nuclei, xray, pocsuite3, goby und bietet jährliche Statistiken und Verzeichnislisten.
  • capiton0/templates GitHub stars - Ein auf Nuclei basierendes automatisiertes Penetrationstest-Vorlagenprojekt mit Funktionen wie Fingerabdruckerkennung, Schwachstellenscan und Asset-Sammlung sowie detaillierten Anleitungen und Tutorials.
  • C0reL0ader/EaST GitHub stars - Das EaST Framework ist ein Open-Source-Penetrationstest-Framework, das verschiedene Netzwerkangriffstools und -module enthält und sich durch hohe Sicherheit, Benutzerfreundlichkeit, Erweiterbarkeit und Plattformunabhängigkeit auszeichnet.
  • c0py7hat/POC-EXP GitHub stars - POC-EXP ist eine Sammlung von Sicherheitstools mit verschiedenen Exploit-Codes und Tools, geeignet für Sicherheitsforschung und Tests.
  • brianwrf/hackUtils GitHub stars - Ein auf Beautiful Soup basierendes Toolkit für Penetrationstests und Netzwerksicherheitsforschung, das verschiedene Remote-Code-Ausführungs-Exploit-Module wie Joomla, Apache Shiro usw. enthält.
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploits ist ein GitHub-Projekt, das alte Image-Exploits für bekannte Schwachstellen in Bildverarbeitungsprogrammen enthält.
  • baidu-security/app-env-docker GitHub stars - Eine auf Docker basierende Anwendungstestumgebung, die Schutzmaßnahmen überprüfen und Schwachstellen erläutern kann. Unterstützt Web-Schwachstellenscans und OpenRASP-Schwachstellentests. Verwendet einen Socks5-Proxy zur automatischen Weiterleitung von Anfragen, sicherer als DNS-Änderungen.
  • baboshute/baboshute.github.io GitHub stars - Wissensdatenbank, die mehrere Schwachstellenbibliotheken integriert und Schwachstellen in den Bereichen OA, CMS, Entwicklungs-Frameworks usw. abdeckt. Unterstützt Docker-Bereitstellung.
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Console ist ein Tool zur Verwaltung und Konfiguration des 3CX Business-Telefonsystems mit einer visuellen Oberfläche, Benutzerverwaltung, Gruppierung und Berechtigungseinstellungen sowie Authentifizierungs- und Autorisierungsmechanismen, die die Systemsicherheit erhöhen.
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - Eine Webanwendung zum Testen von Sicherheitslücken, die auf Tomcat oder Docker läuft und hartcodierte Anmeldeinformationen enthält.
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserve ist ein Backup-Repository, das Schwachstellenlisten speichert, falls die vuln-list-Website nicht erreichbar ist.
  • apache/solr-site GitHub stars - Dieses Projekt ist das Quellcode-Repository der Apache Solr-Website. Es verwendet die Markdown-Syntax und das Pelican-Tool zur Generierung statischer Webseiten und wird automatisch über ASF Buildbot erstellt und in der Vorschau angezeigt. Es wird empfohlen, Änderungen lokal zu erstellen und in der Vorschau anzuzeigen. Verwenden Sie den Befehl ./build.sh -l für die Live-Vorschau. Empfohlen wird Python 3.5+ und die Installation der erforderlichen Abhängigkeiten mit pip. Zur manuellen Installation von Pelican verwenden Sie pip install -r requirements.txt. Es wird empfohlen, eine virtuelle Python-Umgebung zu erstellen, um Konflikte zu vermeiden.
  • anasbousselham/fortiscan GitHub stars - Fortiscan ist ein Exploit-Tool für die FortiGate SSL-VPN-Schwachstelle. Es kann überprüfen, ob ein Gerät diese Schwachstelle aufweist, und unterstützt das Extrahieren von Klartext-Anmeldeinformationen des Geräts.
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGo ist ein erweiterbares Framework für Informationssammlung und Schwachstellenscan mit WebSocket-Web-GUI. Es bietet mehrere Funktionen wie das Abrufen von Sicherheitsheadern, das Umgehen von CloudFlare, das Erkennen von CMS-Versionen, Honeypot-Erkennung, Port-Scanning, das Verfolgen von Routen und Markieren von Subdomains auf Google Maps, Verzeichnisscan und Sitemap, Whois-Abfrage, Crawlen parametrisierter URLs, einfache SQLi-Überprüfung, einfache XSS-Überprüfung, Intruder, SSH-Brute-Force, Google-Hacking mit Headless-Chrome, eine benutzerfreundliche PoC-Schnittstelle und WebSocket-Web-GUI. Es folgt der MIT-Lizenz.
  • amcai/myscan GitHub stars - Ein auf Python3 basierendes Sicherheitstool, das Burpsuite und Redis nutzt, um einen passiven Scanner aufzubauen, der verschiedene Sicherheitslücken im Netzwerk erkennen kann.
  • ambionics/phpggc GitHub stars - PHPGGC ist eine Bibliothek, die eine Reihe von unserialize()-Payloads enthält und Werkzeuge zum Generieren dieser Payloads über die Befehlszeile oder programmatisch bereitstellt. Es kann als PHP-Äquivalent zu ysoserial betrachtet werden, jedoch für PHP.
  • Alfresco/SearchServices GitHub stars - Quellcode-Repository der Alfresco-Suchdienste, das Suchfunktionen bereitstellt und die Solr-Kernfunktionen für Alfresco Content Services unterstützt.
  • al0ne/suricata-rules GitHub stars - Suricata-rules ist ein GitHub-Projekt, das hochwertige Suricata-IDS-Regeln sammelt und teilt, um die Netzwerksicherheit zu erhöhen.
  • adminlove520/Nuclei_Online GitHub stars - Ein Open-Source-Tool für Netzwerksicherheitsscans, das Online-Ausführung und lokale Vorlagen unterstützt und umfangreiche Schwachstellenerkennungsfunktionen bietet.
  • adampielak/nuclei-templates GitHub stars - Sicherheitsrelevante YAML-Dateien auf GitHub, die Tools und Systeme konfigurieren und die Sicherheit verbessern.
  • 78778443/QingScan GitHub stars - QingScan ist ein Sicherheitsscan-Tool, das automatisch verschiedene Scanner aufruft, um Ziele zu scannen, und die Ergebnisse zentral anzeigt, um die Verwaltung und Analyse zu erleichtern.
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Ruleset ist ein Projekt, das Erkennungsregeln für Netzwerkschicht-Angriffe und bösartige Aktivitäten, PoC-Exploits und Beispieldateien enthält. Es enthält einen Teil von Regeln zur Erkennung von TLS-Kommunikation, die in der suricata.yaml-Konfigurationsdatei aktiviert werden müssen. Das Projekt wird vom Netzwerksicherheitsteam Attack Detection Team gewartet, das sich der Suche nach neuen Schwachstellen und 0-Days sowie der Erstellung von PoC-Exploits widmet, um zu verstehen, wie diese Schwachstellen funktionieren und wie zugehörige Angriffe auf der Netzwerkschicht erkannt werden können.
  • 20142995/pocsuite3 GitHub stars - Open-Source-Sicherheitstoolbox mit einer Vielzahl von Python-Skripten zur Sammlung und zum Testen netzwerksicherheitsrelevanter Schwachstellen. Unterstützt mehrere gängige Schwachstellentypen wie SQL-Injection, Remote-Code-Ausführung, Datei-Upload usw.
  • 0x727/FingerprintHub GitHub stars - Sicherheits-Fingerabdruck-Bibliothek, die Fingerabdruckinformationen von Apache Shiro-Komponenten enthält und benutzerdefinierte Anfragen sowie automatische Aktualisierung der Fingerabdruck-Bibliothek ermöglicht.# Schwachstellenforschung und -tests
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - Skript, das Hacker-One-Zero-Day-Berichte sammelt und alle JSON-Dateien zur Suche herunterlädt, mit dem Ziel, Schwachstellen nach Technik zu kategorisieren.
  • wy876/POC GitHub stars - Schwachstellensammlung, Schwachstelleninformationen aus dem Jahr 2023, bereitgestellt mit EXP und POC.
  • wwl012345/Vuln-List GitHub stars - Vuln-List ist ein Projekt, das Schwachstellen verschiedener gängiger Frameworks sammelt und detaillierte Beschreibungen, betroffene Versionen sowie POC/EXP bereitstellt, damit Benutzer Schwachstellen schnell finden und ausnutzen können.
  • wooluo/POC GitHub stars - Sicherheitsforschungsprojekt zur Sammlung von POCs bekannter Schwachstellen, das mehrere POCs und Schwachstellentesttools sowie relevante Referenzen und Online-Validierungsdienste bereitstellt.
  • Viralmaniar/BigBountyRecon GitHub stars - Nutzt Google Dorks und Open-Source-Tools für die anfängliche Aufklärung eines Zielunternehmens, wendet 58 Techniken an, um Informationen zu sammeln und die Sicherheitsreife des Ziels abzuschätzen.
  • Veraxy00/SkywalkingRCE-vul GitHub stars - Dieses Projekt ist eine Reproduktion und ein Ausnutzungsbeispiel für die Remote-Code-Execution-Schwachstelle in Apache SkyWalking, die ein Kodierungsproblem aufweist, das zu beliebiger Codeausführung führen kann.
  • v1cker/kekescan GitHub stars - kekescan ist ein umfassendes Sicherheitsscanner-Tool mit mehreren Modulen für Web-, Bug- und Dateiscans, das darauf abzielt, Schwachstellen zu finden und die Systemsicherheit zu verbessern.
  • uboolean/exploitdb GitHub stars - Das offizielle Git-Repository der Exploit Database, das die neuesten Schwachstellen und Exploit-Codes enthält und das SearchSploit-Tool zur Suche bereitstellt. Darüber hinaus enthält es eine Liste ausführbarer Dateien und andere Ressourcen.
  • trickest/cve GitHub stars - CVE PoC bietet Proof-of-Concept-Beispiele für alle öffentlich verfügbaren Schwachstellen der letzten 20 Jahre, mit automatischen Updates und Filterfunktionen.
  • TobinShields/qdPM9.1_Exploit GitHub stars - Nutzt die Schwachstelle CVE-2020-7246 aus, indem ein Benutzerfoto mit bösartigem Code hochgeladen wird, um Remote-Code-Execution (RCE) durchzuführen.
  • threedr3am/learnjavabug GitHub stars - Dieses Projekt enthält mehrere Untermodule, die Schwachstellen in gängigen Frameworks oder Bibliotheken wie Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI dokumentieren und analysieren und Beispielcodes für verschiedene Angriffsmethoden wie Remote Code Execution (RCE), Server-Side Request Forgery (SSRF), Denial-of-Service (DoS) und Informationslecks (Leak) bereitstellen.
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - Enthält eine CVE-Liste und einen Exploits-Ordner mit verschiedenen öffentlichen CVE-Schwachstellen-Exploit-Tools.
  • tenable/poc GitHub stars - Exploit-Code-Bibliothek von Tenable, die Exploit-Codes für mehrere Herstellerprodukte enthält und für Schwachstellenforschung und -tests verwendet werden kann.
  • STMCyber/CVEs GitHub stars - STM Cyber Proof-of-Concept exploits library, a collection of PoC exploits for publicly disclosed vulnerabilities in various software products.
  • SleepingBag945/dddd GitHub stars - Unterstützt mehrere Eingabeformate, Haupt-/Passiv-Fingerabdruckerkennung, Tool zur Erkennung von Schwachstellen in der Lieferkette.
  • SkyBelll/CVE-PoC GitHub stars - Bietet öffentlich verfügbare Proof-of-Concept-Codes für Schwachstellen der letzten vier Jahre, sortiert nach CVSS-Score. Benutzer können nach bestimmten Produkten und Versionen suchen, um relevante Schwachstelleninformationen zu finden und gut lesbare Markdown-Dateien zu generieren. Darüber hinaus bietet das Projekt einen automatisierten Workflow zum Filtern fehlerhafter Ergebnisse und zum Generieren von GitHub-Badges.
  • shadowsock5/Poc GitHub stars - Informationen zu verschiedenen Open-Source-Software und deren Exploit-Methoden, die mehrere Bereiche abdecken und sich für Sicherheitsforscher und Penetrationstester eignen.
  • secrove/Vulnerabilities GitHub stars - Dieses Projekt enthält mehrere Exploit-Codes und verwandte Informationen für Oracle Weblogic und Spring, einschließlich unter anderem CVE-2016-0572, CVE-2017-10137 usw., mit gewissem Sicherheitsforschungswert.
  • s7ck-Team/exploit-db GitHub stars - Exploit-db ist ein Sicherheitsprojekt, das verschiedene Exploit-Tools enthält und darauf abzielt, die neuesten Sicherheitsbedrohungsinformationen und Lösungen bereitzustellen.
  • RhinoSecurityLabs/CVEs GitHub stars - CVE-Schwachstellen-POC-Angriffsskriptbibliothek, die verschiedene Arten von Schwachstellen abdeckt, von lokaler Privilegienausweitung bis hin zu Remote-Code-Execution.
  • redteam-project/exploit-curation GitHub stars - LEM-curation sammelt und verwaltet die vom LEM-Tool verwendete Exploit-Datenbank für Schwachstellenforschung und -tests.
  • rbowes-r7/refreshing-soap-exploit GitHub stars - Dieses Projekt ist ein PoC-Tool (Proof-of-Concept) für die Sicherheitslücke CVE-2022-41622 in F5 Big-IP, die ein Cross-Site-Request-Forgery-Problem in der SOAP-Schnittstelle verursacht und es Angreifern ermöglicht, beliebige unterstützte SOAP-Anfragen unter Verwendung der Sitzung eines authentifizierten Benutzers auszuführen. Das Projekt stellt ein Skript zur Generierung bösartiger XML-Vorlagen und Beispiele wichtiger SOAP-WSDL-Dateien bereit.
  • PortSwigger/BChecks GitHub stars - Bietet Burp Suite Professional-Benutzern verschiedene Arten von Schwachstellenerkennungs-Plugins, darunter Blind SSRF, exponierte Git-Verzeichnisse, durchgesickerte AWS-Tokens, log4Shell, serverseitige Prototypverschmutzung, verdächtige Eingabetransformationen usw., sowie Beispiele und andere nützliche Tools.
  • Phuong39/2022-HW-POC GitHub stars - Sammelt POC-Codes von verschiedenen Open-Source-Tools und -Bibliotheken für Sicherheitsforschung und -bewertung. Unterstützt mehrere Angriffsmethoden wie SQL-Injection, Remote-Code-Execution usw.
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - Dieses Projekt enthält Code zur Demonstration einer Sicherheitslücke im HTTP.sys-Treiber des Windows-Betriebssystems. Diese Schwachstelle ermöglicht es Angreifern, nach dem Senden bestimmter HTTP-Anfragen beliebigen Code auf einem Windows-Server auszuführen. Das Projekt enthält ausführbare Dateien und andere Ressourcen im Zusammenhang mit der Schwachstelle.
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - Sicherheitstool zur Erkennung bekannter ausgenutzter Schwachstellen. Unterstützt das Scannen von IP-Adressen, Domains und Links. Kann mit Tools wie subfinder oder dnsx verwendet werden, um alle Subdomains zu scannen. Es hat bereits die Erkennungsfunktion für einige CVE-IDs implementiert.
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - PoC für die Command-Injection-Schwachstelle in ManageEngine ADManager Plus.
  • NoorahSmith/Exploit-DB-offsec GitHub stars - Das offizielle Git-Repository der Exploit Database, das die neuesten Schwachstellen und Exploit-Codes enthält. Bietet das SearchSploit-Tool zur Suche.
  • noname1007/vulhub GitHub stars - Vulhub ist eine Open-Source-Sammlung vorgefertigter anfälliger Docker-Umgebungen, die für Schwachstellenforschung und -tests verwendet werden können.
  • nomi-sec/PoC-in-GitHub GitHub stars - Dieses Projekt ist eine Sammlung von PoCs (Proof of Concept) mit verschiedenen Schwachstellen- und Angriffs-Codebeispielen, einschließlich unter anderem CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157 und CVE-2023-0159. Diese Schwachstellen decken mehrere Sicherheitsaspekte ab, wie z. B. Speicherlecks, Privilegienausweitung, Dateieinschluss und XSS-Angriffe.
  • MzzdToT/HAC_Bored_Writing GitHub stars - Dieses Projekt enthält Batch-Scan-PoCs und Exps für verschiedene Schwachstellen wie nicht autorisierte Zugriffe, RCE, Dateiuploads, SQL-Injection und Informationslecks. Darüber hinaus bietet es die neuesten Updates zur Verfolgung von PoCs und Exps.
  • migueltarga/CVE-2020-9380 GitHub stars - PoC IPTV Smarters Exploit, nutzt eine Schwachstelle in der Datei includes/ajax-control.php für Remote-Code-Execution und stellt ein Python-Skript sowie Screenshots zur Validierung bereit.
  • LongWayHomie/CVE-2021-43936 GitHub stars - Dieses Projekt mit dem Namen 'CVE-2021-43936' enthält Exploit-Code und Testergebnisse. Es ermöglicht Remote-Code-Execution und stellt ein schwerwiegendes Sicherheitsrisiko dar. Es wird empfohlen, es mit Vorsicht zu verwenden.
  • light-Life/BUG-Pocket GitHub stars - Kleine Schwachstellenbibliothek, enthält FOFA-Syntax und Batch-Skripte, für Lernzwecke, verboten für illegale Nutzung.
  • langsasec/hw2023-bigbang GitHub stars - Dieses Projekt enthält mehrere Unterverzeichnisse, um nicht autorisierte Zugriffe auf WeChat Work sowie Schwachstellen in Produkten und Diensten mehrerer namhafter Sicherheitsanbieter zu untersuchen.
  • lal0ne/vulnerability GitHub stars - Tool zum Sammeln, Organisieren und Modifizieren von öffentlich verfügbaren Schwachstellen-PoCs im Internet, das eine große Menge an Produkt-Fingerabdruckinformationen und Suchergebnissen von Suchmaschinen enthält.
  • KiritoLoveAsuna/Exploits GitHub stars - Enthält selbst geschriebene und gesammelte Exploit-Codes für verschiedene Schwachstellen, einschließlich Nday- und 0day-Schwachstellen.
  • killvxk/POCS GitHub stars - Enthält POC-Codes für verschiedene Schwachstellen, die für Schwachstellenforschung und -tests verwendet werden können.
  • kevinhous30/Vaultiris GitHub stars - Automatisiertes CVE-Überwachungstool zur POC-Identifizierung und Anzeige von Schwachstellendetails.
  • Kento-Sec/poc GitHub stars - Skripte zur Erkennung von Sicherheitslücken für verschiedene Marken und Modelle, geeignet für Sicherheitsbewertungen und -tests im Bereich der Netzwerksicherheit.
  • KayCHENvip/vulnerability-poc GitHub stars - Enthält Schwachstelleninformationen für mehrere Open-Source-Software und Frameworks, die für Schwachstellenforschung und -tests verwendet werden können.
  • kailing0220/-T- GitHub stars - Tool zur Erkennung und Ausnutzung der Schwachstelle für beliebigen Dateizugriff in Yonyou Changjietong T+, geeignet für Sicherheitsbewertungen.
  • jiayy/android_vuln_poc-exp GitHub stars - Dieses Projekt enthält einige vom Autor entdeckte Schwachstellen, darunter CVE für Android, Linux, QEMU und Mosec-2016.
  • jas502n/CVE-2019-20197 GitHub stars - POC für Remote-Befehlausführung in Nagios XI.
  • ishell/Exploits-Archives GitHub stars - Enthält verschiedene Exploit-Codes von 2000 bis 2013, geeignet für Sicherheitstests und -abwehr.
  • Immersive-Labs-Sec/CVE-2021-32648 GitHub stars - Dieses Projekt mit dem Namen 'CVE-2021-32648' enthält PoC-Code zur Demonstration der Authentication-Bypass-Schwachstelle in OctoberCMS (CVE-2021-32648).
  • hmoytx/WVS GitHub stars - WVS ist ein in Python geschriebenes CMS-Schwachstellenscanner-Tool mit Funktionen wie Verzeichnisscan und Online-Identifizierung sowie über 300 Schwachstellen-PoCs.
  • Hacker5preme/Exploits GitHub stars - Enthält verschiedene entwickelte Exploit-Programme, die für Schwachstellenforschung und -tests verwendet werden können.
  • h0tak88r/nuclei_templates GitHub stars - Dieses Projekt mit dem Namen 'Vulnerable Web Applications List (VWAL)' enthält eine Liste verschiedener häufiger Schwachstellen in Webanwendungen, die Sicherheitsexperten bei Penetrationstests und Sicherheitsbewertungen unterstützen kann.
  • govbk/WIKI-POC-EXP GitHub stars - WIKI-POC-EXP ist eine Sammlungsbibliothek mit verschiedenen Schwachstellen-PoCs und Exps, die Sicherheitsforschern bei der Erkennung und Ausnutzung von Schwachstellen helfen soll.
  • gottburgm/Exploits GitHub stars - Persönlich geschriebener Perl-Replikator/Beispielcode zur Behebung von Sicherheitslücken.
  • getdrive/PoC GitHub stars - Dieses Projekt enthält mehrere Ausnutzungsbeispiele für Remote-Code-Execution-Schwachstellen in verschiedenen Software-Systemen, darunter Produkte namhafter Hersteller wie F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks usw. mit einem CVSSv3-Score von 9.8 oder höher, was eine extrem hohe Schwere darstellt.
  • expzhizhuo/cve_info_data GitHub stars - Dieses Projekt mit dem Namen cve_info_data enthält Schwachstellenressourcen für verschiedene IoT-Geräte, darunter Router, Netzwerkgeräte, Kameras usw., und bietet Möglichkeiten und Links zum Abrufen von Daten von großen Plattformanbietern. Es wird hauptsächlich zum Lernen und Nachschlagen dieser Schwachstelleninformationen verwendet, um Benutzern zu helfen, potenzielle Sicherheitsrisiken zu verstehen und zu beheben.
  • ErYao7/YamlRepository GitHub stars - YamlRepository ist ein Github-Projekt mit den Unterverzeichnissen Poc und finger, das Exploit-Codes (POC) und Fingerabdrücke im YAML- oder YML-Format speichert.
  • Doctype02/exploitdb GitHub stars - ExploitDB ist ein Git-Repository, das verschiedene Exploit-Programme, Shellcodes und schwachstellenbezogene Artikel enthält. Es wird täglich aktualisiert und bietet ein SearchSploit-Tool zur Inhaltsdurchsuchung. Dieses Projekt ist unter der GNU General Public License v2.0 lizenziert.
  • DawnFlame/POChouse GitHub stars - Enthält verschiedene Exploit-Tools für hochkritische Schwachstellen, die ein Getshell ermöglichen, sowie Getshell-Techniken für relevante Anwendungen. Ein-Klick-Validierung, Batch-Validierung, stellt Metasploit-, JAR-Pakete und Python-Skripte für die Schwachstellenausnutzung bereit.
  • daffainfo/AllAboutBugBounty GitHub stars - Sammelt verschiedene Schwachstelleninformationen und Bypass-Mechanismen, einschließlich Dateiupload, Cross-Site-Scripting, Denial-of-Service usw.
  • D-Haiming/gobypoc GitHub stars - Dieses Projekt bietet Informationen zu Sicherheitslücken und Schwachstellen in mehreren Open-Source-Softwareprodukten, um Benutzern bei der Schwachstellenforschung und -tests zu helfen.
  • CVEProject/cvelistV5 GitHub stars - Dieses Projekt bietet eine Liste aller identifizierten und dem CVE-Programm gemeldeten Schwachstellen (CVE-Einträge) und ermöglicht das Herunterladen dieser Einträge im CVE JSON 5.0-Format. Benutzer können den Inhalt gemäß den Nutzungsbedingungen des CVE-Programms durchsuchen, herunterladen und verwenden. Darüber hinaus enthält das Projekt alle Versionen aktueller CVE-Einträge und bietet Basis- und stündlich aktualisierte ZIP-Dateien sowie Versionshinweise. Benutzer können diese Versionen durch Klonen des Repos oder Zugreifen auf die auf GitHub veröffentlichten Seiten abrufen.
  • CVEProject/cvelist GitHub stars - Git-Pilotprojekt für öffentliche Schwachstelleninformationen, das eine Liste von CVEs im CVE-JSON-Format speichert und automatisch aktualisiert. Kann für Schwachstellenforschung und -tests verwendet werden.
  • CVEProject/cve-reference-ingest-data GitHub stars - Dieses Projekt mit dem Namen cve-reference-ingest-data zielt darauf ab, Sicherheitslückeninformationen durch Lesen und Parsen von CVE-Referenzen bereitzustellen.
  • Cuerz/PoC-ExP GitHub stars - Enthält verschiedene Exploit-Codes für Netzwerksicherheitslücken, stellt Lern- und Forschungsressourcen bereit, jedoch strengstens verboten für illegale Zwecke.
  • cqr-cryeye-forks/goby-pocs GitHub stars - Dieses Projekt enthält Sicherheitslücken und Hintertüren in mehreren Open-Source-Softwareprodukten, einschließlich unter anderem SQL-Injection, Dateileseberechtigungserweiterung, schwache Passwörter, Befehlausführung usw.
  • coffeehb/Some-PoC-oR-ExP GitHub stars - Dieses Projekt sammelt verschiedene Schwachstellen-PoCs und Exps, einschließlich Exploit-Codes für häufige Webanwendungen wie Apache, Django, MySQL usw.
  • cckuailong/vulbase GitHub stars - Vulbase ist eine Schwachstellenbibliothekssammlung, die über Docker läuft und eine einfache Authentifizierung unterstützt. Sie enthält die Peiqi-Bibliothek und das WGPsec Wiki.
  • boy-hack/airbug GitHub stars - Langfristig offenes Repository zur Sammlung von Sicherheitslücken. Unterstützt die Einreichung von Schwachstellen-PoCs und Online-Validierung, geeignet für Produkttests und -bewertungen.
  • BLACKHAT-SSG/CVEs GitHub stars - Basiert auf dem 'Trickest'-Workflow, sammelt und teilt POCs für öffentlich verfügbare Schwachstellen (CVEs) nach Jahr.
  • bitfront-se/vuln-list-temp GitHub stars - Vuln-list-temp ist ein Github-Projekt, das Schwachstelleninformationen aus verschiedenen Quellen (einschließlich CWE, GHSA, Go, NVD und OSV) organisiert. Es bietet Entwicklern und Sicherheitsexperten eine umfassende Sicht auf bekannte Schwachstellen, um ihre Sicherheitslage zu verbessern.
  • Balzu/PyPhish GitHub stars - PyPhish ist ein Python-Framework zur Simulation von Phishing-Angriffen, einschließlich E-Mail-Vorlagen und Command-and-Control-Servern, um das Sicherheitsbewusstsein der Mitarbeiter eines Unternehmens zu bewerten.
  • Axx8/CVE-2022-24112 GitHub stars - Nutzt die Batch-Request-Funktion von Apache APISIX für Remote-Code-Execution (RCE). Stellt Python-Skripte und Befehlsbeispiele bereit.
  • Ares-X/VulWiki GitHub stars - Sicherheitsprojekt basierend auf der öffentlichen Schwachstellenbibliothek von Zero Group, das Schwachstellen in Web-, System- und IoT-Sicherheit abdeckt.
  • aquasecurity/vuln-list-nvd GitHub stars - Python-Skript, das die NVD-Schwachstellendatenbank nutzt, um vorhandene Sicherheitslücken im System zu sammeln und anzuzeigen.
  • anvbis/chrome_v8_ndays GitHub stars - Codebeispiele zur Ausnutzung verschiedener Arten von Schwachstellen in mehreren Versionen des Chrome-Browsers.
  • Alucard0x1/CVE-2023-30777 GitHub stars - Dieses Projekt ist ein POC-Generator für eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle im WordPress-Plugin Advanced Custom Fields, der zum Testen verwendet werden kann, ob ein Zielsystem anfällig ist.
  • 4ra1n/super-xray GitHub stars - Super X-Ray ist ein GUI-Tool basierend auf dem xray-Schwachstellenscanner, das eine benutzerfreundliche Oberfläche bietet, die es Anfängern erleichtert, loszulegen. Es enthält verschiedene Funktionen wie Subdomain-Scanning, Reverse Proxy usw., unterstützt Chinesisch und Englisch und erleichtert das Auffinden und Ausführen von PoCs. Es integriert auch die rad-Verknüpfungsfunktion und unterstützt mehrere Scanmodi.
  • 1979139113/0day-today-exploits GitHub stars - Dieses Projekt stellt eine große Anzahl von Exploit-Dateien für Schwachstellenforschung und -tests bereit.
  • 1120362990/vulnerability-list GitHub stars - Schnelles Schwachstellenerkennungstool, unterstützt die Erkennung mehrerer gängiger Schwachstellen, geschrieben in Python.
  • 0xmaximus/Apache-Commons-Text-CVE-2022-42889 GitHub stars - Erkennungs- und Ausnutzungstool für die Schwachstelle in Apache Commons Text (CVE-2022-42889).
  • 0x27/CiscoRV320Dump GitHub stars - Toolsets zur Ausnutzung von Schwachstellen in Cisco RV320-Routern, einschließlich Leckage und Entschlüsselung von Konfigurations- und Diagnoseprotokolldateien sowie Remote-Befehlsausführung, mit entsprechenden Exploit-Implementierungen.

Sicherheitsscans und -erkennung

  • u21h2/nacs GitHub stars - nacs ist ein Sicherheitsscanner mit Funktionen wie Host-Erkennung, Service-Scan, POC-Erkennung, Brute-Force schwacher Datenbankpasswörter und häufiger Schwachstellenausnutzung im internen Netzwerk. Benutzer können dieses Tool verwenden, indem sie Ziel-IPs oder URLs, Passwörter und andere Parameter angeben, und können auswählen, ob Brute-Force, POC-Erkennung usw. durchgeführt werden soll.

Sicherheitsintegration und -bereitstellung

  • TachiuLam/SeMF GitHub stars - Unternehmensinternes Sicherheitsmanagement-Plattform, einschließlich Asset-Management, Schwachstellen-Management, Kontoverwaltung, Wissensdatenbank-Management und automatisierte Sicherheitsscans, für die interne Sicherheitsverwaltung.
  • naozibuhao/SecurityManageFramwork GitHub stars - Unternehmensinternes Sicherheitsmanagement-Plattform, einschließlich Asset-Management, Schwachstellen-Management, Kontoverwaltung, Wissensdatenbank-Management und automatisierte Sicherheitsscans, geeignet für die interne Sicherheitsverwaltung von Unternehmen.

Schwachstellen- und Bedrohungsdatenbanken

  • pan-unit42/iocs GitHub stars - Sammlung von Indikatoren im Zusammenhang mit öffentlichen Berichten von Unit 42, die IOC-Informationen für verschiedene Malware und Angriffe enthält, für die Analyse von Bedrohungsinformationen im Sicherheitsbereich.
  • omarhashem123/Security-Research GitHub stars - Dieses Projekt mit dem Namen 'CVE-Schwachstellendatenbank' enthält Informationen zu mehreren hochriskanten Schwachstellen und ist für den Schutz der Netzwerksicherheit von großem Referenzwert.
  • nomi-sec/NVD-Database GitHub stars - Enthält eine Schwachstellendatenbank von 1999 bis 2023, die für das Schwachstellenmanagement und die Risikobewertung im Sicherheitsbereich verwendet wird.
  • justakazh/CVE_Database GitHub stars - Bietet eine Liste von Common Vulnerabilities and Exposures (CVE) aus der National Vulnerability Database (NVD). Die Daten im JSON-Format sind einfach zu integrieren und zu konsumieren.# Sicherheits-Wissensdatenbank und Dokumentation
  • nosafer/nosafer.github.io GitHub stars - VulWiki ist eine auf Open-Source-Schwachstellendatenbanken basierende Wissensdatenbank, die verschiedene Sicherheitslücken von Webanwendungen und Systemen enthält und detaillierte Schwachstellenanalysen sowie Nutzungsmethoden bereitstellt.
  • Micr067/Vulnerability-Wiki GitHub stars - Integriert mehrere Open-Source-Schwachstellendatenbanken zu einer Wissensdatenbank, unterstützt verschiedene Bereitstellungsmethoden und enthält die wooyun-Schwachstellendatenbank.

Open-Source-Lizenz

  • Dieses Projekt ist unter der MIT License lizenziert.
Tool herunterladen