Awesome Security Vulnerability Project(By LLM)
Projektbeschreibung
Dieses Projekt nutzt eine Kombination aus Large Language Models (LLMs) und Crawlern, um auf GitHub alle Projekte mit wertvollen Schwachstelleninformationen, POCs oder Regeln zu suchen. Es erkennt automatisch die Verzeichnisstruktur und Readme-Informationen der Projekte, fasst sie zusammen, analysiert sie und kategorisiert sie. Die zusammengestellten Projekte helfen Sicherheitsexperten, Schwachstelleninformationen, POCs, Regeln und mehr zu sammeln.
LLM-Analyseprozess
- Basierend auf GithubGather wird ein Token-Proxy-Pool verwendet, um GitHub-Projektdaten zu crawlen.
- Basierend auf aiflows werden die gecrawlten Daten mit LLM analysiert und Ergebnisse erzeugt.
Detaillierte Pläne werden in aiflows aktualisiert, sind aber derzeit noch nicht abgeschlossen.
Sicherheitslernen und Ressourcen
- zongdeiqianxing/WebSecurityArticles
- Eine Sammlung von Markdown-Dokumenten mit mehreren qualitativ hochwertigen Artikeln zur Netzwerksicherheit, die Lernressourcen für die Websicherheit bietet.
- zmerry/z-marvel.github.io
- Sicherheitsbezogene Ressourcen und Tools, einschließlich Dateien und Unterverzeichnisse von 2017–2019.
- zj1244/Blog
- Lernressourcen zu Kubernetes, Docker, Sicherheitstechnik-Artikeln und Tutorials.
- YOURLEGEND/xie-note
- Ein Repository für Netzwerksicherheits-Lernressourcen mit Themen wie CTF, Websicherheit und interner Netzwerk-Penetration, geeignet für Studium und Forschung im Bereich Netzwerksicherheit.
- yongsheng220/CTF
- Eine Aufgabensammlung zur Netzwerksicherheit, die SQL-Injection, XSS-Angriffe und häufige CWE-Ausnutzungen abdeckt, geeignet zum Erlernen und Üben von Sicherheitstechniken.
- yingshang/CybersecurityNote
- Ein Projekt zum Lernen und Aufzeichnen von Sicherheitswissen, das Red-Team-Angriffe, Penetrationstests und Code-Audits umfasst.
- Xsw6/JavaSec
- Java-Sicherheits-Lernnotizen, die ASM, JDBC, Spring, Shiro und viele andere Aspekte abdecken, mit zahlreichen praktischen Beispielen.
- xqx12/daily-info
- Sammlung technischer Dokumente von 2020 bis 2023 zur Verfolgung technologischer Entwicklungen.
- xitu/gold-miner
- Eine Community, die qualitativ hochwertige Internet-Technikartikel übersetzt, einschließlich sicherheitsbezogener Inhalte.
- xianshang/1earn
- Ein Open-Source-Lernressourcen-Repository, das Sicherheits- und Betriebswissen teilt.
- wukong-bin/PeiQi-WIKI-POC
- PeiQi WiKi-POC-Bibliothek bietet Wissen zu Umgebungseinrichtung, POC und Schwachstellenprinzipien, um Menschen beim Erlernen verschiedener Schwachstelleninformationen zu helfen.
- wgpsec/peiqi-wiki
- WgpSec POC-Bibliothek ist eine Open-Source-Sammlung von Netzwerk-Schwachstellen-POCs, einschließlich Umgebungseinrichtung, POC und Schwachstellenprinzipien, mit Online-Zugriff, Offline-Download und Einreichungsfunktionen.
- timlzh/webArmory
- Web Armory ist eine CVE-Wissensdatenbank, die über Docker oder lokale Kompilierung ausgeführt wird und eine bequeme Schwachstellensuche bietet.
- Threekiii/Vulnerability-Wiki
- Eine Open-Source-Sicherheitswissensdatenbank, die mehrere Schwachstellenbibliotheken integriert und Docker-Bereitstellungsoptionen bietet, geeignet für Sicherheitsmitarbeiter und Technikbegeisterte.
- TheTh1nk3r/RedTeamLinks
- Netzwerksicherheitsbezogene Ressourcenlinks, einschließlich Angriffs- und Verteidigungstesthandbücher, interner Sicherheitsdokumentation, Lernhandbücher, Checklisten und grundlegendes Sicherheitswissen, Produktdesign-Dokumente, Lernumgebungen, Schwachstellen-Nachstellungen und Open-Source-Schwachstellenbibliotheken, geeignet für Personen im Bereich Netzwerksicherheit und Red-Team-Angriffe.
- telekom-security/telekom-security.github.io
- Ein mit Jekyll erstellter Sicherheitsblog, der die neuesten Nachrichten und Tipps zur Netzwerksicherheit bietet.
- SummerSec/BlogPapers
- Eine persönliche Blog-Website mit Artikeln zur Java-Programmiersprache und Sicherheitswissen.
- SpeeDr00t/speedr00t.github.com
- Bietet sicherheitsbezogene Ressourcen und Tools.
- Spacial/awesome-csirt
- CSIRT GitHub-Projekt sammelt Ressourcen zur Incident Response, einschließlich Bücher, Links und eine Liste von Sicherheitsprojekten. Es enthält auch Tools für Codierung, Verschlüsselung, Hashing und Verschleierung sowie Suchmaschinen für Malware-Analyse, Schwachstellen und Exploits. Das Projekt enthält Informationen zu Incident-Response-Frameworks und -Standards wie dem CERT-Modell und dem SIM v3-Modell.
- Simpsonpt/AppSecEzine
- Ein regelmäßig erscheinendes Open-Source-Magazin zur Netzwerksicherheit, das verschiedene Sicherheitsprobleme und aktuelle heiße Themen abdeckt.
- SherryLiGit/penetration-handbook
- Ein Leitfaden für Penetrationstests mit Zielketten, der Anleitungen für solche Tests bietet.
- shengshengli/vulnerability-paper
- Ein Open-Source-Projekt, das verschiedene Ressourcen zur Netzwerksicherheit sammelt, einschließlich CISP_PTE, Schwachstellen, Umgehungen und mehr, das als Sicherheitsressourcenbibliothek zum Lernen und Nachschlagen dient.
- SexyBeast233/SecBooks
- SecBooks ist ein Projekt, das Artikel aus verschiedenen Wissensbibliotheken und öffentlichen Konten enthält, darunter mehrere Artikel zu Sicherheitsthemen wie Schwachstellen-Nachstellungen und SQL-Injection, mit Plugin-Unterstützung.
- ruanyf/weekly
- Wöchentlicher Bericht für Technikbegeisterte, der wöchentlich empfehlenswerte Technikthemen sammelt, darunter KI, Netzwerksicherheit und mehr, erstellt von Ruanyf. Leser können Issues einreichen, um Inhalte zu teilen. Bietet Suchfunktion, mehr als zwei Jahre alt und sehr wertvoll.
- root26/bcak
- Das Baige-Wiki ist die Beta-Version des Baize-Sec-Teams, das technische Zusammenfassungen und Originalartikel zur Netzwerksicherheit enthält und Richtlinien für Beiträge sowie Dokumentenspeicherformate bereitstellt.
- reidmu/sec-note
- Eine Sammlung von Notizen, Tools und Schwachstellen zur Sicherheit, einschließlich Penetrationsstrategien und Schwachstellenforschung.
- ReAbout/web-sec
- Bietet Erklärungen zur Websicherheit, Schwachstellenverständnis, Schwachstellenausnutzung, Code-Audit und Penetrationstests.
- PeiQi0/PeiQi-WIKI-Book
- Eine Wissensdatenbank für Fachleute der Netzwerksicherheit, die Schwachstellenforschung, Code-Audit, CTF-Wettbewerbe, Red-Blue-Team-Konfrontation und mehr abdeckt und das Problem unzusammenhängender Sicherheitsinformationen und schwer auffindbarer Sicherheitsmaterialien löst, um Netzwerksicherheitsexperten beim Aufbau eines sicheren Internets zu helfen.
- password520/vulnerability-paper
- Ein Open-Source-Projekt mit Artikeln, Tools und Techniken zur Netzwerksicherheit, einschließlich Artikeln zu Zertifizierungsprüfungen, Schwachstellen, Umgehungen und Labor-Nachstellungen, mit Suchfunktion und Dateikategorisierung für Studium und Nachschlagen.
- NuclearAtk/lcx.cc
- Eine persönliche Blog-Website, die möglicherweise XSS-Angriffsrisiken aufweist und als Lernmaterial und Übungsziel dienen kann.
- MrWQ/vulnerability-paper
- Ein Open-Source-Projekt mit Artikeln, Tools und Techniken zur Netzwerksicherheit, einschließlich CISP_PTE, Schwachstellen, Labor-Nachstellungen und mehr, mit Artikel-Suchfunktion.
- lal0ne/HW
- Angriffs- und Verteidigungshandbuch und Schwachstellen-POCs, das Sicherheitsverteidigungswissen und praktische Erfahrungen bietet.
- kb5000/kb5000.github.io
- Könnte CSS, JS und Bilder enthalten, möglicherweise eine persönliche Blog-Website. Es besteht potenzielles Sicherheitsrisiko, weitere Überprüfung erforderlich.
- kamranahmedse/developer-roadmap
- Dies ist eine community-getriebene Roadmap für Entwickler, Artikel und Ressourcenbibliothek, die Lernmaterialien für verschiedene Programmiersprachen und Technologien bereitstellt.
- JnuSimba/MiscSecNotes
- Lernnotizen und Materialsammlung zur Websicherheit und Penetrationstests, die Themen wie HTTP-Protokoll, Cross-Site-Scripting, SQL-Injection, PHP-Sicherheit und mehr abdeckt, einschließlich Originalinhalten und Aufbereitung von Online-Artikeln.
- jas502n/Security_Article
- Ein Scrapy-Crawler-Projekt zum Speichern und Verwalten von Sicherheitsartikeln und -links.
- hktalent/MyDocs
- Ein Bericht mit mehreren CVE-Kennungen für Sicherheitslücken, der Joomla, Nginx, WordPress und andere Open-Source-Webprogramme und deren Komponenten betrifft.
- hhhparty/security
- Persönliche Lehrmaterialien, Lernnotizen und kleine Sicherheitstools.
- Haoyunforever/Study
- Lernnotizen und verwandte Tools zu internen Netzwerk-Penetrationen und Labor-Praktiken zur Verbesserung der Sicherheitsfähigkeiten.
- H3rmesk1t/Security-Learning
- Security-Learning ist ein GitHub-Projekt, das Lernmaterialien zu verschiedenen Sicherheitsthemen bereitstellt, darunter AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration und PythonSec.
- goncalor/cve-ark
- Dieses Projekt enthält Daten von 1999 bis 2024, möglicherweise mit Sicherheitsrisiken, daher sollten Datenschutzmaßnahmen verstärkt werden.
- github/advisory-database
- Eine Open-Source-Datenbank für Sicherheitslücken, die Sicherheitshinweise und Schwachstelleninformationen aus verschiedenen Quellen sammelt und im OSV-Standardformat speichert. Benutzer können Informationen in der Datenbank durch das Einreichen von Pull Requests aktualisieren oder ändern.
- friends-of-presta/security-advisories
- Bietet eine Plattform für Informationen zu Sicherheitslücken in PrestaShop-Modulen, einschließlich Such-API und RSS-Feeds, um die Sicherheit des gesamten Ökosystems zu verbessern.
- ffffffff0x/1earn
- Open-Source-Lernressourcen-Repository, das Wissen und Praktiken aus verschiedenen Sicherheitsbereichen teilt, einschließlich mehrerer Unterkategorien von Projekten und detaillierter Lernpfade.
- euphrat1ca/Security-List
- Umfassende Lern- und Referenzressourcen für Bereiche wie Anwendungssicherheit, drahtlose Nahbereichssicherheit und digitale Forensik.
- dream0x01/spear-framework
- Spear-framework ist eine Sicherheitsforschungsplattform zum Sammeln und Organisieren verschiedener Schwachstellen und Artikel, die eine schnelle Erstellung eines Sicherheitswissenssystems ermöglicht.
- cloudsecurityalliance/gsd-database
- Die Global Security Database (GSD) ist ein Open-Source-Projekt, das eine community-getriebene Schwachstellendatenbank erstellen soll. Es enthält einen Gemeinschaftsleitfaden für Schwachstellen und zwei Haupt-Repositories – Datenbank und Tools. Daten können über GitHub, API oder Weboberfläche abgerufen werden.
- bfengj/CTF
- Lernnotizen zu Penetrationstests, JavaScript, Go und Java-Sicherheit sowie Anhänge zu einigen Wettbewerbsaufgaben.
- batermj/data_sciences_campaign
- Eine Reihe von Kursen für Data Scientists, die verschiedene Programmiersprachen und Datenbanktechnologien sowie praktische Datenanalyse-Übungen abdecken.
- BaizeSec/bylibrary
- Die Baige-Bibliothek ist die Beta-Version des Baize-Sec-Teams, die Dokumentation und Tutorials zur Netzwerksicherheit bietet. Beiträge und Lernen sind willkommen.
- astaxie/build-web-application-with-golang
- Ein Open-Source-Tutorial zum Erstellen von Webanwendungen mit mehreren Sprachversionen. Es besteht das Risiko von Übersetzungsfehlern, daher sollte die Genauigkeit des Inhalts überprüft werden.
- apachecn/pentesttools-blog-zh
- Chinesische Übersetzung des PentestTools-Blogs, der Lernmaterialien zu verschiedenen Sicherheitstechniken abdeckt.
- apachecn/kalilinuxtutorials-zh
- Bietet Lernressourcen im Bereich Sicherheit, einschließlich Dokumentation, Tutorials und Tools.
- ADummmy/vulhub_Writeup
- Ressourcen zum Lernen und Erforschen von Webanwendungssicherheitslücken.
- adminlove520/DFYXSec-Wiki-Book
- Eine mit VuePress und Ant Design erstellte Plattform zur Wissensvermittlung in der Sicherheit, die eine Schnellstartanleitung und eine lokale Entwicklungsumgebung bietet, um Sicherheitswissen zu teilen und zu verbreiten.
- 119dd1bd86728b407fe82fce1f8b9369/catalogue03
- Ein Sicherheitsprojekt, das Verzeichnisse für 2021, 2022 und 2023 enthält, mit einer README, die Informationen zum Projekt liefert.
- 0x783kb/Security-operation-book
- Ein Sicherheitshandbuch, das Web-, Windows-AD- und Linux-Bereiche abdeckt, geeignet für ATT&CK-Techniken, Simulationstests und Erkennungsanforderungen.- zhzyker/exphub
- Exphub ist ein Sicherheitstoolprojekt, das eine Vielzahl von Exploit-Skripten enthält und Exploit-Unterstützung für mehrere bekannte Systeme und deren Versionen wie Weblogic, Spring, Struts2 bietet. Es umfasst verschiedene Arten von Exploits wie RCE, Exploit und Command Execution, die Sicherheitsexperten bei Penetrationstests und Schwachstellenanalysen unterstützen können.
- zema1/yarx
- Yarx ist ein Sicherheitstool, das automatisch einen Server basierend auf den YAML-POC-Regeln von xray generiert und mit xray scannt, um Schwachstellen zu erkennen.
- zan8in/afrog
- Ein Sicherheitstool für Bug-Würmer, Penetrationstests und Red Teams mit PoC-, GitHub-Release- und Wiki-Funktionen.
- yuyudhn/yuyudhn.github.io
- Dieses Projekt enthält verschiedene Frontend-Technologien sowie sicherheitsrelevante Konfigurationsdateien und Zertifikate und kann für Sicherheitstests und Forschung verwendet werden.
- ysrc/xunfeng
- Xunfeng ist ein System zur schnellen Notfallreaktion und Schwachstellenscanning für Unternehmensnetzwerke, das Asset-Erkennung und Schwachstellenerkennung über eine Netzwerk-Asset-Erkennungs-Engine und eine Schwachstellen-Engine realisiert.
- yaklang/yakit-store
- Yak enthält mehrere Untermodule wie codec, mitm, module, packet und portscan, die für netzwerksicherheitsbezogene Funktionen verwendet werden können.
- y1ng1996/poc
- BugScan: Netzwerksicherheits-Schwachstellenscan- und Testtool, das automatisierte Penetrationstests ermöglicht.
- xx-zhang/Medusa
- Ein Sicherheitstoolkit, das auf Medusa basiert und weiterentwickelt wurde. Es enthält verschiedene Schwachstellen-PoCs und automatisierte Penetrationstools und unterstützt Docker-Bereitstellung.
- xinyisleep/pocscan
- Ein Sicherheitstoolkit mit einer großen Anzahl von POC-Prüfungen, das zur Erkennung von Sicherheitslücken in verschiedenen Open-Source-Software und -Systemen verwendet werden kann. Enthält Schwachstellen-Scanscripts für OA-Systeme wie Fanwei, Tongda, Zhiyuan usw. und wird kontinuierlich aktualisiert. Nutzt die pocsuite-Bibliothek und benötigt eine Python-Umgebung.
- xanszZZ/pocsuite3-poc
- Dieses Projekt enthält verschiedene Sicherheitslücken und Penetrationstesttools, die zur Erkennung und Behebung von Sicherheitslücken in Servern, Anwendungen und Netzwerkgeräten verwendet werden können.
- x00itachi/msf-ref-collector
- Metasploit References Collector, der vorhandene Referenzen des Metasploit Frameworks in das CSV-Format sortiert.
- x-stream/xstream
- XStream ist ein Java-zu-XML-Deserialisierungstool mit hoher Leistung und Flexibilität, das benutzerdefinierte Konverter und optionale Laufzeiterweiterungen unterstützt.
- wonderkun/crawler
- Automatisierter Artikel-Crawler, der mithilfe von Python-Webscraping-Technologie automatisch Sicherheitsartikel von den Websites anquanke.com und xz.aliyun.com erfasst und aufbereitet, um einen bequemen Zugriff auf Artikel zu ermöglichen.
- Wker666/Cheetah
- Enthält verschiedene Penetrationstesttools wie SQL-Injection, Web-Angriffe, Binär-Angriffe usw., geeignet für Experimente und Forschung im Sicherheitsbereich.
- WingsSec/Meppo
- Meppo ist ein Schwachstellenerkennungs-Framework, das Schnittstellen für FOFA, SHODAN und Hunter API bietet und die Überwachung einzelner Ziele oder mehrerer Ziele mit einem einzelnen POC oder Modul unterstützt.
- windwant/windwant-service
- WindWant Service ist ein Open-Source-Projekt mit verschiedenen Anwendungsbeispielen, darunter die Praxis und das Lernen verschiedener sicherheitsrelevanter Technologien wie Verschlüsselungsalgorithmen, Konsensalgorithmen, Netzwerkprogrammierung und Nachrichtenwarteschlangen.
- wick2o/osf_db
- sf-search.py, zum Durchsuchen der Sicherheitslücken-Datenbank sfocus.db nach Software, mit Fern- oder Lokalfilterung von Schwachstellen.
- wh1t3p1g/MonitorClient
- MonitorClient ist ein C/S-basiertes Tool zur Echtzeitüberwachung von Website-Quellcode und zur Erkennung und Beseitigung von Webshells. Es bietet Dateiänderungsüberwachung, Webshell-Erkennung und unterstützt Windows/Linux-Plattformen mit verschlüsselter Kommunikation zur Datensicherheit.
- wagiro/BurpBounty
- Burp Bounty ist eine Burp Suite-Erweiterung zur Erstellung personalisierter Scan-Regeln. Sie bietet eine benutzerfreundliche grafische Oberfläche und verbessert die Effizienz aktiver und passiver Scanner. Enthält voreingestellte Konfigurationsdateien, Anleitungen und von der Community beigesteuerte Konfigurationsdateien.
- w3bd0gs/cocoworker
- Ein selbstgenutzter Web-Scanner mit etwa 2000 PoCs, geplant ist die Portierung von w9scan; Benutzer- und Scanergebnis-Tabellenstruktur sind entworfen.
- w-digital-scanner/w9scan
- All-in-One-Website-Schwachstellenscanner mit über 1200 Plugins, Unterstützung für Fingerabdruckerkennung, Service-Erkennung und Erstellung von HTML-Berichten.
- vulsio/msfdb-list
- msfdb-list ist ein Tool zur automatischen Sammlung von Schwachstelleninformationen und deren Speicherung in einem analysierbaren Format, das eine bequeme und schnelle Verwaltung von Sicherheitsbedrohungsinformationen bietet.
- vulsio/goval-dictionary
- goval-dictionary ist ein Tool zum Generieren und Abfragen lokaler SQLite-OVAL-Wörterbücher. Es unterstützt das Abrufen von Schwachstellendaten aus verschiedenen Datenbanken und bietet einen Servermodus für einfache Abfragen.
- vulsio/gost
- gost ist ein Tool zur Erstellung einer lokalen Kopie eines Sicherheitslücken-Trackers, der Updates per E-Mail oder Slack benachrichtigt.
- vulsio/go-msfdb
- Durchsucht CVE in Metasploit-Framework-Modulen, unterstützt mehrere Datenbanken zur lokalen Bereitstellung, einfach zu verwenden.
- veo/vscan
- VScan ist ein Open-Source-, leichtgewichtiger, schneller, plattformübergreifender Website-Schwachstellenscanner, der Benutzern hilft, Sicherheitsrisiken schnell zu erkennen. Er verfügt über schnelles Port-Scanning, Fingerabdruckerkennung, Login-Passwort-Brute-Force, POC-Erkennung und Erkennung sensibler Dateien und unterstützt mehrere Eingabe- und Ausgabeformate.
- Tyaoo/picker
- Ein Sicherheitsnachrichten-Crawler und Push-Programm basierend auf GitHub Actions, das mehrere Arten von Sicherheitsinformationen pusht.
- Tyaoo/IoT-Vuls
- IoT-Vuls ist ein Sicherheitsscanner für IoT-Geräte, der Geräteschwachstellen erkennen und Reparaturempfehlungen geben kann.
- trganda/dockerv
- Docker-Umgebung zur Unterstützung von Schwachstellenanalyse und -entwicklung, enthält mehrere vorgefertigte Docker-Images und Anleitungen zur einfachen Schwachstellenscanning und -reproduktion.
- tr0uble-mAker/POC-bomber
- Ein Schwachstellenerkennungs-/Ausnutzungstool, das eine große Anzahl von POC/EXP für hochriskante Schwachstellen nutzt, um schnell Berechtigungen auf Zielservern zu erlangen.
- topscoder/nuclei-wordfence-cve
- Nuclei + Wordfence = CVE-Scanning-Werkzeug. Dieses Projekt bietet eine große Anzahl aktualisierter Nuclei-Vorlagen zum Scannen von Schwachstellen in WordPress. Diese Vorlagen basieren auf den Sicherheitsberichten von Wordfence.com. Es ist eine wertvolle Ressource für alle, die für die Verwaltung von WordPress-Websites verantwortlich sind. Es ist einfach zu bedienen, aktuell und Open Source, sodass Sie es an Ihre spezifischen Bedürfnisse anpassen können. Wenn Sie dieses Projekt nützlich finden, ziehen Sie bitte einen Stern auf GitHub in Betracht. Ihre Unterstützung hilft, dieses Projekt zu verbessern.
- tiaotiaolong/TTLScan
- TTLScan ist ein Plugin-basiertes Schwachstellenscanner-Framework, das mehrere Eingabequellen und Engines unterstützt, darunter ip, url, Zoomeye. Es kann automatisch Zielsets abrufen und bietet POC-Script-Format-Spezifikationen. Es hat bereits RedisUn, RedisGetShell und Struts2-Schwachstellen implementiert und unterstützt Multithreading und verteilte Aufgabenverarbeitung.
- Threekiii/Awesome-POC
- Dieses Projekt bietet eine Vielzahl von Open-Source-Sicherheitstools und -Projekten, die verschiedene gängige Sicherheitsprobleme und Schwachstellen abdecken, darunter unter anderem Berechtigungsverwaltung, Datei-Upload, SQL-Injection und Remote-Code-Ausführung. Diese Tools können Sicherheitspersonal bei Penetrationstests und Schwachstellenscans unterstützen, um die Systemsicherheit zu gewährleisten.
- thetowsif/nuclei-template-fetcher
- Dieses Projekt ist ein Repository, das Nuclei-Vorlagen aus Open-Source-Projekten auf GitHub sammelt und Vorlagen aus 153 Quellrepositorien bereitstellt. Ziel ist es, Vorlagen zu teilen und zu überprüfen, um False Negatives zu vermeiden.
- thanhnx9/nuclei-templates-cutomer
- Dieses Projekt heißt nuclei-templates-cutomer und enthält Community-Vorlagen, Web-Crawling und Swagger-Funktionen für automatisierte Tests im Sicherheitsbereich.
- terry494/fengchenzxc.github.io
- Netzwerksicherheits-Audit-Tool mit Funktionen wie Schwachstellenscan und Risikobewertung zur Gewährleistung der Systemsicherheit.
- syadg123/Medusa-
- Medusa Scan ist ein Open-Source-Sicherheitsscanner, der sowohl Bash- als auch Bot-Versionen unterstützt. Er kann Website-Schwachstellenscans, Passwort-Brute-Force usw. durchführen. Benutzer müssen die geltenden Gesetze und Vorschriften beachten und den Schutz persönlicher Daten nicht vergessen.
- SuperKieran/WooyunDrops
- Wooyun Drops ist eine statische Version von Wooyun Drops mit Volltext-Suchfunktion, HTTPS-Unterstützung und anpassbarer Suchmaschine.
- Str1am/OAScan
- Ein Tool zum Scannen von Schwachstellen in OA-Systemen, das mehrere Parameter unterstützt, darunter Tests über eine angegebene URL, Scannen eines bestimmten OA-Systems und Scannen mit einem einzelnen POC.
- songlh/bigsecurity
- VulScan ist ein Schwachstellenscanner, der mehrere Scan-Modi und anpassbare Scan-Regeln unterstützt, um Sicherheitslücken im System zu finden.
- Sharpforce/cybersecurity
- MyExpense: Ein Python-Open-Source-Tool zur Simulation von Benutzeraktionen und Datenerfassung, einschließlich Anzeige der IP-Adresse der VM sowie zugehöriger Artikel und Buchlektüre-Notizen.
- shakenetwork/VulApps
- VulApps ist eine Sammlung von Docker-Images mit verschiedenen Schwachstellenumgebungen und Sicherheitstool-Umgebungen, die es Benutzern erleichtert, Sicherheitstests und Schulungen durchzuführen. Enthält verschiedene Webanwendungen (wie Struts2, Wordpress), Netzwerkgeräte (wie Cisco, Nginx) und Sicherheitstools (wie Xunfeng, Ant). Jede Umgebung hat einen entsprechenden Tag, den Benutzer mit dem Docker-Befehl einfach abrufen und ausführen können.
- shadow1ng/fscan
- fscan ist ein umfassendes internes Netzwerk-Scan-Tool, das für interne Penetrationstests eingesetzt werden kann, einschließlich Host-Erkennung, Port-Scanning, Service-Brute-Force und mehr.
- sepehrdaddev/zap-scripts
- ZAP-Plugins, aktive und passive Scan-Skripte zur Erkennung von Schwachstellen und Geheimnissen.
- selinuxG/Golin
- Host-Erkennung, Schwachstellenscan, Subdomain-Scan, Asset-Scan, Datenbank-Brute-Force für verschiedene Dienste und POC-Scan. Unterstützt Webmodus-Vorschau, Brute-Force für schwache Passwörter/nicht autorisierte Zugriffe usw.
- seifreed/VirusShare
- VirusShare enthält statische Daten, die aus Malware-Repositorien extrahiert wurden, für akademische Zwecke.
- SecWiki/CMS-Hunter
- CMS-Hunter ist ein Tool zum Scannen und Reparieren von Schwachstellen in verschiedenen CMS-Systemen, das Benutzern hilft, Sicherheitsrisiken in ihren Systemen rechtzeitig zu erkennen und zu beheben.
- scipag/AttackToolKit
- ATK ist ein anpassbares Sicherheitsscan- und Exploit-Tool zur Erkennung bestimmter Schwachstellen. Es kombiniert Sicherheitsscanner (wie Nessus) und Exploit-Frameworks (wie Metasploit) und kann ohne Interaktion arbeiten. Benutzer können Plugins, Überprüfungen, Aufzählungen und Berichte nach ihren Bedürfnissen anpassen.
- saucer-man/saucerframe
- Batch-POC-Erkennungs-Framework, unterstützt Multithreading/Coroutine-Anfragen, mehrere Zielmethoden, mehrere API-Ansätze zur Zielerfassung, erweiterbar.
- sari3l/Poc-Monitor
- Überwacht Aktualisierungen von CVE-Schwachstelleninformationen und bietet Benachrichtigungsfunktionen. Benutzer können die neuesten Schwachstelleninformationen durch Abfragen von Dateien abrufen oder Benachrichtigungsregeln festlegen, um automatisch benachrichtigt zu werden, wenn neue Schwachstelleninformationen vorhanden sind.
- ryanmrestivo/red-team
- Bietet Tools und Informationen, die von Sicherheitsexperten verwendet werden, einschließlich Notizen zu Red-Team-Materialien, Testtechniken und Netzwerkscan-Tools. Enthält auch eine Beschreibung der TCP/IP-Socket-Programmierung und Beispiele zur Dateiübertragung und zum Aufbau von Remote-Shells in verschiedenen Netzwerken. Darüber hinaus enthält es Informationen zu PowerShell und seiner Verwendung bei Netzwerk-Penetrationstests. Insgesamt ist dieses Projekt eine umfassende Ressource für alle, die sich für Netzwerksicherheit und Penetrationstests interessieren.
- Ricky-Wilson/CodeBase
- CodeArchive bietet Codebeispiele in verschiedenen Programmiersprachen und hilft Benutzern, relevante Technologien zu verstehen und zu beherrschen. Einige Beispiele betreffen auch sicherheitsbezogene Lösungen und sind daher praktisch und sicher.
- rapid7/metasploit-framework
- Metasploit ist ein Open-Source-Penetrationstest-Tool mit detaillierter Dokumentation und Tutorials zur Installation und Nutzung.
- randomtable/ChimeraOS
- Dieses Projekt bietet einen verteilten IRC-Dienst zur privaten Kommunikation. Es nutzt Docker und das Tor-Netzwerkmodell zur Skalierung von Hidden Services, um ein skalierbares und hochverfügbares Kommunikationsnetzwerk aufzubauen. Es verfügt über starke Sicherheitsmerkmale wie die Verwendung verteilter Hidden Services zum Schutz der Privatsphäre der Benutzer sowie Skalierbarkeit und hohe Verfügbarkeit.
- rabbitmask/AssetsHunter
- Asset-Jagd-Framework mit Unterstützung für verschiedene Informationssammlungs- und Deduplizierungsfunktionen.
- r00tSe7en/gitbook
- Online-Toolsammlung, die verschiedene Informationssammlungs- und Suchfunktionen bietet, wie DNS, Suchmaschinen, Subdomains/IPs/parallele C-Segmente, E-Mail-Sammlung usw.
- qsdj/cncs-armory-ktrimisu
- CScan ist ein Python-basiertes Framework für automatisierte Sicherheitsscans, das mehrere Strategien und Schwachstellenerkennung unterstützt und automatisierte Formatierungs- und statische Analysetools bereitstellt.
- qingchenhh/qc_poc
- POC-Sammlung, die eine Aufbereitung der 2023er hvv-Tage, einige READMEs und einige andere POCs enthält, hauptsächlich für technische Verifikation und Austausch im Sicherheitsbereich.
- qazbnm456/awesome-cve-poc
- Sammlung gängiger Schwachstellen-PoCs mit detaillierten Beschreibungen.
- projectdiscovery/nuclei-templates
- Nuclei Templates ist eine von der Community gepflegte Sammlung von Vorlagen für die Nuclei-Engine zur Identifizierung von Sicherheitslücken in Anwendungen. Dieses Repository enthält verschiedene Vorlagen, die vom Team und der Community bereitgestellt werden, organisiert nach Verzeichnissen und Schweregraden. Das Projekt zielt darauf ab, eine umfassende Ressource bereitzustellen, mit der Sicherheitsexperten schnell und einfach Schwachstellen in ihren Systemen scannen können.
- praetorian-inc/purple-team-attack-automation
- Purple Team ATT&CK Automation ist ein Metasploit-Framework-Projekt, das MITRE ATT&CK TTPs als Post-Exploitation-Module automatisiert, sodass Blue Teams Angriffsverhalten simulieren und ihre Erkennungs- und Reaktionsfähigkeiten testen können. Das Projekt umfasst über 100 automatisierte TTPs und kann die Funktionalität anderer Tools wie die In-Memory-.NET-Ausführung nachahmen. Es ist Open Source und auf GitHub verfügbar. Benutzer müssen Docker installieren, um es zu nutzen, und können es gemäß der Anleitung in der README installieren.
- pokerfacett/freebuf_scrapy
- Ein Crawler-Programm zum Sammeln von Artikeln und deren Schlüsselwörtern von freebuf, das für Sicherheitsforschung und -lernen nützlich ist.
- pimps/CVE-2017-1000486
- Sicherheitstool, das die Padding-Oracle-Schwachstelle ausnutzt.
- pedrib/PoC
- Von Pedro Ribeiro erstelltes Sicherheitsforschungs-Repository mit Forschungsnotizen, Exploit-Code und Schwachstelleninformationen, veröffentlicht unter der GPLv3-Lizenz.
- pdelteil/BugBountyReportTemplates
- Bietet mehrere Schwachstellenbericht-Vorlagen für Sicherheitsforscher und Entwickler.
- Patrowl/PatrowlHearsData
- PatrowlHearsData ist eine Open-Source-Sicherheitsinformationsplattform, die CVE-, CPE-, CWE- und Exploit-Referenzdaten sammelt und bereitstellt. Sie bietet ein öffentliches Repository mit Rohdaten und Crawling-Skripten.
- patrickmpalmer/exploit-prediction-calculator
- Exploit-Prediction-Calculator ist ein Sicherheitstool zur Vorhersage und Verhinderung potenzieller Exploits. Es enthält Code in den Verzeichnissen UI, data_gathering, intelligence_engine und user_interface, die Echtzeitüberwachung und Warnungen für Sicherheitsbedrohungen sowie entsprechende Abwehrmaßnahmen bieten.
- ParrotSec-CN/ParrotSecCN_Community_QQbot
- ParrotSecCN_Community_QQbot ist ein QQ-Bot mit Funktionen wie Forensuche, Anzeige von Schwachstellen, System-Schwachstellenscan und E-Mail-Versand.
- paralax/awesome-honeypots
- Awesome Honeypots ist ein GitHub-Repository, das verschiedene Open-Source-Netzwerk- und Anwendungs-Honeypot-Tools sammelt, darunter Web-Honeypots, Datenbank-Honeypots usw., mit detaillierten Anleitungen und Installationshinweisen sowie POC-Sammelfähigkeiten.
- OpenWireSec/metasploit
- Metasploit ist ein leistungsstarkes Netzwerksicherheitstool für Penetrationstests und Exploit-Verwendung, das unter der BSD-Lizenz veröffentlicht wird, detaillierte Dokumentation und Tutorials bietet und benutzerdefinierte Erweiterungen unterstützt.
- opensec-cn/kunpeng
- Kunpeng ist ein Sicherheitserkennungs-Framework, das verschiedene Arten von Sicherheitslücken erkennen kann, darunter Datenbanken, Middleware, Webkomponenten, CMS usw. Es unterstützt mehrere Plattformen und löst das Problem der Radneuerfindung. Alle erfassten Schwachstellen wurden durch POC-Überprüfung und theoretische Beurteilung verifiziert, ohne tatsächliche Angriffe durchzuführen.
- olbat/nvdcve
- Dieses Projekt stellt JSON-Dateien der NVD- und CVE®-Wörterbücher bereit und ermöglicht die Erkundung ihrer Änderungshistorie über Git. Die JSON-Dateien werden täglich aus den NVD-JSON-Feeds und Travis CI generiert und aktualisiert. Datenzugriff erfolgt über https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
- ntop/ntopng
- ntopng ist eine Netzwerkverkehrsüberwachungsanwendung mit einer Weboberfläche und Verbesserungen in Bezug auf Leistung, Benutzerfreundlichkeit und Funktionalität. Es unterstützt mehrere Plattformen und bietet sowohl Quellcode als auch vorkompilierte Pakete zur Auswahl.
- njcx/pocsuite_poc_collect
- pocsuite_poc_collect ist ein Tool, das das pocsuite-Framework nutzt, um POCs für Sicherheitslücken im Sicherheitsbereich zu sammeln.
- neuvector/vul-source
- ubuntu-cve-tracker.commit ist ein Sicherheitstool zum Verfolgen von Ubuntu-System-Schwachstellen und enthält zugehörige Dateien und Unterverzeichnisse.
- nbxiglk0/Note
- Netzwerksicherheits-Audit-Tool mit Funktionen wie Schwachstellenscan und Risikobewertung zur Gewährleistung der Systemsicherheit.
- NanJishen/nanjishen.github.io
- Dieses Projekt bietet verschiedene sicherheitsbezogene Tools und Skripte, darunter Schwachstellenscan, Penetrationstests, Sicherheitsbewertung und mehr.
- Nan3r/myspider
- Enthält das Unterprojekt spiders, das mit Scrapy und requests_html Internetwitze und Nachrichten crawlt.
- mrojz/rconfig-exploit
- Enthält Exploit-Code und zugehörige Dokumentation für SQL-Injection-Angriffe und Schwachstellenerkennung.
- Mr-xn/Penetration_Testing_POC
- Eine Sammlung verschiedener Penetrationstest-Tools, Skripte und Artikel.
- Mr-xn/BurpSuite-collections
- Sammlung von Burp Suite-Plugins, einschließlich lokalisierter Versionen und automatischer Update-Skripte.
- merlinepedra/OA-EXPTOOL
- Ein Python-Tool zur Erkennung von Schwachstellen in OA-Produkten mit Befehlszeilenschnittstelle und Berichtsfunktion. Es kann mehrere Schwachstellen erkennen und unterstützt Updates.
- mageni/mageni
- Mageni ist eine Open-Source-Plattform für Schwachstellen- und Angriffsflächenmanagement, die Organisationen hilft, Schwachstellen in ihren Assets und Diensten zu erkennen, zu bewerten, zu priorisieren und zu beheben. Sie bietet ein schnelleres, angenehmeres und schlankeres Schwachstellenmanagement und unterstützt verschiedene Branchenstandards wie PCI DSS, NIST, HIPAA, ISO, NERC, FISMA und NIS, um Compliance-Anforderungen zu erfüllen.
- luck-ying/Library-POC
- Dieses Projekt enthält verschiedene Open-Source-Sicherheitsprojekte, darunter unter anderem Code-Audit, Schwachstellenanalyse, Entwicklung von Sicherheitstools und Schwachstellenforschung.
- Lucifer1993/AngelSword
- AngelSword ist ein auf Python basierendes CMS-Schwachstellenerkennungs-Framework, das Sicherheitsingenieuren hilft, Schwachstellen schnell zu finden.
- lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection
- Ein Tool zur Erkennung von Schwachstellen in verschiedenen Middleware-Produkten, das beliebte Middleware wie Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM unterstützt und entsprechende Scan- und Reparaturmethoden bereitstellt.
- LittleBear4/OA-EXPTOOL
- OA-EXPTOOL ist ein Exploit-Framework zur Erkennung häufiger kritischer Schwachstellen in Unternehmensanwendungssystemen. Es verwendet YAML-Dateien zur Schwachstellenverifizierung und bietet eine interaktive Befehlszeilenschnittstelle. Darüber hinaus unterstützt es Batch-Scans, Fehlerbehandlung und Ergebnisausgabe.
- likescam/AttackDetection
- Suricata PT Open Ruleset enthält eine Reihe von Suricata-Regeln zur Erkennung von Netzwerksicherheitslücken und bösartigen Aktivitäten sowie PoC-Exploits und Beispielverkehrsdaten. Diese Regeln sind für TLS-Kommunikation optimiert und verwenden einen benutzerdefinierten SID-Bereich (10000000-10999999). Das Projekt ist unter der Apache 2.0-Lizenz lizenziert.
- LHXHL/QiuPoc
- QiuPoc ist ein in Go geschriebenes automatisiertes Schwachstellenerkennungstool, das mehrere bekannte PoCs enthält und die Erkennung einzelner Ziele oder mehrerer Ziele unterstützt.
- larsbijl/trending_archive
- Dieses Projekt enthält tägliche GitHub-Trendinformationen in mehreren Sprachen, die als Referenz für Sicherheitsexperten dienen können, um die neuesten technologischen Trends zu verstehen.
- lanjelot/kb
- Enthält verschiedene Arten von Penetrationstest-Tools und -Ressourcen, die Bereiche wie Netzwerk, Betriebssysteme, Datenbanken und Webanwendungen abdecken, geeignet für Sicherheitsforscher und Penetrationstester.
- kylekirkby/Python-Exploit-Search-Tool
- Ein Python-Projekt, das die Offensive Security's Exploit-db und Shodan's Exploit DB API zur Suche nutzt. Enthält die Dateien display.py, exploitdb.py, main.py und shodandb.py sowie Verzeichnisse für verschiedene Plattformen. Ein leistungsstarkes Tool für Sicherheitsexperten, die nach System-Schwachstellen suchen.
- KTZgraph/sarenka
- Sarenka ist ein Open-Source-Intelligence-Tool zur Erfassung und zum Verständnis der Angriffsfläche. Es kann Informationen über mit dem Internet verbundene Geräte von Suchmaschinen abrufen und bietet Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE)-Datenbanken sowie eine Datenbank, die CVE auf CWE abbildet. Darüber hinaus bietet es einfache Tools wie einen Hash-Rechner, einen Shannon-Entropie-Rechner und einen einfachen Port-Scanner.
- jorhelp/Ingram
- Ein Scan-Framework für IP-Kamera-Schwachstellen, das eine Vielzahl von Markengeräten integriert, benutzerdefinierte Ziele und Ports unterstützt und für Sicherheitstests geeignet ist.
- jaeles-project/jaeles-signatures
- Plugin-Repository für das Open-Source-Schwachstellenscan-Tool Jaeles, das verschiedene Signaturdateien für verschiedene Ziele enthält, um häufige Schwachstellen und Konfigurationsfehler zu erkennen.
- izj007/wechat
- Liste der in WeChat gespeicherten Artikel, zum Speichern und Anzeigen von Artikeln, die der Benutzer in WeChat gesammelt hat.
- Invicti-Security/netsparker-custom-security-checks
- Bietet benutzerdefinierte Sicherheitsprüfungen für die Schwachstellenerkennungsfunktion von Invicti Standard. Diese Prüfungen sind in JavaScript geschrieben und können verwendet werden, um potenzielle Schwachstellen in HTTP-Antworten zu identifizieren. Das Projekt enthält eine Verzeichnisstruktur und eine README-Datei, die die Verwendung und den Beitrag zum Projekt erläutern.
- ihebski/XSS-Payloads
- Enthält verschiedene standardmäßige und aktuelle XSS-Angriffsvektor-Payload-Codebeispiele.
- iamHuFei/HVVault
- HVVault ist ein Sicherheitstool zur Erkennung und Ausnutzung einiger 2023 aufgetretener Netzwerkschwachstellen. Es integriert mehrere POC-Bibliotheken und basiert auf Nuclei-Scan-Vorlagen.
- HorseLuke/drafts
- Werkzeug zum Speichern und Teilen von Entwürfen, ohne besondere Sicherheitsmerkmale.
- hi-KK/VulDB_Spider
- Ein auf dem PySpider-Crawler-Framework basierendes Tool zum Abrufen von Schwachstellendatenbanken, das das Abrufen von NVD-, CNVD- und CNNVD-Datenbanken unterstützt und detaillierte Schwachstelleninformationen sowie Suchfunktionen bereitstellt, um Benutzern die rechtzeitige Erfassung und Behandlung von Sicherheitsbedrohungen zu erleichtern.
- HatBoy/Pcap-Analyzer
- Ein auf Python basierendes Paketanalysetool, das die Analyse mehrerer Protokolle unterstützt, darunter Netzwerkverkehr, grundlegende Paketinformationen, Protokollanalyse, Sicherheitsrisikoanalyse und mehr. Es kann sensible Daten und übertragene Dateien bestimmter Protokolle extrahieren. Bietet auch die Funktion, eine Karte der IP-Standorte zu zeichnen. Benutzer können über eine einfach zu bedienende grafische Oberfläche arbeiten und die Genauigkeit der Analyseergebnisse durch Ändern der Konfigurationsdatei verbessern.
- hary654321/webscan
- Webscan ist ein Web-Scan-Tool für Sicherheitszwecke, das Go und LevelDB verwendet. Es umfasst Funktionen wie Verzeichnis-Traversal und Protokolldatenverwaltung.
- hahwul/mad-metasploit
- Mad Metasploit ist eine Sammlung benutzerdefinierter Metasploit-Module, Plugins und Ressourcenskripte für verschiedene Zwecke wie Audits, Exploits und Ressourcen-Skripte. Es verfügt auch über eine Archivierungsfunktion, die das einfache Aktualisieren und Löschen gesammelter Inhalte ermöglicht. Das Projekt ist auf GitHub verfügbar und kann auf verschiedene Weise installiert werden, einschließlich manueller Installation und Integration in das Metasploit-Framework. Spenden sind über PayPal und Buy Me a Coffee möglich.
- GhostTroops/scan4all
- Kostenloses plattformübergreifendes Web-Netzwerk-ncat-Reverse-Shell-Tool, das mehrere Protokolle und Passwort-Brute-Force unterstützt. Bietet schnelles Scannen und intelligente Passwort-Brute-Force-Funktionen, darunter 23 verschiedene Passwort-Brute-Force-Methoden und über 15000 POC-Erkennungsfähigkeiten.
- fozavci/metasploit-framework-with-viproy
- Metasploit-Sicherheitsframework mit verschiedenen Modulen und Plugins für Penetrationstests und Exploit-Verwendung.
- fofapro/vulfocus
- Vulfocus ist eine Schwachstellenintegrationsplattform, die Schwachstellenumgebungen als Docker-Images bereitstellt, die sofort einsatzbereit sind.
- ExpLangcn/NucleiTP
- NucleiTP ist ein Netzwerküberwachungstool, das durch Echtzeitaktualisierung von PoCs automatische Sicherheitstests und Risikobewertungen durchführt und eine nach Risikostufen kategorisierte Speicherung unterstützt.
- ExpLangcn/HwToolslibrary
- Enthält ein Plugin-Verzeichnis und drei Dateien, die Beispielcode für Schwachstellenerkennung bereitstellen und KI-unterstützte automatische POC-Plugin-Generierung unterstützen. Netzwerksicherheits-Tool-Bibliothek.
- Esonhugh/Nuclei-Template-Backup
- Nuclei Templates ist eine von der Community kuratierte Liste von Vorlagen für die Nuclei-Engine, um Sicherheitslücken in Anwendungen zu finden. Enthält verschiedene vom Team bereitgestellte und von der Community beigesteuerte Vorlagen. Das Projekt hat eine aktive Community auf Discord und Twitter und freut sich über Beiträge via Pull Requests oder GitHub Issues.
- Ershu1/2023_Hvv
- Sammlung von Informationen im Zusammenhang mit Hvv-Konfrontationen, einschließlich Scannern, Penetrationstest-Tools und Skripten.
- edoardottt/missing-cve-nuclei-templates
- Wöchentlich aktualisierte Daten zu fehlenden CVEs im offiziellen Nuclei-Template-Repository. Sortiert nach Schwachstellentyp und Jahr, mit Anzahl jedes Typs und Datenlinks. Hilft Sicherheitsexperten, benutzerdefinierte Vorlagen für fehlende CVEs zu erstellen und die allgemeine Sicherheit von Produkten durch Penetrationstests und Schwachstellenbewertungen zu verbessern.
- ed-red/redmc_custom_templates_nuclei
- Vom RedMC-Team entwickelte benutzerdefinierte Vorlagen auf Basis des Nuclei-Tools zur Erkennung von Schwachstellen und Fehlkonfigurationen in Cloud-Umgebungen.
- echohun/tools
- Sicherheitstest-Toolset mit Funktionen wie Port-Scanning, Subdomain-Sammlung, Fingerabdruck-Sammlung, Schwachstellenscan und Brute-Force.
- e-m-b-a/emba
- EMBA ist ein Open-Source-Sicherheitsscanner, der statische und dynamische Analysen der Firmware eingebetteter Geräte durchführt und Schwachstellen und Schwachstellen identifiziert. Er erstellt Webberichte für weitere Analysen und bietet Systememulation und KI-unterstützte Analyseoptionen.
- DefectDojo/django-DefectDojo
- Django DefectDojo ist ein Open-Source-Sicherheitsmanagement-Tool, das Sicherheitstests, Schwachstellenverfolgung, Deduplizierung, Behebung und Berichterstellung koordiniert. Bietet DevSecOps-, ASPM- (Application Security Posture Management) und Schwachstellenmanagement-Lösungen. Das Projekt umfasst ausführbare Dateien, Verzeichnisstrukturen und README-Informationen.
- danielmiessler/SecLists
- SecLists sammelt verschiedene Arten von Sicherheitstestlisten wie Benutzernamen, Passwörter, URLs, sensible Datenmuster, Fuzzing-Payloads, Webshells usw., die bei Sicherheitsbewertungen helfen.
- danielgottt/malware-detection-analytics
- Dieses Projekt heißt detection-rules/analytics und bietet einige Regeln und Analysen, darunter Tools wie YARA, Suricata, Sigma, Osquery und LOLBAS, die zur Erkennung von Netzwerksicherheitsbedrohungen dienen.
- d3ckx1/Fvuln
- Automatisiertes Sicherheitstool, das aktive IPs, offene Ports, Webdienste erkennt, Webschwachstellen scannt, Brute-Force durchführt und Berichte erstellt.
- cws6/POC-python
- Nutzt das pocsuite-Framework zur Schwachstellenerkennung, enthält Testskripte für Remote-Code-Ausführung und SQL-Injection in verschiedenen CMS-Systemen und Webservern.
- CVEDB/Poc-Git
- Bietet öffentlich verfügbare Exploit-Codes aus den letzten zwanzig Jahren, unterstützt das Durchsuchen und Suchen nach bestimmten Produkten oder Versionen und bietet die Möglichkeit, durchsuchbare HTML-Tabellen zu erstellen.
- coffee727/VE
- VulApps ist eine Sammlung von Docker-Images mit verschiedenen Schwachstellenumgebungen und Sicherheitstool-Umgebungen, die es Benutzern erleichtert, Sicherheitstests und Schulungen durchzuführen.
- CLincat/vulcat
- Vulcat ist ein Open-Source-Webanwendungs-Sicherheitsscanner, der verschiedene Web-Schwachstellen erkennen und detaillierte Berichte und Lösungen bereitstellen kann.
- Ciyfly/woodpecker
- Woodpecker (Trojan Observer) ist ein in Go implementiertes Sicherheitstool, das Xray-, Nuclei-, YAML- und Go-Code-POC-Scanner und -Verifizierer unterstützt. Es hat einen Web-Backend-Modus und einen Befehlszeilenmodus und unterstützt Fortschrittsbalken, YAML/Go-POC-Import in die Datenbank und andere Funktionen.
- chaitin/xray_blog
- Bietet Funktionen wie Artikelkategorisierung, Tags und Archivierung und ist relativ sicher.
- chaitin/xray
- xray ist ein leistungsstarkes Sicherheitsbewertungstool, das verschiedene Plugins zur Erkennung häufiger Netzwerksicherheitsprobleme wie XSS, SQL-Injection, Befehls-/Code-Injection, schwache Passwörter usw. bietet. Es unterstützt auch benutzerdefinierte PoCs und enthält einige häufig verwendete PoCs für Benutzererweiterungen. Die Erkennungsmodule von xray werden ständig um neue Plugins erweitert, die mehr Schwachstellentypen abdecken. Neben grundlegendem Web-Scanning unterstützt xray auch erweiterte Funktionen wie Datei-Upload und schwache Passwort-Erkennung. Die Verwendung von xray kann Sicherheitsrisiken schnell und effizient aufdecken und ist daher sehr nützlich für Netzwerkadministratoren und Sicherheitsingenieure.
- chainreactors/picker
- Open-Source-Tool, das GitHub-Repositorien erfasst und in eine private Community umwandelt, mit Authentifizierung und Berechtigungssteuerung.
- CERT-Polska/Artemis
- Artemis ist ein modulares Netzwerkspionage-Tool und Schwachstellenscanner, das auf Karton basiert. Es überprüft die Sicherheit von Websites und generiert leicht verständliche Sicherheitsverbesserungsnachrichten. Es wurde vom wissenschaftlichen Club KN Cyber der Warschauer Technischen Universität initiiert und wird von CERT Polska gewartet.
- cckuailong/reapoc
- Reapoc ist ein Open-Source-Repository für Sicherheitslücken-Zielumgebungen, das verschiedene PoCs und Schwachstellenziele enthält. Es unterstützt Frameworks wie pocsploit, Nuclei, xray, pocsuite3, goby und bietet jährliche Statistiken und Verzeichnislisten.
- capiton0/templates
- Ein auf Nuclei basierendes automatisiertes Penetrationstest-Vorlagenprojekt mit Funktionen wie Fingerabdruckerkennung, Schwachstellenscan und Asset-Sammlung sowie detaillierten Anleitungen und Tutorials.
- C0reL0ader/EaST
- Das EaST Framework ist ein Open-Source-Penetrationstest-Framework, das verschiedene Netzwerkangriffstools und -module enthält und sich durch hohe Sicherheit, Benutzerfreundlichkeit, Erweiterbarkeit und Plattformunabhängigkeit auszeichnet.
- c0py7hat/POC-EXP
- POC-EXP ist eine Sammlung von Sicherheitstools mit verschiedenen Exploit-Codes und Tools, geeignet für Sicherheitsforschung und Tests.
- brianwrf/hackUtils
- Ein auf Beautiful Soup basierendes Toolkit für Penetrationstests und Netzwerksicherheitsforschung, das verschiedene Remote-Code-Ausführungs-Exploit-Module wie Joomla, Apache Shiro usw. enthält.
- barrracud4/image-upload-exploits
- Image Upload Exploits ist ein GitHub-Projekt, das alte Image-Exploits für bekannte Schwachstellen in Bildverarbeitungsprogrammen enthält.
- baidu-security/app-env-docker
- Eine auf Docker basierende Anwendungstestumgebung, die Schutzmaßnahmen überprüfen und Schwachstellen erläutern kann. Unterstützt Web-Schwachstellenscans und OpenRASP-Schwachstellentests. Verwendet einen Socks5-Proxy zur automatischen Weiterleitung von Anfragen, sicherer als DNS-Änderungen.
- baboshute/baboshute.github.io
- Wissensdatenbank, die mehrere Schwachstellenbibliotheken integriert und Schwachstellen in den Bereichen OA, CMS, Entwicklungs-Frameworks usw. abdeckt. Unterstützt Docker-Bereitstellung.
- Arvinthksrct/alltemplate
- 3CX Phone Management Console ist ein Tool zur Verwaltung und Konfiguration des 3CX Business-Telefonsystems mit einer visuellen Oberfläche, Benutzerverwaltung, Gruppierung und Berechtigungseinstellungen sowie Authentifizierungs- und Autorisierungsmechanismen, die die Systemsicherheit erhöhen.
- aquasecuritySAglobalSSCS/insecure-bank
- Eine Webanwendung zum Testen von Sicherheitslücken, die auf Tomcat oder Docker läuft und hartcodierte Anmeldeinformationen enthält.
- aquasecurity/vuln-list-reserve
- Vuln-list-reserve ist ein Backup-Repository, das Schwachstellenlisten speichert, falls die vuln-list-Website nicht erreichbar ist.
- apache/solr-site
- Dieses Projekt ist das Quellcode-Repository der Apache Solr-Website. Es verwendet die Markdown-Syntax und das Pelican-Tool zur Generierung statischer Webseiten und wird automatisch über ASF Buildbot erstellt und in der Vorschau angezeigt. Es wird empfohlen, Änderungen lokal zu erstellen und in der Vorschau anzuzeigen. Verwenden Sie den Befehl ./build.sh -l für die Live-Vorschau. Empfohlen wird Python 3.5+ und die Installation der erforderlichen Abhängigkeiten mit pip. Zur manuellen Installation von Pelican verwenden Sie pip install -r requirements.txt. Es wird empfohlen, eine virtuelle Python-Umgebung zu erstellen, um Konflikte zu vermeiden.
- anasbousselham/fortiscan
- Fortiscan ist ein Exploit-Tool für die FortiGate SSL-VPN-Schwachstelle. Es kann überprüfen, ob ein Gerät diese Schwachstelle aufweist, und unterstützt das Extrahieren von Klartext-Anmeldeinformationen des Geräts.
- AmyangXYZ/AssassinGo
- AssassinGo ist ein erweiterbares Framework für Informationssammlung und Schwachstellenscan mit WebSocket-Web-GUI. Es bietet mehrere Funktionen wie das Abrufen von Sicherheitsheadern, das Umgehen von CloudFlare, das Erkennen von CMS-Versionen, Honeypot-Erkennung, Port-Scanning, das Verfolgen von Routen und Markieren von Subdomains auf Google Maps, Verzeichnisscan und Sitemap, Whois-Abfrage, Crawlen parametrisierter URLs, einfache SQLi-Überprüfung, einfache XSS-Überprüfung, Intruder, SSH-Brute-Force, Google-Hacking mit Headless-Chrome, eine benutzerfreundliche PoC-Schnittstelle und WebSocket-Web-GUI. Es folgt der MIT-Lizenz.
- amcai/myscan
- Ein auf Python3 basierendes Sicherheitstool, das Burpsuite und Redis nutzt, um einen passiven Scanner aufzubauen, der verschiedene Sicherheitslücken im Netzwerk erkennen kann.
- ambionics/phpggc
- PHPGGC ist eine Bibliothek, die eine Reihe von unserialize()-Payloads enthält und Werkzeuge zum Generieren dieser Payloads über die Befehlszeile oder programmatisch bereitstellt. Es kann als PHP-Äquivalent zu ysoserial betrachtet werden, jedoch für PHP.
- Alfresco/SearchServices
- Quellcode-Repository der Alfresco-Suchdienste, das Suchfunktionen bereitstellt und die Solr-Kernfunktionen für Alfresco Content Services unterstützt.
- al0ne/suricata-rules
- Suricata-rules ist ein GitHub-Projekt, das hochwertige Suricata-IDS-Regeln sammelt und teilt, um die Netzwerksicherheit zu erhöhen.
- adminlove520/Nuclei_Online
- Ein Open-Source-Tool für Netzwerksicherheitsscans, das Online-Ausführung und lokale Vorlagen unterstützt und umfangreiche Schwachstellenerkennungsfunktionen bietet.
- adampielak/nuclei-templates
- Sicherheitsrelevante YAML-Dateien auf GitHub, die Tools und Systeme konfigurieren und die Sicherheit verbessern.
- 78778443/QingScan
- QingScan ist ein Sicherheitsscan-Tool, das automatisch verschiedene Scanner aufruft, um Ziele zu scannen, und die Ergebnisse zentral anzeigt, um die Verwaltung und Analyse zu erleichtern.
- 2lambda123/AttackDetection
- Suricata PT Open Ruleset ist ein Projekt, das Erkennungsregeln für Netzwerkschicht-Angriffe und bösartige Aktivitäten, PoC-Exploits und Beispieldateien enthält. Es enthält einen Teil von Regeln zur Erkennung von TLS-Kommunikation, die in der suricata.yaml-Konfigurationsdatei aktiviert werden müssen. Das Projekt wird vom Netzwerksicherheitsteam Attack Detection Team gewartet, das sich der Suche nach neuen Schwachstellen und 0-Days sowie der Erstellung von PoC-Exploits widmet, um zu verstehen, wie diese Schwachstellen funktionieren und wie zugehörige Angriffe auf der Netzwerkschicht erkannt werden können.
- 20142995/pocsuite3
- Open-Source-Sicherheitstoolbox mit einer Vielzahl von Python-Skripten zur Sammlung und zum Testen netzwerksicherheitsrelevanter Schwachstellen. Unterstützt mehrere gängige Schwachstellentypen wie SQL-Injection, Remote-Code-Ausführung, Datei-Upload usw.
- 0x727/FingerprintHub
- Sicherheits-Fingerabdruck-Bibliothek, die Fingerabdruckinformationen von Apache Shiro-Komponenten enthält und benutzerdefinierte Anfragen sowie automatische Aktualisierung der Fingerabdruck-Bibliothek ermöglicht.# Schwachstellenforschung und -tests
- zeroc00I/AllVideoPocsFromHackerOne
- Skript, das Hacker-One-Zero-Day-Berichte sammelt und alle JSON-Dateien zur Suche herunterlädt, mit dem Ziel, Schwachstellen nach Technik zu kategorisieren.
- wy876/POC
- Schwachstellensammlung, Schwachstelleninformationen aus dem Jahr 2023, bereitgestellt mit EXP und POC.
- wwl012345/Vuln-List
- Vuln-List ist ein Projekt, das Schwachstellen verschiedener gängiger Frameworks sammelt und detaillierte Beschreibungen, betroffene Versionen sowie POC/EXP bereitstellt, damit Benutzer Schwachstellen schnell finden und ausnutzen können.
- wooluo/POC
- Sicherheitsforschungsprojekt zur Sammlung von POCs bekannter Schwachstellen, das mehrere POCs und Schwachstellentesttools sowie relevante Referenzen und Online-Validierungsdienste bereitstellt.
- Viralmaniar/BigBountyRecon
- Nutzt Google Dorks und Open-Source-Tools für die anfängliche Aufklärung eines Zielunternehmens, wendet 58 Techniken an, um Informationen zu sammeln und die Sicherheitsreife des Ziels abzuschätzen.
- Veraxy00/SkywalkingRCE-vul
- Dieses Projekt ist eine Reproduktion und ein Ausnutzungsbeispiel für die Remote-Code-Execution-Schwachstelle in Apache SkyWalking, die ein Kodierungsproblem aufweist, das zu beliebiger Codeausführung führen kann.
- v1cker/kekescan
- kekescan ist ein umfassendes Sicherheitsscanner-Tool mit mehreren Modulen für Web-, Bug- und Dateiscans, das darauf abzielt, Schwachstellen zu finden und die Systemsicherheit zu verbessern.
- uboolean/exploitdb
- Das offizielle Git-Repository der Exploit Database, das die neuesten Schwachstellen und Exploit-Codes enthält und das SearchSploit-Tool zur Suche bereitstellt. Darüber hinaus enthält es eine Liste ausführbarer Dateien und andere Ressourcen.
- trickest/cve
- CVE PoC bietet Proof-of-Concept-Beispiele für alle öffentlich verfügbaren Schwachstellen der letzten 20 Jahre, mit automatischen Updates und Filterfunktionen.
- TobinShields/qdPM9.1_Exploit
- Nutzt die Schwachstelle CVE-2020-7246 aus, indem ein Benutzerfoto mit bösartigem Code hochgeladen wird, um Remote-Code-Execution (RCE) durchzuführen.
- threedr3am/learnjavabug
- Dieses Projekt enthält mehrere Untermodule, die Schwachstellen in gängigen Frameworks oder Bibliotheken wie Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI dokumentieren und analysieren und Beispielcodes für verschiedene Angriffsmethoden wie Remote Code Execution (RCE), Server-Side Request Forgery (SSRF), Denial-of-Service (DoS) und Informationslecks (Leak) bereitstellen.
- TheMirkin/CVE-List-Public-Exploits
- Enthält eine CVE-Liste und einen Exploits-Ordner mit verschiedenen öffentlichen CVE-Schwachstellen-Exploit-Tools.
- tenable/poc
- Exploit-Code-Bibliothek von Tenable, die Exploit-Codes für mehrere Herstellerprodukte enthält und für Schwachstellenforschung und -tests verwendet werden kann.
- STMCyber/CVEs
- STM Cyber Proof-of-Concept exploits library, a collection of PoC exploits for publicly disclosed vulnerabilities in various software products.
- SleepingBag945/dddd
- Unterstützt mehrere Eingabeformate, Haupt-/Passiv-Fingerabdruckerkennung, Tool zur Erkennung von Schwachstellen in der Lieferkette.
- SkyBelll/CVE-PoC
- Bietet öffentlich verfügbare Proof-of-Concept-Codes für Schwachstellen der letzten vier Jahre, sortiert nach CVSS-Score. Benutzer können nach bestimmten Produkten und Versionen suchen, um relevante Schwachstelleninformationen zu finden und gut lesbare Markdown-Dateien zu generieren. Darüber hinaus bietet das Projekt einen automatisierten Workflow zum Filtern fehlerhafter Ergebnisse und zum Generieren von GitHub-Badges.
- shadowsock5/Poc
- Informationen zu verschiedenen Open-Source-Software und deren Exploit-Methoden, die mehrere Bereiche abdecken und sich für Sicherheitsforscher und Penetrationstester eignen.
- secrove/Vulnerabilities
- Dieses Projekt enthält mehrere Exploit-Codes und verwandte Informationen für Oracle Weblogic und Spring, einschließlich unter anderem CVE-2016-0572, CVE-2017-10137 usw., mit gewissem Sicherheitsforschungswert.
- s7ck-Team/exploit-db
- Exploit-db ist ein Sicherheitsprojekt, das verschiedene Exploit-Tools enthält und darauf abzielt, die neuesten Sicherheitsbedrohungsinformationen und Lösungen bereitzustellen.
- RhinoSecurityLabs/CVEs
- CVE-Schwachstellen-POC-Angriffsskriptbibliothek, die verschiedene Arten von Schwachstellen abdeckt, von lokaler Privilegienausweitung bis hin zu Remote-Code-Execution.
- redteam-project/exploit-curation
- LEM-curation sammelt und verwaltet die vom LEM-Tool verwendete Exploit-Datenbank für Schwachstellenforschung und -tests.
- rbowes-r7/refreshing-soap-exploit
- Dieses Projekt ist ein PoC-Tool (Proof-of-Concept) für die Sicherheitslücke CVE-2022-41622 in F5 Big-IP, die ein Cross-Site-Request-Forgery-Problem in der SOAP-Schnittstelle verursacht und es Angreifern ermöglicht, beliebige unterstützte SOAP-Anfragen unter Verwendung der Sitzung eines authentifizierten Benutzers auszuführen. Das Projekt stellt ein Skript zur Generierung bösartiger XML-Vorlagen und Beispiele wichtiger SOAP-WSDL-Dateien bereit.
- PortSwigger/BChecks
- Bietet Burp Suite Professional-Benutzern verschiedene Arten von Schwachstellenerkennungs-Plugins, darunter Blind SSRF, exponierte Git-Verzeichnisse, durchgesickerte AWS-Tokens, log4Shell, serverseitige Prototypverschmutzung, verdächtige Eingabetransformationen usw., sowie Beispiele und andere nützliche Tools.
- Phuong39/2022-HW-POC
- Sammelt POC-Codes von verschiedenen Open-Source-Tools und -Bibliotheken für Sicherheitsforschung und -bewertung. Unterstützt mehrere Angriffsmethoden wie SQL-Injection, Remote-Code-Execution usw.
- p0dalirius/CVE-2022-21907-http.sys
- Dieses Projekt enthält Code zur Demonstration einer Sicherheitslücke im HTTP.sys-Treiber des Windows-Betriebssystems. Diese Schwachstelle ermöglicht es Angreifern, nach dem Senden bestimmter HTTP-Anfragen beliebigen Code auf einem Windows-Server auszuführen. Das Projekt enthält ausführbare Dateien und andere Ressourcen im Zusammenhang mit der Schwachstelle.
- Ostorlab/known_exploited_vulnerbilities_detectors
- Sicherheitstool zur Erkennung bekannter ausgenutzter Schwachstellen. Unterstützt das Scannen von IP-Adressen, Domains und Links. Kann mit Tools wie subfinder oder dnsx verwendet werden, um alle Subdomains zu scannen. Es hat bereits die Erkennungsfunktion für einige CVE-IDs implementiert.
- ohnonoyesyes/CVE-2023-29084
- PoC für die Command-Injection-Schwachstelle in ManageEngine ADManager Plus.
- NoorahSmith/Exploit-DB-offsec
- Das offizielle Git-Repository der Exploit Database, das die neuesten Schwachstellen und Exploit-Codes enthält. Bietet das SearchSploit-Tool zur Suche.
- noname1007/vulhub
- Vulhub ist eine Open-Source-Sammlung vorgefertigter anfälliger Docker-Umgebungen, die für Schwachstellenforschung und -tests verwendet werden können.
- nomi-sec/PoC-in-GitHub
- Dieses Projekt ist eine Sammlung von PoCs (Proof of Concept) mit verschiedenen Schwachstellen- und Angriffs-Codebeispielen, einschließlich unter anderem CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157 und CVE-2023-0159. Diese Schwachstellen decken mehrere Sicherheitsaspekte ab, wie z. B. Speicherlecks, Privilegienausweitung, Dateieinschluss und XSS-Angriffe.
- MzzdToT/HAC_Bored_Writing
- Dieses Projekt enthält Batch-Scan-PoCs und Exps für verschiedene Schwachstellen wie nicht autorisierte Zugriffe, RCE, Dateiuploads, SQL-Injection und Informationslecks. Darüber hinaus bietet es die neuesten Updates zur Verfolgung von PoCs und Exps.
- migueltarga/CVE-2020-9380
- PoC IPTV Smarters Exploit, nutzt eine Schwachstelle in der Datei includes/ajax-control.php für Remote-Code-Execution und stellt ein Python-Skript sowie Screenshots zur Validierung bereit.
- LongWayHomie/CVE-2021-43936
- Dieses Projekt mit dem Namen 'CVE-2021-43936' enthält Exploit-Code und Testergebnisse. Es ermöglicht Remote-Code-Execution und stellt ein schwerwiegendes Sicherheitsrisiko dar. Es wird empfohlen, es mit Vorsicht zu verwenden.
- light-Life/BUG-Pocket
- Kleine Schwachstellenbibliothek, enthält FOFA-Syntax und Batch-Skripte, für Lernzwecke, verboten für illegale Nutzung.
- langsasec/hw2023-bigbang
- Dieses Projekt enthält mehrere Unterverzeichnisse, um nicht autorisierte Zugriffe auf WeChat Work sowie Schwachstellen in Produkten und Diensten mehrerer namhafter Sicherheitsanbieter zu untersuchen.
- lal0ne/vulnerability
- Tool zum Sammeln, Organisieren und Modifizieren von öffentlich verfügbaren Schwachstellen-PoCs im Internet, das eine große Menge an Produkt-Fingerabdruckinformationen und Suchergebnissen von Suchmaschinen enthält.
- KiritoLoveAsuna/Exploits
- Enthält selbst geschriebene und gesammelte Exploit-Codes für verschiedene Schwachstellen, einschließlich Nday- und 0day-Schwachstellen.
- killvxk/POCS
- Enthält POC-Codes für verschiedene Schwachstellen, die für Schwachstellenforschung und -tests verwendet werden können.
- kevinhous30/Vaultiris
- Automatisiertes CVE-Überwachungstool zur POC-Identifizierung und Anzeige von Schwachstellendetails.
- Kento-Sec/poc
- Skripte zur Erkennung von Sicherheitslücken für verschiedene Marken und Modelle, geeignet für Sicherheitsbewertungen und -tests im Bereich der Netzwerksicherheit.
- KayCHENvip/vulnerability-poc
- Enthält Schwachstelleninformationen für mehrere Open-Source-Software und Frameworks, die für Schwachstellenforschung und -tests verwendet werden können.
- kailing0220/-T-
- Tool zur Erkennung und Ausnutzung der Schwachstelle für beliebigen Dateizugriff in Yonyou Changjietong T+, geeignet für Sicherheitsbewertungen.
- jiayy/android_vuln_poc-exp
- Dieses Projekt enthält einige vom Autor entdeckte Schwachstellen, darunter CVE für Android, Linux, QEMU und Mosec-2016.
- jas502n/CVE-2019-20197
- POC für Remote-Befehlausführung in Nagios XI.
- ishell/Exploits-Archives
- Enthält verschiedene Exploit-Codes von 2000 bis 2013, geeignet für Sicherheitstests und -abwehr.
- Immersive-Labs-Sec/CVE-2021-32648
- Dieses Projekt mit dem Namen 'CVE-2021-32648' enthält PoC-Code zur Demonstration der Authentication-Bypass-Schwachstelle in OctoberCMS (CVE-2021-32648).
- hmoytx/WVS
- WVS ist ein in Python geschriebenes CMS-Schwachstellenscanner-Tool mit Funktionen wie Verzeichnisscan und Online-Identifizierung sowie über 300 Schwachstellen-PoCs.
- Hacker5preme/Exploits
- Enthält verschiedene entwickelte Exploit-Programme, die für Schwachstellenforschung und -tests verwendet werden können.
- h0tak88r/nuclei_templates
- Dieses Projekt mit dem Namen 'Vulnerable Web Applications List (VWAL)' enthält eine Liste verschiedener häufiger Schwachstellen in Webanwendungen, die Sicherheitsexperten bei Penetrationstests und Sicherheitsbewertungen unterstützen kann.
- govbk/WIKI-POC-EXP
- WIKI-POC-EXP ist eine Sammlungsbibliothek mit verschiedenen Schwachstellen-PoCs und Exps, die Sicherheitsforschern bei der Erkennung und Ausnutzung von Schwachstellen helfen soll.
- gottburgm/Exploits
- Persönlich geschriebener Perl-Replikator/Beispielcode zur Behebung von Sicherheitslücken.
- getdrive/PoC
- Dieses Projekt enthält mehrere Ausnutzungsbeispiele für Remote-Code-Execution-Schwachstellen in verschiedenen Software-Systemen, darunter Produkte namhafter Hersteller wie F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks usw. mit einem CVSSv3-Score von 9.8 oder höher, was eine extrem hohe Schwere darstellt.
- expzhizhuo/cve_info_data
- Dieses Projekt mit dem Namen cve_info_data enthält Schwachstellenressourcen für verschiedene IoT-Geräte, darunter Router, Netzwerkgeräte, Kameras usw., und bietet Möglichkeiten und Links zum Abrufen von Daten von großen Plattformanbietern. Es wird hauptsächlich zum Lernen und Nachschlagen dieser Schwachstelleninformationen verwendet, um Benutzern zu helfen, potenzielle Sicherheitsrisiken zu verstehen und zu beheben.
- ErYao7/YamlRepository
- YamlRepository ist ein Github-Projekt mit den Unterverzeichnissen Poc und finger, das Exploit-Codes (POC) und Fingerabdrücke im YAML- oder YML-Format speichert.
- Doctype02/exploitdb
- ExploitDB ist ein Git-Repository, das verschiedene Exploit-Programme, Shellcodes und schwachstellenbezogene Artikel enthält. Es wird täglich aktualisiert und bietet ein SearchSploit-Tool zur Inhaltsdurchsuchung. Dieses Projekt ist unter der GNU General Public License v2.0 lizenziert.
- DawnFlame/POChouse
- Enthält verschiedene Exploit-Tools für hochkritische Schwachstellen, die ein Getshell ermöglichen, sowie Getshell-Techniken für relevante Anwendungen. Ein-Klick-Validierung, Batch-Validierung, stellt Metasploit-, JAR-Pakete und Python-Skripte für die Schwachstellenausnutzung bereit.
- daffainfo/AllAboutBugBounty
- Sammelt verschiedene Schwachstelleninformationen und Bypass-Mechanismen, einschließlich Dateiupload, Cross-Site-Scripting, Denial-of-Service usw.
- D-Haiming/gobypoc
- Dieses Projekt bietet Informationen zu Sicherheitslücken und Schwachstellen in mehreren Open-Source-Softwareprodukten, um Benutzern bei der Schwachstellenforschung und -tests zu helfen.
- CVEProject/cvelistV5
- Dieses Projekt bietet eine Liste aller identifizierten und dem CVE-Programm gemeldeten Schwachstellen (CVE-Einträge) und ermöglicht das Herunterladen dieser Einträge im CVE JSON 5.0-Format. Benutzer können den Inhalt gemäß den Nutzungsbedingungen des CVE-Programms durchsuchen, herunterladen und verwenden. Darüber hinaus enthält das Projekt alle Versionen aktueller CVE-Einträge und bietet Basis- und stündlich aktualisierte ZIP-Dateien sowie Versionshinweise. Benutzer können diese Versionen durch Klonen des Repos oder Zugreifen auf die auf GitHub veröffentlichten Seiten abrufen.
- CVEProject/cvelist
- Git-Pilotprojekt für öffentliche Schwachstelleninformationen, das eine Liste von CVEs im CVE-JSON-Format speichert und automatisch aktualisiert. Kann für Schwachstellenforschung und -tests verwendet werden.
- CVEProject/cve-reference-ingest-data
- Dieses Projekt mit dem Namen cve-reference-ingest-data zielt darauf ab, Sicherheitslückeninformationen durch Lesen und Parsen von CVE-Referenzen bereitzustellen.
- Cuerz/PoC-ExP
- Enthält verschiedene Exploit-Codes für Netzwerksicherheitslücken, stellt Lern- und Forschungsressourcen bereit, jedoch strengstens verboten für illegale Zwecke.
- cqr-cryeye-forks/goby-pocs
- Dieses Projekt enthält Sicherheitslücken und Hintertüren in mehreren Open-Source-Softwareprodukten, einschließlich unter anderem SQL-Injection, Dateileseberechtigungserweiterung, schwache Passwörter, Befehlausführung usw.
- coffeehb/Some-PoC-oR-ExP
- Dieses Projekt sammelt verschiedene Schwachstellen-PoCs und Exps, einschließlich Exploit-Codes für häufige Webanwendungen wie Apache, Django, MySQL usw.
- cckuailong/vulbase
- Vulbase ist eine Schwachstellenbibliothekssammlung, die über Docker läuft und eine einfache Authentifizierung unterstützt. Sie enthält die Peiqi-Bibliothek und das WGPsec Wiki.
- boy-hack/airbug
- Langfristig offenes Repository zur Sammlung von Sicherheitslücken. Unterstützt die Einreichung von Schwachstellen-PoCs und Online-Validierung, geeignet für Produkttests und -bewertungen.
- BLACKHAT-SSG/CVEs
- Basiert auf dem 'Trickest'-Workflow, sammelt und teilt POCs für öffentlich verfügbare Schwachstellen (CVEs) nach Jahr.
- bitfront-se/vuln-list-temp
- Vuln-list-temp ist ein Github-Projekt, das Schwachstelleninformationen aus verschiedenen Quellen (einschließlich CWE, GHSA, Go, NVD und OSV) organisiert. Es bietet Entwicklern und Sicherheitsexperten eine umfassende Sicht auf bekannte Schwachstellen, um ihre Sicherheitslage zu verbessern.
- Balzu/PyPhish
- PyPhish ist ein Python-Framework zur Simulation von Phishing-Angriffen, einschließlich E-Mail-Vorlagen und Command-and-Control-Servern, um das Sicherheitsbewusstsein der Mitarbeiter eines Unternehmens zu bewerten.
- Axx8/CVE-2022-24112
- Nutzt die Batch-Request-Funktion von Apache APISIX für Remote-Code-Execution (RCE). Stellt Python-Skripte und Befehlsbeispiele bereit.
- Ares-X/VulWiki
- Sicherheitsprojekt basierend auf der öffentlichen Schwachstellenbibliothek von Zero Group, das Schwachstellen in Web-, System- und IoT-Sicherheit abdeckt.
- aquasecurity/vuln-list-nvd
- Python-Skript, das die NVD-Schwachstellendatenbank nutzt, um vorhandene Sicherheitslücken im System zu sammeln und anzuzeigen.
- anvbis/chrome_v8_ndays
- Codebeispiele zur Ausnutzung verschiedener Arten von Schwachstellen in mehreren Versionen des Chrome-Browsers.
- Alucard0x1/CVE-2023-30777
- Dieses Projekt ist ein POC-Generator für eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle im WordPress-Plugin Advanced Custom Fields, der zum Testen verwendet werden kann, ob ein Zielsystem anfällig ist.
- 4ra1n/super-xray
- Super X-Ray ist ein GUI-Tool basierend auf dem xray-Schwachstellenscanner, das eine benutzerfreundliche Oberfläche bietet, die es Anfängern erleichtert, loszulegen. Es enthält verschiedene Funktionen wie Subdomain-Scanning, Reverse Proxy usw., unterstützt Chinesisch und Englisch und erleichtert das Auffinden und Ausführen von PoCs. Es integriert auch die rad-Verknüpfungsfunktion und unterstützt mehrere Scanmodi.
- 1979139113/0day-today-exploits
- Dieses Projekt stellt eine große Anzahl von Exploit-Dateien für Schwachstellenforschung und -tests bereit.
- 1120362990/vulnerability-list
- Schnelles Schwachstellenerkennungstool, unterstützt die Erkennung mehrerer gängiger Schwachstellen, geschrieben in Python.
- 0xmaximus/Apache-Commons-Text-CVE-2022-42889
- Erkennungs- und Ausnutzungstool für die Schwachstelle in Apache Commons Text (CVE-2022-42889).
- 0x27/CiscoRV320Dump
- Toolsets zur Ausnutzung von Schwachstellen in Cisco RV320-Routern, einschließlich Leckage und Entschlüsselung von Konfigurations- und Diagnoseprotokolldateien sowie Remote-Befehlsausführung, mit entsprechenden Exploit-Implementierungen.
Sicherheitsscans und -erkennung
- u21h2/nacs
- nacs ist ein Sicherheitsscanner mit Funktionen wie Host-Erkennung, Service-Scan, POC-Erkennung, Brute-Force schwacher Datenbankpasswörter und häufiger Schwachstellenausnutzung im internen Netzwerk. Benutzer können dieses Tool verwenden, indem sie Ziel-IPs oder URLs, Passwörter und andere Parameter angeben, und können auswählen, ob Brute-Force, POC-Erkennung usw. durchgeführt werden soll.
Sicherheitsintegration und -bereitstellung
- TachiuLam/SeMF
- Unternehmensinternes Sicherheitsmanagement-Plattform, einschließlich Asset-Management, Schwachstellen-Management, Kontoverwaltung, Wissensdatenbank-Management und automatisierte Sicherheitsscans, für die interne Sicherheitsverwaltung.
- naozibuhao/SecurityManageFramwork
- Unternehmensinternes Sicherheitsmanagement-Plattform, einschließlich Asset-Management, Schwachstellen-Management, Kontoverwaltung, Wissensdatenbank-Management und automatisierte Sicherheitsscans, geeignet für die interne Sicherheitsverwaltung von Unternehmen.
Schwachstellen- und Bedrohungsdatenbanken
- pan-unit42/iocs
- Sammlung von Indikatoren im Zusammenhang mit öffentlichen Berichten von Unit 42, die IOC-Informationen für verschiedene Malware und Angriffe enthält, für die Analyse von Bedrohungsinformationen im Sicherheitsbereich.
- omarhashem123/Security-Research
- Dieses Projekt mit dem Namen 'CVE-Schwachstellendatenbank' enthält Informationen zu mehreren hochriskanten Schwachstellen und ist für den Schutz der Netzwerksicherheit von großem Referenzwert.
- nomi-sec/NVD-Database
- Enthält eine Schwachstellendatenbank von 1999 bis 2023, die für das Schwachstellenmanagement und die Risikobewertung im Sicherheitsbereich verwendet wird.
- justakazh/CVE_Database
- Bietet eine Liste von Common Vulnerabilities and Exposures (CVE) aus der National Vulnerability Database (NVD). Die Daten im JSON-Format sind einfach zu integrieren und zu konsumieren.# Sicherheits-Wissensdatenbank und Dokumentation
- nosafer/nosafer.github.io
- VulWiki ist eine auf Open-Source-Schwachstellendatenbanken basierende Wissensdatenbank, die verschiedene Sicherheitslücken von Webanwendungen und Systemen enthält und detaillierte Schwachstellenanalysen sowie Nutzungsmethoden bereitstellt.
- Micr067/Vulnerability-Wiki
- Integriert mehrere Open-Source-Schwachstellendatenbanken zu einer Wissensdatenbank, unterstützt verschiedene Bereitstellungsmethoden und enthält die wooyun-Schwachstellendatenbank.
Open-Source-Lizenz