Awesome Security Vulnerability Project(By LLM)
Présentation du projet
Ce projet utilise un crawler couplé à un grand modèle de langage (LLM) pour rechercher sur GitHub tous les projets contenant des informations précieuses sur les vulnérabilités, des POC ou des règles. Il identifie automatiquement la structure des répertoires et les informations README des projets, puis les résume, analyse et classe. Les projets ainsi rassemblés aident les professionnels de la sécurité à collecter des informations sur les vulnérabilités, des POC et des règles.
Processus d'analyse par LLM
- Basé sur GithubGather, utilise un pool de jetons (Token) pour parcourir et crawler les données des projets GitHub.
- Basé sur aiflows, effectue une analyse LLM des données crawler et produit des résultats.
Le plan détaillé sera mis à jour dans aiflows, actuellement pas encore terminé.
Apprentissage et ressources en sécurité
- zongdeiqianxing/WebSecurityArticles
- Une collection de documents Markdown contenant plusieurs articles de haute qualité sur la sécurité réseau, fournissant des ressources d'apprentissage pour la sécurité Web.
- zmerry/z-marvel.github.io
- Ressources et outils liés à la sécurité, incluant des fichiers et sous-répertoires de 2017 à 2019.
- zj1244/Blog
- Ressources de référence pour l'apprentissage, articles et tutoriels sur Kubernetes, Docker et les technologies de sécurité.
- YOURLEGEND/xie-note
- Bibliothèque de ressources d'apprentissage en cybersécurité, comprenant des documents sur CTF, sécurité Web, pentesting interne, etc., adaptée à l'apprentissage et à la recherche dans le domaine de la cybersécurité.
- yongsheng220/CTF
- Base de questions liées à la cybersécurité, couvrant l'injection SQL, les attaques XSS, l'exploitation de vulnérabilités courantes CWE, adaptée à l'apprentissage et à la pratique des techniques de cybersécurité.
- yingshang/CybersecurityNote
- Projet d'apprentissage et d'enregistrement de connaissances en sécurité, couvrant les opérations Red Team, les tests d'intrusion, l'audit de code, etc.
- Xsw6/JavaSec
- Notes d'apprentissage sur la sécurité Java, couvrant ASM, JDBC, Spring, Shiro, etc., avec de nombreux cas pratiques.
- xqx12/daily-info
- Collection de documents techniques de 2020 à 2023 pour le suivi des évolutions technologiques.
- xitu/gold-miner
- Une communauté qui traduit des articles techniques Internet de haute qualité, y compris des contenus liés à la sécurité.
- xianshang/1earn
- Bibliothèque de ressources d'apprentissage open source partageant des connaissances en sécurité et en opérations.
- wukong-bin/PeiQi-WIKI-POC
- La bibliothèque PeiQi WiKi-POC fournit des connaissances sur la mise en place d'environnements, les POC et les principes des vulnérabilités, aidant à apprendre diverses informations sur les vulnérabilités.
- wgpsec/peiqi-wiki
- La bibliothèque WgpSec POC est une collection open source de POC de vulnérabilités réseau, comprenant la mise en place d'environnements, des POC et des principes de vulnérabilités, avec des fonctionnalités de consultation en ligne, de téléchargement hors ligne et de soumission.
- timlzh/webArmory
- Web Armory est une base de connaissances CVE, exécutable via Docker ou compilation locale, offrant une recherche pratique de vulnérabilités.
- Threekiii/Vulnerability-Wiki
- Une base de connaissances de sécurité open source intégrant plusieurs bibliothèques de vulnérabilités, avec option de déploiement Docker, adaptée aux professionnels de la sécurité et aux passionnés.
- TheTh1nk3r/RedTeamLinks
- Liens vers des ressources en cybersécurité, y compris manuels de test d'attaque/défense, documents de sécurité interne, ressources d'apprentissage, checklists et connaissances de base en sécurité, documents de conception de produits, plates-formes d'entraînement, reproduction de vulnérabilités, bibliothèques de vulnérabilités open source, etc., adaptés aux professionnels de la cybersécurité et des opérations Red Team.
- telekom-security/telekom-security.github.io
- Blog de sécurité construit avec Jekyll, fournissant les dernières nouvelles et conseils en cybersécurité.
- SummerSec/BlogPapers
- Site de blog personnel contenant des articles sur le langage Java et les connaissances en sécurité.
- SpeeDr00t/speedr00t.github.com
- Fournit des ressources et outils liés à la sécurité.
- Spacial/awesome-csirt
- Le projet GitHub CSIRT collecte des ressources liées à la réponse aux incidents, y compris des livres, des liens et une liste de projets de sécurité. Il inclut également des outils pour le codage, le chiffrement, le hachage et l'obfuscation, ainsi que des moteurs de recherche pour l'analyse de logiciels malveillants, les vulnérabilités et les exploits. Le projet contient aussi des informations sur les cadres et normes de réponse aux incidents, comme le modèle CERT et le modèle SIM v3.
- Simpsonpt/AppSecEzine
- Un magazine d'actualités en cybersécurité open source publié régulièrement, couvrant divers problèmes de sécurité de l'information et les sujets d'actualité les plus récents.
- SherryLiGit/penetration-handbook
- Manuel de test d'intrusion pour chaîne de cibles, fournissant des directives pour le test d'intrusion sur chaîne de cibles.
- shengshengli/vulnerability-paper
- Un projet open source collectant diverses ressources liées à la cybersécurité, y compris CISP_PTE, vulnérabilités, contournement d'antivirus et d'autres contenus, visant à fournir une bibliothèque de ressources de sécurité pour l'apprentissage et la référence.
- SexyBeast233/SecBooks
- SecBooks est un projet contenant des articles de divers comptes publics de bibliothèques, avec de nombreux articles sur la sécurité, y compris la reproduction de vulnérabilités, l'injection SQL, etc., et prend en charge les plugins.
- ruanyf/weekly
- Bulletin hebdomadaire pour les passionnés de technologie, recueillant des contenus technologiques dignes d'être partagés chaque semaine, y compris l'IA, la cybersécurité, etc. Créé par Ruanyf, les lecteurs peuvent soumettre des issues pour partager du contenu. Offre une fonction de recherche, plus de deux ans d'historique, très précieux.
- root26/bcak
- La bibliothèque Baige est la version bêta interne de l'équipe Baize Sec, contenant des résumés techniques et des articles originaux liés à la cybersécurité, avec des directives de contribution et des exigences de format de stockage de documents.
- reidmu/sec-note
- Collection de notes/outils/vulnérabilités en sécurité, y compris des idées de pentest, des recherches sur les vulnérabilités, etc.
- ReAbout/web-sec
- Fournit des explications sur la sécurité Web, la compréhension des vulnérabilités, l'exploitation, l'audit de code et les tests d'intrusion.
- PeiQi0/PeiQi-WIKI-Book
- Base de connaissances destinée aux professionnels de la cybersécurité, couvrant la recherche de vulnérabilités, l'audit de code, les CTF, les exercices Red vs Blue, etc., résolvant les problèmes de dispersion des informations de sécurité et de difficulté à trouver des ressources, aidant les professionnels à construire un Internet sécurisé.
- password520/vulnerability-paper
- Projet open source d'articles, d'outils et de techniques en cybersécurité, incluant des articles sur les examens de certification, les vulnérabilités, les contournements et la reproduction de cibles de test, avec fonction de recherche et classification des fichiers, pour l'apprentissage et la référence.
- NuclearAtk/lcx.cc
- Site de blog personnel, peut présenter un risque d'attaque XSS, peut être utilisé comme matériel d'apprentissage et cible d'exercice.
- MrWQ/vulnerability-paper
- Projet open source d'articles, d'outils et de techniques en cybersécurité, incluant CISP_PTE, vulnérabilités, reproduction de cibles, et offre une fonction de recherche d'articles.
- lal0ne/HW
- Manuel d'attaque/défense et POC de vulnérabilités, fournissant des connaissances en défense de sécurité et une expérience pratique.
- kb5000/kb5000.github.io
- Peut contenir du CSS, du JS et des images, probablement un site de blog personnel. Présente des risques de sécurité potentiels, nécessite un examen approfondi.
- kamranahmedse/developer-roadmap
- Il s'agit d'une feuille de route, d'articles et d'une bibliothèque de ressources pour développeurs pilotée par la communauté, fournissant des supports d'apprentissage pour plusieurs langages de programmation et technologies.
- JnuSimba/MiscSecNotes
- Notes d'apprentissage et collecte de documents sur la sécurité Web et les tests d'intrusion, couvrant les protocoles HTTP, les scripts intersites, l'injection SQL, la sécurité PHP, etc., y compris du contenu original et des articles en ligne organisés.
- jas502n/Security_Article
- Projet de crawler Scrapy pour stocker et gérer des articles et liens sur la sécurité.
- hktalent/MyDocs
- Un rapport de vulnérabilités de sécurité contenant plusieurs numéros CVE, concernant des programmes de sites Web open source et leurs composants, tels que Joomla, Nginx, WordPress, etc.
- hhhparty/security
- Contient des notes de cours personnelles, des notes d'apprentissage et des petits outils de sécurité.
- Haoyunforever/Study
- Notes d'apprentissage sur le pentesting interne et l'expérience pratique sur cibles, ainsi que des outils associés, pour améliorer les compétences en sécurité.
- H3rmesk1t/Security-Learning
- Security-Learning est un projet GitHub fournissant des supports d'apprentissage sur divers sujets de sécurité, y compris AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration et PythonSec.
- goncalor/cve-ark
- Ce projet contient des données de 1999 à 2024, peut impliquer des risques de sécurité, nécessite des mesures de protection des données renforcées.
- github/advisory-database
- Base de données open source de vulnérabilités de sécurité, collectant des avis de sécurité et des informations sur les vulnérabilités provenant de diverses sources, stockés au format OSV standard. Les utilisateurs peuvent mettre à jour ou modifier les informations de la base de données en soumettant des PR.
- friends-of-presta/security-advisories
- Plateforme fournissant des informations sur les vulnérabilités de sécurité des modules PrestaShop, avec API de recherche et flux RSS, pour renforcer la sécurité de l'ensemble de l'écosystème.
- ffffffff0x/1earn
- Bibliothèque de ressources d'apprentissage open source partageant des connaissances et des pratiques dans divers domaines de la sécurité, couvrant plusieurs sous-projets et parcours d'apprentissage détaillés.
- euphrat1ca/Security-List
- Ressources complètes d'apprentissage et de référence dans les domaines de la sécurité applicative, de la proximité sans fil, de la criminalistique numérique, etc.
- dream0x01/spear-framework
- Spear-framework est une plateforme de recherche en sécurité pour collecter et organiser diverses vulnérabilités et articles, permettant de construire rapidement un système de connaissances en sécurité.
- cloudsecurityalliance/gsd-database
- La Base de données mondiale de sécurité (GSD) est un projet open source visant à créer une base de données de vulnérabilités pilotée par la communauté. Elle comprend un guide de la communauté des vulnérabilités et deux dépôts principaux – base de données et outils. Les données sont accessibles via GitHub, API ou interface Web.
- bfengj/CTF
- Notes d'apprentissage sur les tests d'intrusion, JavaScript, Go, sécurité Java, ainsi que des pièces jointes de quelques problèmes de concours.
- batermj/data_sciences_campaign
- Série de cours pour data scientists, couvrant plusieurs langages de programmation et technologies de bases de données, ainsi que des formations pratiques en analyse de données.
- BaizeSec/bylibrary
- La bibliothèque Baige est la version bêta interne de l'équipe Baize Sec, fournissant des documents et tutoriels liés à la cybersécurité, les contributions et l'apprentissage sont les bienvenus.
- astaxie/build-web-application-with-golang
- Tutoriel open source pour construire des applications Web en plusieurs langues, il existe un risque d'erreurs de traduction, nécessite de vérifier l'exactitude du contenu.
- apachecn/pentesttools-blog-zh
- Version traduite en chinois du blog PentestTools, couvrant des supports d'apprentissage sur diverses techniques de sécurité.
- apachecn/kalilinuxtutorials-zh
- Fournit des ressources d'apprentissage en sécurité, y compris des documents, des tutoriels et des outils.
- ADummmy/vulhub_Writeup
- Ressources d'apprentissage et de recherche sur les vulnérabilités des applications Web
- adminlove520/DFYXSec-Wiki-Book
- Plateforme de partage de connaissances en sécurité construite avec VuePress et Ant Design, fournissant un guide de démarrage rapide et un environnement de développement local, pour partager et diffuser les connaissances en sécurité.
- 119dd1bd86728b407fe82fce1f8b9369/catalogue03
- Un projet de sécurité contenant des répertoires pour 2021, 2022 et 2023, avec un README fournissant des informations sur le projet.
- 0x783kb/Security-operation-book
- Manuel d'opérations de sécurité couvrant le Web, Windows AD et Linux, adapté aux techniques ATT&CK, aux tests de simulation et aux besoins de détection.# Sécurité & Outils & Scripts
- zhzyker/exphub
- Exphub est un projet d'outils de sécurité contenant de nombreux scripts d'exploitation de vulnérabilités, prenant en charge l'exploitation de vulnérabilités pour plusieurs systèmes et versions connus tels que Weblogic, Spring, Struts2. Il couvre divers types d'exploitation comme RCE, Exploit, Exécution de commandes, aidant les experts en sécurité à effectuer des tests d'intrusion et la recherche de vulnérabilités.
- zema1/yarx
- Yarx est un outil de sécurité qui génère automatiquement un serveur basé sur les règles YAML PoC de xray et utilise xray pour scanner ce serveur afin de détecter les vulnérabilités.
- zan8in/afrog
- Outil de sécurité orienté vers les bugs, les tests d'intrusion et les red teams, fournissant des PoC, des versions GitHub et un Wiki.
- yuyudhn/yuyudhn.github.io
- Ce projet contient plusieurs technologies front-end et des fichiers de configuration ainsi que des certificats liés à la sécurité, utilisables pour des tests de sécurité et la recherche.
- ysrc/xunfeng
- Xunfeng est un système de réponse rapide aux vulnérabilités et de balayage de croisière adapté aux réseaux internes d'entreprise. Il réalise l'identification des actifs et la détection des vulnérabilités via un moteur de reconnaissance des actifs réseau et un moteur de détection des vulnérabilités.
- yaklang/yakit-store
- Yak comprend plusieurs sous-modules tels que codec, mitm, module, packet et portscan, pouvant être utilisés pour implémenter des fonctionnalités liées à la sécurité réseau.
- y1ng1996/poc
- BugScan : outil de scan de vulnérabilités et de test de sécurité réseau, réalisant des fonctionnalités de test d'intrusion automatisé.
- xx-zhang/Medusa
- Kit d'outils de sécurité basé sur un développement secondaire de Medusa, contenant plusieurs PoC de vulnérabilités et outils de pénétration automatisés, prenant en charge le déploiement Docker.
- xinyisleep/pocscan
- Un kit d'outils de sécurité contenant un grand nombre de vérifications POC, utilisable pour détecter les vulnérabilités de sécurité de divers logiciels et systèmes open source. Inclut des scripts de scan pour les systèmes OA tels que Fanwei, Tongda, Zhiyuan, etc., et est régulièrement mis à jour. Utilise la bibliothèque pocsuite pour fonctionner, nécessite un environnement Python.
- xanszZZ/pocsuite3-poc
- Ce projet contient divers outils de sécurité et de test d'intrusion pour détecter et corriger les vulnérabilités dans les serveurs, applications et équipements réseau.
- x00itachi/msf-ref-collector
- Metasploit References Collector, organise les références existantes du Metasploit Framework au format CSV.
- x-stream/xstream
- XStream est un outil de désérialisation Java vers XML, offrant hautes performances et flexibilité, prenant en charge les convertisseurs personnalisés et les extensions optionnelles à l'exécution.
- wonderkun/crawler
- Crawl automatisé d'articles, utilisant la technologie de web scraping Python pour capturer et organiser automatiquement les articles de sécurité des sites anquanke.com et xz.aliyun.com, offrant un moyen pratique d'obtenir des articles.
- Wker666/Cheetah
- Contient divers outils de test d'intrusion tels que l'injection SQL, les attaques Web, les attaques binaires, etc., adaptés à l'expérimentation et à la recherche en sécurité.
- WingsSec/Meppo
- Meppo est un framework de détection de vulnérabilités fournissant des interfaces aux API FOFA, SHODAN, Hunter, et prenant en charge la surveillance de cibles uniques ou multiples avec un seul POC ou module.
- windwant/windwant-service
- WindWant Service est un projet open source contenant divers exemples d'applications, y compris la pratique et l'apprentissage de plusieurs technologies de sécurité telles que les algorithmes de chiffrement, les algorithmes de consensus, la programmation réseau, les files de messages, etc.
- wick2o/osf_db
- sf-search.py, utilisé pour rechercher des logiciels dans la base de données de vulnérabilités de sécurité sfocus.db, permettant de filtrer les vulnérabilités à distance ou localement.
- wh1t3p1g/MonitorClient
- MonitorClient est un outil de surveillance en temps réel du code source de site web et de détection/suppression de webshell basé sur une architecture C/S, avec des fonctionnalités de détection des changements de fichiers et de webshell, prenant en charge les plateformes Windows/Linux, et utilisant des communications chiffrées pour garantir la sécurité des données.
- wagiro/BurpBounty
- Burp Bounty est une extension Burp Suite pour créer des règles de scan personnalisées, offrant une interface graphique conviviale qui améliore l'efficacité des scanners actifs et passifs. Il comprend des fichiers de configuration prédéfinis, des instructions d'utilisation et des configurations contribuées par la communauté.
- w3bd0gs/cocoworker
- Un scanner Web personnel contenant environ 2k PoC, prévoit de porter w9scan et conçoit des structures de table pour les utilisateurs et les résultats de scan.
- w-digital-scanner/w9scan
- Scanner de vulnérabilités de sites Web tout-en-un, contenant plus de 1200 plugins, prenant en charge la détection d'empreintes, la découverte de services, etc., et peut générer des rapports au format HTML.
- vulsio/msfdb-list
- msfdb-list est un outil de collecte automatisée d'informations sur les vulnérabilités stockées de manière parsable, offrant une gestion pratique et rapide des renseignements sur les menaces de sécurité.
- vulsio/goval-dictionary
- goval-dictionary est un outil pour générer et interroger des dictionnaires OVAL au format SQLite local, prenant en charge l'obtention de données de dictionnaire de vulnérabilités à partir de multiples bases de données, et offrant un mode serveur pour des requêtes simples.
- vulsio/gost
- gost est un outil pour construire une copie locale d'un traqueur de vulnérabilités de sécurité, notifiant les mises à jour par email ou Slack.
- vulsio/go-msfdb
- Rechercher les CVE dans les modules Metasploit-Framework, prend en charge le déploiement local de multiples bases de données, facile à utiliser.
- veo/vscan
- VScan est un outil de scan de vulnérabilités de sites Web open source, léger, rapide et multiplateforme, aidant les utilisateurs à détecter rapidement les failles de sécurité des sites Web. Il dispose de fonctions de scan de ports rapide, de détection d'empreintes, de brute-force de mots de passe de connexion, de détection POC et de détection de fichiers sensibles, prenant en charge plusieurs types d'entrée et de sortie.
- Tyaoo/picker
- Programme de collecte et de push d'informations de sécurité basé sur GitHub Actions, prenant en charge la diffusion de plusieurs types d'informations de sécurité.
- Tyaoo/IoT-Vuls
- IoT-Vuls est un outil de scan de sécurité pour les appareils IoT, capable de détecter les vulnérabilités des appareils et de fournir des suggestions de correction.
- trganda/dockerv
- Environnement Docker prenant en charge l'analyse et le développement de vulnérabilités, contenant plusieurs images Docker préconstruites et des instructions d'utilisation, facilitant le scan et la reproduction de vulnérabilités.
- tr0uble-mAker/POC-bomber
- Un outil de détection/exploitation de vulnérabilités pour obtenir rapidement les privilèges du serveur cible en utilisant un grand nombre de POC/EXP de vulnérabilités à haut risque.
- topscoder/nuclei-wordfence-cve
- Nuclei + Wordfence = Outil de scan CVE. Ce projet fournit un grand nombre de modèles Nuclei mis à jour pour scanner les vulnérabilités dans WordPress. Ces modèles sont basés sur les rapports de sécurité de Wordfence.com. C'est une ressource précieuse pour toute personne responsable de la gestion de sites Web utilisant WordPress, facile à utiliser, à jour et open source, donc vous pouvez les modifier selon vos besoins spécifiques. Si vous trouvez ce projet utile, pensez à lui donner une étoile sur GitHub. Votre soutien aide à améliorer ce projet.
- tiaotiaolong/TTLScan
- TTLScan est un framework de scan de vulnérabilités basé sur des plugins, prenant en charge plusieurs sources d'entrée et moteurs, notamment ip, url, Zoomeye, etc., capable d'acquérir automatiquement des ensembles de cibles et de fournir des spécifications de format de script POC. Il a déjà implémenté la détection de RedisUn, RedisGetShell, la série Struts2, et prend en charge le multithreading et le traitement distribué des tâches.
- Threekiii/Awesome-POC
- Ce projet fournit divers outils et projets de sécurité open source, couvrant une variété de problèmes de sécurité et de vulnérabilités courants, y compris mais sans s'y limiter la gestion des privilèges, le téléchargement de fichiers, l'injection SQL, l'exécution de code à distance, etc. Ces outils et projets peuvent aider les professionnels de la sécurité à effectuer des tests d'intrusion et des scans de vulnérabilités pour garantir la sécurité du système.
- thetowsif/nuclei-template-fetcher
- Ce projet est un dépôt collectant des modèles Nuclei provenant de projets open source sur GitHub, fournissant des modèles de 153 dépôts sources, dans le but de partager et de vérifier les modèles pour éviter les faux négatifs.
- thanhnx9/nuclei-templates-cutomer
- Ce projet nommé nuclei-templates-cutomer contient des modèles communautaires, du crawling web et des fonctionnalités Swagger, utilisés pour les tests automatisés dans le domaine de la sécurité.
- terry494/fengchenzxc.github.io
- Outil d'audit de sécurité réseau, fournissant des fonctions de scan de vulnérabilités, d'évaluation des risques, etc., pour garantir la sécurité du système.
- syadg123/Medusa-
- Medusa Scan est un outil de scan de sécurité open source prenant en charge les versions Bash et Bot, capable de scan de vulnérabilités de sites Web, de brute-force de mots de passe, etc. Les utilisateurs doivent se conformer aux lois et réglementations applicables et veiller à protéger leur vie privée.
- SuperKieran/WooyunDrops
- Wooyun Drops est une version statique de Wooyun Drops, fournissant une fonction de recherche en texte intégral, prenant en charge https et permettant de personnaliser le moteur de recherche.
- Str1am/OAScan
- Outil de scan de vulnérabilités des systèmes OA, prenant en charge plusieurs paramètres, y compris le test d'une URL spécifiée, le scan d'un système OA spécifié et le scan d'un POC unique.
- songlh/bigsecurity
- VulScan est un scanner de vulnérabilités prenant en charge plusieurs modes de scan, permettant de personnaliser les règles de scan, aidant à découvrir les vulnérabilités de sécurité existant dans le système.
- Sharpforce/cybersecurity
- MyExpense : un outil open source Python pour simuler les opérations utilisateur et collecter des données, y compris l'affichage des adresses IP des machines virtuelles et des notes de lecture d'articles et de livres.
- shakenetwork/VulApps
- VulApps est une bibliothèque d'images Docker contenant divers environnements de vulnérabilités et environnements d'outils de sécurité, facilitant les tests de sécurité et l'apprentissage. Comprend diverses applications Web (comme Struts2, Wordpress, etc.), des équipements réseau (comme Cisco, Nginx, etc.) et des outils de sécurité (comme Xunfeng, Ant, etc.). Chaque environnement a un tag correspondant, les utilisateurs peuvent facilement tirer et exécuter les images via la commande docker.
- shadow1ng/fscan
- fscan est un outil de scan complet de réseau interne, pouvant effectuer des tests d'intrusion sur réseau interne, y compris la détection de machines actives, le scan de ports, le brute-force de services, etc.
- sepehrdaddev/zap-scripts
- Plugins ZAP, scripts de scan actif et passif pour découvrir des vulnérabilités et des secrets.
- selinuxG/Golin
- Fonctions : détection de machines actives, scan de vulnérabilités, scan de sous-domaines, scan d'actifs, brute-force de bases de données de divers services et scan POC. Prend en charge l'aperçu en mode web, le scan de mots de passe faibles/accès non autorisé, etc.
- seifreed/VirusShare
- VirusShare contient des données statiques extraites de dépôts de logiciels malveillants, destinées à un usage académique.
- SecWiki/CMS-Hunter
- CMS-Hunter est un outil de scan et de réparation de vulnérabilités pour divers systèmes CMS, visant à aider les utilisateurs à détecter et corriger rapidement les risques de sécurité existant dans le système.
- scipag/AttackToolKit
- ATK est un outil de scan et d'exploitation de sécurité personnalisable, pouvant être utilisé pour détecter des vulnérabilités spécifiques. Il combine des scanners de sécurité (comme Nessus) et des frameworks d'exploitation (comme Metasploit), et peut fonctionner sans interaction. Les utilisateurs peuvent personnaliser les plugins, les vérifications, l'énumération et les rapports selon leurs besoins.
- saucer-man/saucerframe
- Framework de détection POC batch, prenant en charge les requêtes multithread/concurrentes, plusieurs façons de spécifier les cibles, plusieurs API pour obtenir les cibles, fonctions extensibles.
- sari3l/Poc-Monitor
- Utilisé pour surveiller les mises à jour des informations CVE et fournir des notifications. Les utilisateurs peuvent obtenir les dernières informations sur les vulnérabilités en interrogeant les fichiers, et peuvent également définir des règles de notification pour envoyer automatiquement des notifications lorsqu'il y a de nouvelles informations sur les vulnérabilités.
- ryanmrestivo/red-team
- Fournit divers outils et informations utilisés par les professionnels de la sécurité, y compris des notes sur les matériaux de red team, les techniques de test et les outils de scan réseau. Inclut également une description de l'API de programmation de sockets TCP/IP et des exemples de son utilisation pour transférer des fichiers et établir des shells distants sur différents réseaux. Contient également des informations sur PowerShell et son application dans les tests d'intrusion réseau. Dans l'ensemble, ce projet est une ressource complète pour toute personne intéressée par la sécurité réseau et les tests d'intrusion.
- Ricky-Wilson/CodeBase
- CodeArchive fournit des exemples de code dans plusieurs langages de programmation, aidant les utilisateurs à comprendre et maîtriser les technologies concernées. Certains exemples concernent également des méthodes de résolution de problèmes de sécurité, présentant un certain caractère pratique et sécuritaire.
- rapid7/metasploit-framework
- Metasploit est un outil de test d'intrusion open source fournissant une documentation détaillée et des tutoriels pour aider les utilisateurs à l'installer et à l'utiliser.
- randomtable/ChimeraOS
- Ce projet fournit un service IRC distribué visant à réaliser des communications privées. Il utilise Docker et le modèle réseau Tor pour étendre les services cachés, afin de construire un réseau de communication évolutif et hautement disponible. Le projet dispose de solides caractéristiques de sécurité, comme l'utilisation de services cachés distribués pour protéger la vie privée des utilisateurs, tout en étant évolutif et hautement disponible.
- rabbitmask/AssetsHunter
- Framework de chasse aux actifs, prenant en charge plusieurs fonctions de collecte d'informations et de déduplication de données.
- r00tSe7en/gitbook
- Ensemble d'outils en ligne, offrant diverses fonctions de collecte d'informations et de recherche, telles que DNS, moteurs de recherche, sous-domaines/IP/sites C-segment, collecte d'emails, etc.
- qsdj/cncs-armory-ktrimisu
- CScan est un framework de scan de sécurité automatisé basé sur Python, prenant en charge plusieurs stratégies et détection de vulnérabilités, et fournissant des outils de formatage automatique et d'analyse statique.
- qingchenhh/qc_poc
- Collection de POC, contenant les POC de la journée hvv 2023, quelques README et divers POC, principalement utilisée pour la vérification technique et le partage dans le domaine de la sécurité.
- qazbnm456/awesome-cve-poc
- Collection de PoC de vulnérabilités courantes avec descriptions détaillées.
- projectdiscovery/nuclei-templates
- Nuclei Templates est une collection de modèles maintenue par la communauté pour le moteur Nuclei, permettant d'identifier les vulnérabilités de sécurité dans les applications. Ce dépôt contient divers modèles fournis par l'équipe et contribués par la communauté, organisés par répertoire et niveau de gravité. Le projet vise à fournir une ressource complète permettant aux professionnels de la sécurité de scanner rapidement et facilement les vulnérabilités des systèmes.
- praetorian-inc/purple-team-attack-automation
- Purple Team ATT&CK Automation est un projet Metasploit Framework qui automatise les TTP MITRE ATT&CK en tant que modules post-exploitation, permettant aux équipes bleues de simuler le comportement des attaquants et de tester leurs capacités de détection et de réponse. Le projet comprend plus de 100 TTP automatisés et peut imiter les fonctionnalités d'autres outils, comme l'exécution .NET en mémoire. Il est open source et disponible sur GitHub. Pour l'utiliser, les utilisateurs doivent installer Docker et peuvent suivre les instructions du README du projet.
- pokerfacett/freebuf_scrapy
- Programme de scraping pour collecter des articles sur freebuf ainsi que leurs mots-clés, facilitant la recherche et l'apprentissage en sécurité.
- pimps/CVE-2017-1000486
- Outil de sécurité exploitant la vulnérabilité padding oracle.
- pedrib/PoC
- Référentiel de ressources de recherche en sécurité créé par Pedro Ribeiro, contenant des notes de recherche, des codes d'exploitation et des informations sur les vulnérabilités, publié sous licence GPLv3.
- pdelteil/BugBountyReportTemplates
- Fournit plusieurs modèles de rapports de vulnérabilités, adaptés aux chercheurs en sécurité et aux développeurs.
- Patrowl/PatrowlHearsData
- PatrowlHearsData est une plateforme open source de renseignements sur les vulnérabilités, collectant et fournissant des données de référence CVE, CPE, CWE et Exploit, avec un dépôt public de données brutes et de scripts de collecte.
- patrickmpalmer/exploit-prediction-calculator
- exploit-prediction-calculator est un outil de sécurité pour prédire et prévenir les exploitations potentielles de vulnérabilités. Il comprend du code dans les répertoires UI, data_gathering, intelligence_engine et user_interface, capable de surveiller et d'alerter en temps réel sur les menaces de sécurité et de fournir des mesures défensives correspondantes.
- ParrotSec-CN/ParrotSecCN_Community_QQbot
- ParrotSecCN_Community_QQbot est un robot QQ offrant des fonctions de recherche sur le forum, d'affichage des vulnérabilités, de scan des vulnérabilités du système, ainsi que l'envoi d'emails.
- paralax/awesome-honeypots
- Awesome Honeypots est un dépôt GitHub collectant divers outils de honeypots réseau et applicatifs open source, y compris des honeypots Web, des honeypots de bases de données, etc., fournissant des guides d'utilisation détaillés et des instructions d'installation, avec une capacité de collecte POC.
- OpenWireSec/metasploit
- Metasploit est un puissant outil de sécurité réseau utilisé pour les tests d'intrusion et l'exploitation de vulnérabilités, publié sous licence BSD, fournissant une documentation détaillée et des tutoriels, et prenant en charge les extensions personnalisées par les utilisateurs.
- opensec-cn/kunpeng
- Kunpeng est un framework de détection de sécurité capable de détecter divers types de vulnérabilités de sécurité, y compris les bases de données, les middleware, les composants web, les CMS, etc. Il prend en charge plusieurs plateformes, résout le problème de réinvention de la roue et réduit la consommation de roues. Toutes les vulnérabilités incluses ont été vérifiées par POC et jugement théorique, sans lancer d'attaques réelles.
- olbat/nvdcve
- Ce projet fournit les fichiers JSON des dictionnaires NVD et CVE® et permet d'explorer leur historique de modifications via Git. Les fichiers JSON sont générés et mis à jour quotidiennement à partir des flux JSON du NVD et de Travis CI. Les données sont accessibles via https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
- ntop/ntopng
- ntopng est une application de surveillance du trafic réseau offrant une interface Web et des améliorations de performance, de convivialité et de fonctionnalité, prenant en charge plusieurs plateformes, avec code source et paquets précompilés disponibles.
- njcx/pocsuite_poc_collect
- pocsuite_poc_collect est un outil de collecte de POC pour les tests de vulnérabilités dans le domaine de la sécurité utilisant le framework pocsuite.
- neuvector/vul-source
- ubuntu-cve-tracker.commit est un outil de sécurité suivant les vulnérabilités du système Ubuntu, fournissant les fichiers et sous-répertoires associés.
- nbxiglk0/Note
- Outil d'audit de sécurité réseau, prenant en charge le scan de vulnérabilités, l'évaluation des risques, etc., pour garantir la sécurité du système.
- NanJishen/nanjishen.github.io
- Ce projet fournit divers outils et scripts liés à la sécurité, y compris le scan de vulnérabilités, les tests d'intrusion, l'évaluation de la sécurité, etc.
- Nan3r/myspider
- Contient un sous-projet spiders, utilisant scrapy et requests_html pour crawler des blagues et des actualités sur Internet.
- mrojz/rconfig-exploit
- Contient des codes d'exploitation et de la documentation liés aux attaques par injection SQL et à la détection de vulnérabilités.
- Mr-xn/Penetration_Testing_POC
- Collection de divers outils, scripts et articles de test d'intrusion.
- Mr-xn/BurpSuite-collections
- Collection de plugins Burp Suite, y compris des versions localisées et des scripts de mise à jour automatique.
- merlinepedra/OA-EXPTOOL
- Outil Python pour la détection de vulnérabilités dans les produits OA, avec interface en ligne de commande et génération de rapports, capable de détecter plusieurs vulnérabilités et de prendre en charge les mises à jour.
- mageni/mageni
- Mageni est une plateforme open source de gestion des vulnérabilités et des surfaces d'attaque, aidant les organisations à découvrir, évaluer, prioriser et corriger les vulnérabilités de leurs actifs et services. Elle offre une expérience de gestion des vulnérabilités plus rapide, plus agréable et plus allégée, et prend en charge diverses industries telles que PCI DSS, NIST, HIPAA, ISO, NERC, FISMA et NIS, répondant aux exigences de conformité.
- luck-ying/Library-POC
- Ce projet contient divers projets open source liés à la sécurité, y compris mais sans s'y limiter l'audit de code, la recherche de vulnérabilités, le développement d'outils de sécurité et la recherche de vulnérabilités.
- Lucifer1993/AngelSword
- AngelSword est un framework de détection de vulnérabilités CMS basé sur Python, aidant les ingénieurs en sécurité à découvrir rapidement les vulnérabilités.
- lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection
- Un outil de détection de vulnérabilités pour divers produits middleware, prenant en charge Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM et d'autres produits middleware populaires, et fournissant des méthodes de scan et de correction correspondantes.
- LittleBear4/OA-EXPTOOL
- OA-EXPTOOL est un framework d'exploitation de vulnérabilités pour détecter les vulnérabilités à haut risque courantes dans les systèmes d'application d'entreprise. Il utilise des fichiers YAML pour valider les vulnérabilités et dispose d'une interface en ligne de commande interactive. Il prend également en charge le scan par lots, la gestion des erreurs, la sortie des résultats, etc.
- likescam/AttackDetection
- Suricata PT Open Ruleset, contenant une série de règles Suricata pour détecter les vulnérabilités de sécurité réseau et les activités malveillantes, fournissant également des PoC exploit et des données de trafic d'échantillons. Ces règles sont optimisées pour les communications TLS et utilisent une plage SID personnalisée (10000000-10999999). Le projet est sous licence Apache 2.0.
- LHXHL/QiuPoc
- QiuPoc est un outil de détection de vulnérabilités automatisé écrit en Go, contenant plusieurs Poc connus et prenant en charge la détection de cibles uniques ou par lots.
- larsbijl/trending_archive
- Ce projet contient les tendances quotidiennes GitHub dans plusieurs langues, pouvant servir de référence pour les professionnels de la sécurité souhaitant connaître les dernières tendances technologiques.
- lanjelot/kb
- Contient divers outils et ressources de test d'intrusion, couvrant les domaines du réseau, des systèmes d'exploitation, des bases de données, des applications Web, etc., adaptés aux chercheurs en sécurité et aux testeurs d'intrusion.
- kylekirkby/Python-Exploit-Search-Tool
- Projet Python utilisant l'API Offensive Security's Exploit-db et Shodan's Exploit DB pour la recherche. Comprend les fichiers display.py, exploitdb.py, main.py et shodandb.py, ainsi que des répertoires pour différentes plateformes. C'est un outil puissant pour les professionnels de la sécurité à la recherche de vulnérabilités système.
- KTZgraph/sarenka
- Sarenka est un outil OSINT (Open Source Intelligence) pour collecter et comprendre la surface d'attaque. Il peut obtenir des informations sur les dispositifs connectés à Internet à partir des moteurs de recherche, et fournir des bases de données Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE), et un mappage CVE vers CWE. Il propose également des outils simples comme un calculateur de hachage, un calculateur d'entropie de Shannon et un scanner de ports basique.
- jorhelp/Ingram
- Un framework de scan de vulnérabilités pour les caméras réseau, intégrant plusieurs marques d'appareils, prenant en charge la personnalisation des cibles et des ports, utilisable pour les tests de sécurité.
- jaeles-project/jaeles-signatures
- Dépôt de plugins pour l'outil de scan de vulnérabilités open source Jaeles, contenant des fichiers de signature pour différentes cibles, utilisés pour détecter les vulnérabilités courantes et les erreurs de configuration.
- izj007/wechat
- Liste d'articles favoris de WeChat, pour stocker et afficher les articles que l'utilisateur a mis en favoris dans WeChat.
- Invicti-Security/netsparker-custom-security-checks
- Fournit des vérifications de sécurité personnalisées pour la fonction de détection de vulnérabilités d'Invicti Standard. Ces vérifications sont écrites en JavaScript et peuvent être utilisées pour identifier les vulnérabilités potentielles dans les réponses HTTP. Le projet comprend une structure de répertoires et un fichier README expliquant comment utiliser et contribuer au projet.
- ihebski/XSS-Payloads
- Contient divers exemples de code de charge utile d'attaque XSS standard et récente.
- iamHuFei/HVVault
- HVVault est un outil de sécurité pour détecter et exploiter certaines vulnérabilités réseau apparues en 2023, intégrant plusieurs bibliothèques POC, basé sur les modèles de scan Nuclei.
- HorseLuke/drafts
- Outil pour stocker et partager des brouillons, sans caractéristiques de sécurité particulières.
- hi-KK/VulDB_Spider
- Un outil de collecte de bases de données de vulnérabilités basé sur le framework de scraping PySpider, prenant en charge le scraping de bases de données de vulnérabilités nationales et internationales telles que NVD, CNVD et CNNVD, et fournissant un affichage détaillé des informations sur les vulnérabilités et des fonctions de requête, permettant aux utilisateurs d'obtenir et de traiter rapidement les menaces de sécurité.
- HatBoy/Pcap-Analyzer
- Un outil d'analyse de paquets développé en Python, prenant en charge l'analyse de plusieurs protocoles, y compris mais sans s'y limiter le trafic réseau, les informations de base des paquets, l'analyse de protocole, l'analyse des risques de sécurité, et capable d'extraire les données sensibles et les fichiers de protocoles spécifiques dans les paquets. L'outil fournit également une fonction de traçage des adresses IP d'accès sur une carte de latitude/longitude. Les utilisateurs peuvent utiliser une interface graphique simple et peuvent améliorer la précision des résultats d'analyse en modifiant le fichier de configuration.
- hary654321/webscan
- Webscan est un outil de scan Web à des fins de sécurité, utilisant Go et LevelDB. Il comprend des fonctionnalités telles que le parcours de répertoires et la gestion des données de journal.
- hahwul/mad-metasploit
- Mad Metasploit est une collection de modules, plugins et scripts de ressources Metasploit personnalisés à diverses fins (audit, exploitation, scripts de ressources). Il dispose également d'une fonction d'archivage pour mettre à jour et supprimer facilement le contenu collecté. Le projet est disponible sur GitHub et peut être installé via plusieurs méthodes, y compris l'installation manuelle et l'intégration dans Metasploit Framework. Les dons peuvent être effectués via PayPal et Buy Me a Coffee.
- GhostTroops/scan4all
- Outil de reverse shell ncat multiplateforme gratuit pour le Web réseau, prenant en charge plusieurs protocoles et le brute-force de mots de passe, avec des fonctions de scan rapide et de brute-force intelligent de mots de passe, incluant 23 méthodes différentes de brute-force de mots de passe et plus de 15000 capacités de détection POCD.
- fozavci/metasploit-framework-with-viproy
- Framework de sécurité Metasploit, contenant plusieurs modules et plugins, utilisable pour les tests d'intrusion et l'exploitation de vulnérabilités.
- fofapro/vulfocus
- Vulfocus est une plateforme d'intégration de vulnérabilités, plaçant les images Docker d'environnement de vulnérabilité, prêtes à l'emploi, clé en main.
- ExpLangcn/NucleiTP
- NucleiTP est un outil de surveillance du réseau entier, effectuant des tests de sécurité automatisés et une évaluation des risques via des Poc mis à jour en temps réel, prenant en charge le stockage classifié par niveaux de risque.
- ExpLangcn/HwToolslibrary
- Contient un répertoire de plugins et trois fichiers, fournissant des exemples de code de détection de vulnérabilités, prenant en charge la génération automatique de plugins POC par IA. Bibliothèque d'outils de sécurité réseau.
- Esonhugh/Nuclei-Template-Backup
- Nuclei Templates est une liste de modèles organisée par la communauté pour le moteur Nuclei afin de trouver des vulnérabilités de sécurité dans les applications. Elle comprend divers modèles fournis par l'équipe et contribués par la communauté. Le projet a une communauté active sur Discord et Twitter, et les contributions sont les bienvenues via pull requests ou issues GitHub.
- Ershu1/2023_Hvv
- Informations collectées liées à la confrontation Hvv, y compris des scanners, des outils de test d'intrusion et des scripts.
- edoardottt/missing-cve-nuclei-templates
- Met à jour chaque semaine les données des CVE manquantes dans le dépôt officiel des modèles Nuclei. Trié par type de vulnérabilité et année, avec des comptes pour chaque catégorie et des liens vers les données. Aide les professionnels de la sécurité à construire des modèles personnalisés pour traiter les CVE manquantes et améliorer la sécurité globale des produits via des tests d'intrusion et l'évaluation des vulnérabilités.
- ed-red/redmc_custom_templates_nuclei
- Ensemble de modèles personnalisés développés par l'équipe redmc basés sur l'outil Nuclei, pour découvrir les vulnérabilités et les erreurs de configuration dans les environnements cloud.
- echohun/tools
- Ensemble d'outils de test de sécurité, comprenant le scan de ports, la collecte de sous-domaines, la collecte d'empreintes, le scan de vulnérabilités et le brute-force.
- e-m-b-a/emba
- EMBA est un scanner de sécurité open source capable d'effectuer des analyses statiques et dynamiques des firmware d'appareils embarqués, identifiant les faiblesses et les vulnérabilités. Il génère des rapports Web pour une analyse plus approfondie et dispose d'options de simulation système et d'analyse assistée par IA.
- DefectDojo/django-DefectDojo
- Django DefectDojo est un outil open source de gestion de la sécurité qui coordonne les tests de sécurité, le suivi des vulnérabilités, la déduplication, la correction et le reporting. Fournit des solutions DevSecOps, ASPM (Application Security Posture Management) et de gestion des vulnérabilités. Le projet comprend des exécutables, une structure de répertoires et des informations README.
- danielmiessler/SecLists
- SecLists collecte plusieurs types de listes pour les tests de sécurité, telles que noms d'utilisateur, mots de passe, URL, modèles de données sensibles, charges utiles de fuzzing, web shells, etc., facilitant l'évaluation de la sécurité.
- danielgottt/malware-detection-analytics
- Ce projet nommé detection-rules/analytics fournit des règles et des analyses, incluant des outils comme YARA, Suricata, Sigma, Osquery et LOLBAS, visant à détecter les menaces de sécurité réseau.
- d3ckx1/Fvuln
- Outil de sécurité automatisé, détecte les IP actives, les ports ouverts, les services Web, scanne les vulnérabilités Web, effectue du brute-force et génère des rapports.
- cws6/POC-python
- Utilise le framework pocsuite pour la détection de vulnérabilités, contient des scripts de test de sécurité pour l'exécution de code à distance et l'injection SQL sur divers systèmes CMS et serveurs Web.
- CVEDB/Poc-Git
- Fournit des codes d'exploitation de vulnérabilités disponibles publiquement des vingt dernières années, prend en charge la navigation, la recherche de produits ou versions spécifiques, et permet de créer un tableau HTML consultable.
- coffee727/VE
- VulApps est une bibliothèque d'images Docker contenant divers environnements de vulnérabilités et environnements d'outils de sécurité, facilitant les tests de sécurité et l'apprentissage.
- CLincat/vulcat
- Vulcat est un outil de scan de sécurité d'applications Web open source, capable de détecter diverses vulnérabilités Web et de fournir des rapports et des solutions détaillés.
- Ciyfly/woodpecker
- Woodpecker (Pic-vert) est un outil de sécurité implémenté en Go, prenant en charge les validateurs de scan POC pour Xray nuclei YAML et le code Go. Woodpecker dispose d'un mode backend web et d'un mode ligne de commande, et prend en charge les données de barre de progression, l'importation de scripts yaml/go poc dans la base de données, etc.
- chaitin/xray_blog
- Fournit des fonctions de catégorisation d'articles, d'étiquettes et d'archivage, avec une bonne sécurité.
- chaitin/xray
- xray est un outil d'évaluation de sécurité puissant, offrant plusieurs plugins pour détecter les problèmes de sécurité réseau courants tels que XSS, injection SQL, injection de commandes/code, mots de passe faibles, etc. Il prend également en charge l'exécution de POC personnalisés et intègre quelques POC couramment utilisés pour faciliter l'extension. Le module de détection de xray ajoutera continuellement de nouveaux plugins pour couvrir plus de types de vulnérabilités. En plus des fonctions de scan Web de base, xray prend en charge des fonctionnalités avancées telles que le téléchargement de fichiers et la détection de mots de passe faibles. L'utilisation de xray permet de découvrir rapidement et efficacement les risques de sécurité potentiels, très utile pour les administrateurs réseau et les ingénieurs en sécurité.
- chainreactors/picker
- Outil open source, transforme un dépôt GitHub en communauté privée, prenant en charge l'authentification et le contrôle d'accès.
- CERT-Polska/Artemis
- Artemis est un outil de reconnaissance réseau modulaire et un scanner de vulnérabilités basé sur Karton, utilisé pour vérifier la sécurité des sites Web et générer des messages d'amélioration de la sécurité faciles à lire. Initié par le club scientifique KN Cyber de l'Université de Technologie de Varsovie et maintenu par CERT Polska.
- cckuailong/reapoc
- Reapoc est un dépôt open source de plateformes d'exercice de vulnérabilités de sécurité, contenant plusieurs Poc et cibles de vulnérabilités, prenant en charge les frameworks pocsploit, Nuclei, xray, pocsuite3, goby, etc., et fournit des statistiques annuelles du nombre de vulnérabilités et une liste de répertoires par année.
- capiton0/templates
- Projet de modèles d'automatisation de test d'intrusion basé sur Nuclei, comprenant la reconnaissance d'empreintes, le scan de vulnérabilités et la collecte d'actifs, avec documentation d'utilisation et tutoriels détaillés.
- C0reL0ader/EaST
- EaST Framework est un framework de test d'intrusion open source, contenant plusieurs outils et modules d'attaque réseau, avec une sécurité élevée, une facilité d'utilisation, une extensibilité et une portabilité multiplateforme.
- c0py7hat/POC-EXP
- POC-EXP est une collection d'outils de sécurité contenant divers codes d'exploitation de vulnérabilités et outils, adaptée à la recherche et aux tests en sécurité.
- brianwrf/hackUtils
- Kit d'outils de test d'intrusion et de recherche en sécurité réseau basé sur Beautiful Soup, incluant plusieurs modules d'exploitation de vulnérabilités d'exécution de code à distance, tels que Joomla, Apache Shiro, etc.
- barrracud4/image-upload-exploits
- Image Upload Exploits est un projet GitHub contenant d'anciens exploits d'images pour des vulnérabilités connues dans les processeurs d'images.
- baidu-security/app-env-docker
- Environnement de test d'application construit sur Docker, pouvant vérifier l'effet de protection et compléter les descriptions de vulnérabilités, prenant en charge le scan de vulnérabilités Web et les tests de vulnérabilités OpenRASP, en transférant automatiquement les requêtes via un proxy socks5, plus sûr que la modification du DNS.
- baboshute/baboshute.github.io
- Base de connaissances intégrant plusieurs bibliothèques de vulnérabilités, fournissant des vulnérabilités dans les domaines OA, CMS, frameworks de développement, etc., prenant en charge le déploiement Docker.
- Arvinthksrct/alltemplate
- 3CX Phone Management Console est un outil de gestion et de configuration du système téléphonique d'entreprise 3CX, offrant une interface visuelle, une gestion des utilisateurs, des groupes et des permissions, ainsi que des mécanismes d'authentification et d'autorisation, renforçant la sécurité du système.
- aquasecuritySAglobalSSCS/insecure-bank
- Application Web de test de vulnérabilités de sécurité, fonctionnant sur Tomcat ou Docker, avec des identifiants de connexion codés en dur.
- aquasecurity/vuln-list-reserve
- Vuln-list-reserve est un dépôt de sauvegarde pour stocker la liste des vulnérabilités lorsque le site vuln-list est inaccessible.
- apache/solr-site
- Ce projet est le dépôt du code source du site Web Apache Solr, utilisant la syntaxe Markdown et l'outil Pelican pour générer des pages statiques, et construit/aperçu automatiquement via ASF Buildbot. Il est recommandé d'éditer via une construction et un aperçu locaux, et d'utiliser la commande ./build.sh -l pour un aperçu en direct. Python 3.5 ou supérieur est recommandé, et utiliser pip pour installer les dépendances requises. Pour installer Pelican manuellement, utilisez pip install -r requirements.txt. Il est recommandé de créer un environnement virtuel Python pour éviter les conflits.
- anasbousselham/fortiscan
- Fortiscan est un outil d'exploitation pour la vulnérabilité FortiGate SSL-VPN, pouvant vérifier si l'appareil est vulnérable et permettant d'obtenir les identifiants en clair de l'appareil.
- AmyangXYZ/AssassinGo
- AssassinGo est un framework extensible de collecte d'informations et de scan de vulnérabilités, prenant en charge une interface Web WebSocket, et offrant plusieurs fonctionnalités telles que l'obtention des en-têtes de sécurité, le contournement de CloudFlare, la détection de version CMS, la détection de honeypot, le scan de ports, le traçage de route et le marquage des sous-domaines sur Google Maps, le scan de répertoires et de plans de site, la recherche Whois, le crawling d'URL paramétrées, la vérification basique SQLi, la vérification basique XSS, Intruder, SSH Bruter, Google-Hacking with Headless-Chrome, une interface PoC conviviale et une interface Web WebSocket. Il est sous licence MIT.
- amcai/myscan
- Outil de sécurité basé sur Python3, utilisant Burpsuite et Redis pour construire un scanner passif, capable de détecter diverses vulnérabilités de sécurité dans le réseau.
- ambionics/phpggc
- PHPGGC est une bibliothèque contenant une série de charges utiles unserialize(), fournissant des outils pour générer ces charges utiles depuis la ligne de commande ou un programme. Il peut être considéré comme un équivalent PHP de ysoserial, mais pour PHP.
- Alfresco/SearchServices
- Dépôt du code source des services de recherche Alfresco, fournissant des capacités de recherche, prenant en charge les fonctionnalités de base de Solr, utilisable pour Alfresco Content Services.
- al0ne/suricata-rules
- Suricata-rules est un projet GitHub collectant et partageant des règles Suricata IDS de haute qualité, visant à fournir une protection de sécurité réseau.
- adminlove520/Nuclei_Online
- Un outil open source de scan de sécurité réseau, prenant en charge l'exécution en ligne et les modèles locaux, offrant des fonctionnalités de détection de vulnérabilités riches.
- adampielak/nuclei-templates
- Fichiers YAML liés à la sécurité sur GitHub, pouvant configurer des outils et des systèmes pour améliorer la sécurité.
- 78778443/QingScan
- QingScan est un outil de scan de sécurité qui peut automatiquement appeler divers scanners pour scanner les cibles et afficher les résultats de manière centralisée, facilitant la gestion et l'analyse par l'utilisateur.
- 2lambda123/AttackDetection
- Suricata PT Open Ruleset est un projet contenant des règles de détection d'attaques réseau et d'activités malveillantes, des PoC exploit et des fichiers d'échantillons. Il comprend une partie des règles pour détecter les communications TLS, nécessitant des paramètres dans le fichier de configuration suricata.yaml pour être activées. Le projet est maintenu par l'équipe de détection d'attaques de sécurité réseau, qui recherche de nouvelles vulnérabilités et 0-day, et crée des PoC exploit pour comprendre le fonctionnement de ces vulnérabilités et comment les attaques associées peuvent être détectées au niveau réseau.
- 20142995/pocsuite3
- Boîte à outils de sécurité open source, contenant un grand nombre de scripts Python, utilisable pour collecter et tester les vulnérabilités liées à la sécurité réseau, prenant en charge plusieurs types de vulnérabilités courantes telles que l'injection SQL, l'exécution de code à distance, le téléchargement de fichiers, etc.
- 0x727/FingerprintHub
- Bibliothèque d'empreintes de sécurité, contenant les informations d'empreinte du composant Apache Shiro, permettant de personnaliser les requêtes et de mettre à jour automatiquement la bibliothèque d'empreintes.# Découverte et test de vulnérabilités
- zeroc00I/AllVideoPocsFromHackerOne
- Script permettant de collecter les rapports zero-day des hackers et de télécharger tous les fichiers JSON pour les rechercher, dans le but de classer les vulnérabilités par technique.
- wy876/POC
- Collection de vulnérabilités, informations sur les vulnérabilités de 2023, fournissant EXP et POC.
- wwl012345/Vuln-List
- Vuln-List est un projet qui collecte les vulnérabilités de divers frameworks courants, fournissant des descriptions détaillées, les versions affectées et des informations POC/EXP, permettant aux utilisateurs de trouver et exploiter rapidement les vulnérabilités.
- wooluo/POC
- Projet de recherche en sécurité collectant des POC de vulnérabilités connues, fournissant de multiples POC et outils de test de vulnérabilités, ainsi que des références associées et un service de vérification en ligne.
- Viralmaniar/BigBountyRecon
- Utilise Google dorks et des outils open source pour la reconnaissance initiale d'une organisation cible, applique 58 techniques pour collecter des informations et estimer le niveau de maturité de sécurité de la cible.
- Veraxy00/SkywalkingRCE-vul
- Ce projet est un exemple de reproduction et d'exploitation de la vulnérabilité d'exécution de code à distance dans Apache SkyWalking, qui présente un problème de codage pouvant conduire à une exécution de code arbitraire.
- v1cker/kekescan
- kekescan est un outil complet de scan de sécurité comprenant plusieurs modules, utilisable pour le scan Web, de bugs et de fichiers, conçu pour découvrir les vulnérabilités et améliorer la sécurité du système.
- uboolean/exploitdb
- Le dépôt Git officiel de The Exploit Database, contenant les dernières vulnérabilités et codes d'exploitation, et fournissant l'outil SearchSploit pour la recherche. Il inclut également une liste de fichiers exécutables et d'autres ressources.
- trickest/cve
- CVE PoC fournit des exemples de preuves de concept de vulnérabilités disponibles publiquement au cours des 20 dernières années, avec des fonctionnalités de mise à jour et de filtrage automatiques.
- TobinShields/qdPM9.1_Exploit
- Exploite la vulnérabilité CVE-2020-7246 en téléchargeant une photo d'utilisateur contenant un fichier de code malveillant pour exécuter une exécution de code à distance (RCE).
- threedr3am/learnjavabug
- Ce projet contient plusieurs sous-modules qui enregistrent et analysent les vulnérabilités dans des frameworks ou bibliothèques courants tels que Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI, etc., et fournissent des exemples de code pour exploiter ces vulnérabilités via des attaques RCE, SSRF, DoS, fuite d'informations, etc.
- TheMirkin/CVE-List-Public-Exploits
- Contient une liste CVE et un dossier exploits, fournissant des outils d'exploitation pour diverses vulnérabilités CVE publiques.
- tenable/poc
- Bibliothèque de codes d'exploitation de vulnérabilités de la société Tenable, contenant des codes d'exploitation pour plusieurs produits de différents fournisseurs, utilisables pour la découverte et le test de vulnérabilités.
- STMCyber/CVEs
- STM Cyber Proof-of-Concept exploits library, a collection of PoC exploits for publicly disclosed vulnerabilities in various software products.
- SleepingBag945/dddd
- Outil de détection de vulnérabilités de la chaîne d'approvisionnement, prenant en charge plusieurs formats d'entrée, l'identification de l'empreinte digitale active/passive.
- SkyBelll/CVE-PoC
- Fournit des codes de preuve de vulnérabilités disponibles publiquement au cours des quatre dernières années, triés selon le score CVSS. Les utilisateurs peuvent rechercher des informations sur les vulnérabilités en fonction d'un produit et d'une version spécifiques, et générer des fichiers markdown faciles à lire. De plus, le projet propose un flux automatisé pour filtrer les résultats erronés et générer des badges GitHub.
- shadowsock5/Poc
- Informations sur divers logiciels open source et leurs méthodes d'exploitation, couvrant plusieurs domaines, adaptées aux chercheurs en sécurité et aux testeurs d'intrusion.
- secrove/Vulnerabilities
- Ce projet contient plusieurs codes d'exploitation et informations connexes pour les vulnérabilités d'Oracle WebLogic et Spring, y compris mais sans s'y limiter, CVE-2016-0572, CVE-2017-10137, etc., ayant une certaine valeur de recherche en sécurité.
- s7ck-Team/exploit-db
- Exploit-db est un projet de sécurité contenant divers outils d'exploitation de vulnérabilités, visant à fournir les dernières informations sur les menaces de sécurité et leurs solutions.
- RhinoSecurityLabs/CVEs
- Bibliothèque de scripts d'attaque POC pour les vulnérabilités CVE, couvrant divers types de vulnérabilités allant de l'élévation de privilèges locale à l'exécution de code à distance.
- redteam-project/exploit-curation
- LEM-curation collecte et gère la base de données d'exploits utilisée par l'outil LEM, pour la découverte et le test de vulnérabilités.
- rbowes-r7/refreshing-soap-exploit
- Ce projet est un outil PoC pour la vulnérabilité de sécurité CVE-2022-41622 de F5 Big-IP, qui provoque un problème de Cross-Site Request Forgery sur l'interface SOAP, permettant à un attaquant d'utiliser la session d'un utilisateur authentifié pour exécuter n'importe quelle requête SOAP prise en charge. Le projet fournit un script pour générer des modèles XML malveillants et des exemples de fichiers WSDL SOAP importants.
- PortSwigger/BChecks
- Fournit aux utilisateurs de Burp Suite Professional plusieurs types de plugins de détection de vulnérabilités, incluant le SSRF aveugle, l'exposition de répertoire git, la fuite de jetons AWS, log4Shell, la pollution de prototype côté serveur, les transformations d'entrée suspectes, etc., ainsi que des exemples et d'autres outils utiles.
- Phuong39/2022-HW-POC
- Collecte des codes POC de divers outils et bibliothèques open source pour la recherche et l'évaluation en sécurité. Prend en charge plusieurs types d'attaques tels que l'injection SQL, l'exécution de code à distance, etc.
- p0dalirius/CVE-2022-21907-http.sys
- Ce projet contient du code pour démontrer une vulnérabilité de sécurité dans le pilote HTTP.sys du système d'exploitation Windows. Cette vulnérabilité permet à un attaquant d'envoyer un type spécifique de requête HTTP pour exécuter du code arbitraire sur un serveur Windows. Le projet inclut des fichiers exécutables et d'autres ressources liés à la vulnérabilité.
- Ostorlab/known_exploited_vulnerbilities_detectors
- Outil de sécurité pour détecter les vulnérabilités connues exploitées, prenant en charge le scan d'adresses IP, de noms de domaine et de liens. Peut être utilisé avec des outils comme subfinder ou dnsx pour scanner tous les sous-domaines, et implémente déjà la détection de certains ID CVE.
- ohnonoyesyes/CVE-2023-29084
- PoC pour la vulnérabilité d'injection de commandes dans ManageEngine ADManager Plus.
- NoorahSmith/Exploit-DB-offsec
- Dépôt Git officiel de The Exploit Database, contenant les dernières vulnérabilités et codes d'exploitation. Fournit l'outil SearchSploit pour la recherche.
- noname1007/vulhub
- Vulhub est une collection open source d'environnements Docker pré-construits avec des vulnérabilités, utilisables pour la découverte et le test de vulnérabilités.
- nomi-sec/PoC-in-GitHub
- Ce projet est une collection de PoC (Proof of Concept) contenant divers exemples de codes de vulnérabilités et d'attaques, y compris mais sans s'y limiter CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157 et CVE-2023-0159, ces vulnérabilités couvrant plusieurs aspects de sécurité tels que les fuites de mémoire, l'élévation de privilèges, l'inclusion de fichiers et les attaques XSS.
- MzzdToT/HAC_Bored_Writing
- Ce projet contient des POC et EXP de scan en masse pour diverses vulnérabilités non autorisées, RCE, upload de fichiers, injection SQL, fuite d'informations. Il fournit également un suivi des mises à jour des derniers POC et EXP.
- migueltarga/CVE-2020-9380
- PoC IPTV Smarters Exploit, exploitant une vulnérabilité dans le fichier includes/ajax-control.php pour réaliser une exécution de code à distance, avec un script Python et une capture d'écran de vérification.
- LongWayHomie/CVE-2021-43936
- Ce projet nommé 'CVE-2021-43936' contient un code d'exploitation et des résultats de test permettant une exécution de code à distance, présentant un risque de sécurité grave. Une utilisation prudente est recommandée.
- light-Life/BUG-Pocket
- Petite bibliothèque de vulnérabilités, contenant la syntaxe FOFA et des scripts batch, destinée à l'apprentissage, toute utilisation illégale est strictement interdite.
- langsasec/hw2023-bigbang
- Ce projet contient plusieurs sous-répertoires permettant d'étudier l'accès non autorisé à WeCom (Enterprise WeChat) et les vulnérabilités de produits et services de plusieurs fabricants de sécurité réputés.
- lal0ne/vulnerability
- Outil de collecte, d'organisation et de modification des POC de vulnérabilités publiquement disponibles sur Internet, contenant de nombreuses informations d'empreinte de produits et de résultats de recherche via moteurs de recherche.
- KiritoLoveAsuna/Exploits
- Contient des codes d'exploitation auto-écrits et collectés pour diverses vulnérabilités, couvrant les vulnérabilités Nday et 0day.
- killvxk/POCS
- Contient des codes POC pour différentes vulnérabilités, utilisables pour la découverte et le test de vulnérabilités.
- kevinhous30/Vaultiris
- Outil automatisé de surveillance CVE pour l'identification des POC et la visualisation des détails des vulnérabilités.
- Kento-Sec/poc
- Scripts de détection de vulnérabilités de sécurité pour plusieurs marques et modèles, adaptés à l'évaluation et au test de sécurité dans le domaine de la cybersécurité.
- KayCHENvip/vulnerability-poc
- Contient des informations sur les vulnérabilités de nombreux logiciels et frameworks open source, utilisables pour la découverte et le test de vulnérabilités.
- kailing0220/-T-
- Outil de détection et d'exploitation de la vulnérabilité de lecture de fichier arbitraire dans Yongyou Changjietong T+, adapté à l'évaluation de la sécurité.
- jiayy/android_vuln_poc-exp
- Ce projet contient des vulnérabilités découvertes par l'auteur, notamment des CVE liés à Android, Linux, QEMU et Mosec-2016.
- jas502n/CVE-2019-20197
- POC pour la vulnérabilité d'exécution de commandes à distance dans Nagios XI.
- ishell/Exploits-Archives
- Contient divers codes d'exploitation de vulnérabilités de 2000 à 2013, adaptés aux tests de sécurité et à la défense.
- Immersive-Labs-Sec/CVE-2021-32648
- Ce projet nommé 'CVE-2021-32648' contient un code PoC démontrant le principe de la vulnérabilité de contournement d'authentification dans OctoberCMS (CVE-2021-32648).
- hmoytx/WVS
- WVS est un outil de scan de vulnérabilités CMS écrit en Python, incluant le scan de répertoires, l'identification en ligne, et fournissant plus de 300 POC de vulnérabilités.
- Hacker5preme/Exploits
- Contient divers programmes d'exploitation développés, utilisables pour la découverte et le test de vulnérabilités.
- h0tak88r/nuclei_templates
- Ce projet nommé 'Vulnerable Web Applications List (VWAL)' contient une liste de vulnérabilités courantes d'applications Web, aidant les experts en sécurité à effectuer des tests d'intrusion et des évaluations de sécurité.
- govbk/WIKI-POC-EXP
- WIKI-POC-EXP est une bibliothèque de collecte de divers POC et EXP de vulnérabilités, visant à aider les chercheurs en sécurité à détecter et exploiter les vulnérabilités.
- gottburgm/Exploits
- Replicateur/échantillon de code Perl personnel pour résoudre des vulnérabilités de sécurité.
- getdrive/PoC
- Ce projet contient plusieurs exemples d'exploitation de vulnérabilités d'exécution de code à distance pour différents systèmes logiciels, notamment les produits de F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks, etc., avec un score CVSSv3 de 9,8 ou plus, d'une gravité extrême.
- expzhizhuo/cve_info_data
- Ce projet nommé cve_info_data contient des ressources de vulnérabilités pour divers appareils IoT, y compris mais sans s'y limiter les routeurs, équipements réseau, caméras, etc., et fournit des moyens d'obtenir des données auprès de grandes plates-formes et fabricants. Il est principalement utilisé pour apprendre et consulter ces informations sur les vulnérabilités, aidant les utilisateurs à comprendre et à corriger les risques de sécurité potentiels.
- ErYao7/YamlRepository
- YamlRepository est un projet GitHub contenant deux sous-répertoires, Poc et finger, utilisés pour stocker des codes d'exploitation de vulnérabilités (POC) et des empreintes digitales au format YAML ou YML.
- Doctype02/exploitdb
- ExploitDB est un dépôt Git contenant divers programmes d'exploitation, shellcodes et articles liés aux vulnérabilités. Il est mis à jour quotidiennement et fournit un outil SearchSploit pour la recherche de contenu. Ce projet est sous licence GNU General Public License v2.0.
- DawnFlame/POChouse
- Recueille divers outils d'exploitation de vulnérabilités à haut risque pouvant aboutir à un Getshell et des techniques associées, avec vérification en un clic, prise en charge de la validation par lots, fournissant Metasploit, des JAR et des scripts Python pour exploiter les vulnérabilités.
- daffainfo/AllAboutBugBounty
- Collecte diverses informations sur les vulnérabilités et les mécanismes de contournement, y compris le téléchargement de fichiers, les attaques XSS, les attaques par déni de service, etc.
- D-Haiming/gobypoc
- Ce projet fournit des informations sur les vulnérabilités et les faiblesses de sécurité de nombreux logiciels open source, aidant les utilisateurs à découvrir et tester les vulnérabilités.
- CVEProject/cvelistV5
- Ce projet fournit une liste de tous les enregistrements de vulnérabilités (CVE) identifiés et signalés au programme CVE, avec la possibilité de les télécharger au format CVE JSON 5.0. Les utilisateurs peuvent rechercher, télécharger et utiliser le contenu de ce dépôt conformément aux conditions d'utilisation du programme CVE. De plus, le projet contient toutes les versions actuelles des enregistrements CVE et fournit des fichiers ZIP des versions de base et des mises à jour horaires, ainsi que des notes de version. Les utilisateurs peuvent cloner le dépôt ou accéder aux pages de publication sur GitHub pour obtenir ces versions.
- CVEProject/cvelist
- Projet Git pilote pour les informations publiques sur les vulnérabilités, stockant la liste CVE au format JSON et la mettant à jour automatiquement, utilisable pour la découverte et le test de vulnérabilités.
- CVEProject/cve-reference-ingest-data
- Ce projet nommé cve-reference-ingest-data vise à fournir des informations sur les vulnérabilités de sécurité en lisant et en analysant les références CVE.
- Cuerz/PoC-ExP
- Recueille divers codes d'exploitation de vulnérabilités de cybersécurité, fournissant des ressources d'apprentissage et de recherche, mais strictement interdits pour des fins illégales.
- cqr-cryeye-forks/goby-pocs
- Ce projet contient des vulnérabilités de sécurité et des portes dérobées pour plusieurs logiciels open source, y compris mais sans s'y limiter l'injection SQL, l'élévation de privilèges de lecture de fichiers, les mots de passe faibles, l'exécution de commandes, etc.
- coffeehb/Some-PoC-oR-ExP
- Ce projet collecte divers PoC et ExP de vulnérabilités, y compris des codes d'exploitation pour des applications Web courantes comme Apache, Django, MySQL, etc.
- cckuailong/vulbase
- Vulbase est une collection de bibliothèques de vulnérabilités fonctionnant via Docker, avec prise en charge de l'authentification de base, incluant Peiqi Wiki et WGPsec Wiki.
- boy-hack/airbug
- Dépôt à long terme de collecte de vulnérabilités de sécurité, prenant en charge la soumission de PoC de vulnérabilités et la vérification en ligne, adapté aux tests et à l'évaluation de produits.
- BLACKHAT-SSG/CVEs
- Basé sur le flux de travail 'Trickest', collecte et divise par année les POC des vulnérabilités (CVE) disponibles publiquement.
- bitfront-se/vuln-list-temp
- Vuln-list-temp est un projet GitHub qui organise les informations sur les vulnérabilités de diverses sources (y compris CWE, GHSA, Go, NVD et OSV). Il offre aux développeurs et aux professionnels de la sécurité une vue complète des vulnérabilités connues pour améliorer leur posture de sécurité.
- Balzu/PyPhish
- PyPhish est un framework Python pour simuler des attaques de phishing, incluant des modèles d'e-mails et un serveur de commande et contrôle, permettant d'évaluer le niveau de sensibilisation à la cybersécurité des employés d'une organisation.
- Axx8/CVE-2022-24112
- Exploite la fonctionnalité de requêtes par lots d'Apache APISIX pour exécuter du code à distance (RCE), fournit des scripts Python et des exemples de commandes.
- Ares-X/VulWiki
- Projet de sécurité basé sur la bibliothèque publique de vulnérabilités de ZeroGroup, couvrant les vulnérabilités de sécurité Web, système et IoT.
- aquasecurity/vuln-list-nvd
- Script Python utilisant la base de données de vulnérabilités NVD pour collecter et afficher les informations sur les vulnérabilités de sécurité présentes dans un système.
- anvbis/chrome_v8_ndays
- Exemples de codes d'exploitation pour différentes versions et types de vulnérabilités du navigateur Chrome.
- Alucard0x1/CVE-2023-30777
- Ce projet est un générateur de POC pour la vulnérabilité de Cross-Site Scripting (XSS) réfléchie dans le plugin WordPress Advanced Custom Fields, utilisable pour tester si un système cible est vulnérable.
- 4ra1n/super-xray
- Super X-Ray est un outil GUI basé sur le scanner de vulnérabilités xray, offrant une interface utilisateur conviviale pour les débutants. Il comprend diverses fonctionnalités telles que le scan de sous-domaines, le proxy inverse, prend en charge le chinois et l'anglais, facilite la recherche et l'exécution de POC. Il intègre également la fonctionnalité de liaison rad et prend en charge plusieurs modes de scan.
- 1979139113/0day-today-exploits
- Ce projet fournit un grand nombre de fichiers d'exploitation pour la découverte et le test de vulnérabilités.
- 1120362990/vulnerability-list
- Outil de détection rapide de vulnérabilités, prenant en charge la détection de plusieurs types de vulnérabilités courantes, écrit en Python.
- 0xmaximus/Apache-Commons-Text-CVE-2022-42889
- Outil de détection et d'exploitation de la vulnérabilité Apache Commons Text (CVE-2022-42889).
- 0x27/CiscoRV320Dump
- Ensemble d'outils d'exploitation pour les routeurs Cisco RV320, incluant la fuite et le décryptage de fichiers de configuration et de diagnostic, ainsi que l'exécution de commandes à distance, avec les implémentations d'exploitation correspondantes.
Scan et détection de sécurité
- u21h2/nacs
- nacs est un scanner de sécurité avec des fonctions de détection d'activité, de scan de services, de détection de POC, de cassage de mots de passe faibles de bases de données, et d'exploitation de vulnérabilités courantes en réseau interne. Les utilisateurs peuvent utiliser cet outil en fournissant une IP cible ou une URL, un mot de passe, etc., et peuvent choisir d'effectuer un cassage, une détection de POC, etc.
Intégration et déploiement de sécurité
- TachiuLam/SeMF
- Plateforme de gestion de la sécurité du réseau interne d'entreprise, comprenant la gestion des actifs, la gestion des vulnérabilités, la gestion des comptes, la gestion des bases de connaissances et l'automatisation du scan de sécurité, destinée à la gestion de la sécurité interne.
- naozibuhao/SecurityManageFramwork
- Plateforme de gestion de la sécurité du réseau interne d'entreprise, comprenant des modules de gestion des actifs, gestion des vulnérabilités, gestion des comptes, gestion des bases de connaissances et automatisation du scan de sécurité, adaptée à la gestion de la sécurité en entreprise.
Base de données de vulnérabilités et de renseignements
- pan-unit42/iocs
- Collection d'indicateurs liés aux rapports publics de Unit 42, comprenant des informations IOC sur divers logiciels malveillants et attaques, pour l'analyse du renseignement sur les menaces en sécurité.
- omarhashem123/Security-Research
- Ce projet nommé 'Base de données CVE' contient des informations sur plusieurs vulnérabilités à haut risque, d'une importance majeure pour la protection de la cybersécurité.
- nomi-sec/NVD-Database
- Contient une base de données de vulnérabilités de 1999 à 2023, utilisée pour la gestion des vulnérabilités et l'évaluation des risques en sécurité.
- justakazh/CVE_Database
- Fournit une liste de Common Vulnerabilities and Exposures (CVE) provenant de la National Vulnerability Database (NVD). Les données au format JSON facilitent l'intégration et la consommation.# Base de connaissances et documentation de sécurité
- nosafer/nosafer.github.io
- VulWiki est une base de connaissances de sécurité basée sur une base de données de vulnérabilités open source. Elle contient diverses vulnérabilités de sécurité pour les applications web et les systèmes, et fournit des analyses détaillées des vulnérabilités ainsi que des méthodes d'exploitation.
- Micr067/Vulnerability-Wiki
- Une base de connaissances intégrant plusieurs bases de données de vulnérabilités open source, prenant en charge plusieurs modes de déploiement, incluant la base de données de vulnérabilités wooyun.
Licence open source