Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-security-vul-llm — Ce projet utilise un grand modèle en conjonction avec un crawler pour rechercher sur GitHub tous les projets contenant des informations précieuses sur les vulnérabilités, des POC de vulnérabilités ou des règles. Il identifie automatiquement la structure des répertoires et les informations du Readme, puis les résume, analyse et classe. Les projets agrégés peuvent aider les professionnels de la sécurité à collecter des informations sur les vulnérabilités, des POC, des règles, etc. | Kitploit
Outils/GitHubGitHub/xu-xiang/awesome-security-vul-llm
Analyse des VulnérabilitésCollecte d'InformationsApprentissage et ÉducationRessources OrganiséesSécurité de l'IA
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Site web
16121il y a 2 ansVérifié par Kitploit

Ce projet utilise un grand modèle en conjonction avec un crawler pour rechercher sur GitHub tous les projets contenant des informations précieuses sur les vulnérabilités, des POC de vulnérabilités ou des règles. Il identifie automatiquement la structure des répertoires et les informations du Readme, puis les résume, analyse et classe. Les projets agrégés peuvent aider les professionnels de la sécurité à collecter des informations sur les vulnérabilités, des POC, des règles, etc.

Partager

Awesome Security Vulnerability Project(By LLM)

Présentation du projet

Ce projet utilise un crawler couplé à un grand modèle de langage (LLM) pour rechercher sur GitHub tous les projets contenant des informations précieuses sur les vulnérabilités, des POC ou des règles. Il identifie automatiquement la structure des répertoires et les informations README des projets, puis les résume, analyse et classe. Les projets ainsi rassemblés aident les professionnels de la sécurité à collecter des informations sur les vulnérabilités, des POC et des règles.

Processus d'analyse par LLM

  1. Basé sur GithubGather, utilise un pool de jetons (Token) pour parcourir et crawler les données des projets GitHub.
  2. Basé sur aiflows, effectue une analyse LLM des données crawler et produit des résultats.

Le plan détaillé sera mis à jour dans aiflows, actuellement pas encore terminé.

Apprentissage et ressources en sécurité

  • zongdeiqianxing/WebSecurityArticles GitHub stars - Une collection de documents Markdown contenant plusieurs articles de haute qualité sur la sécurité réseau, fournissant des ressources d'apprentissage pour la sécurité Web.
  • zmerry/z-marvel.github.io GitHub stars - Ressources et outils liés à la sécurité, incluant des fichiers et sous-répertoires de 2017 à 2019.
  • zj1244/Blog GitHub stars - Ressources de référence pour l'apprentissage, articles et tutoriels sur Kubernetes, Docker et les technologies de sécurité.
  • YOURLEGEND/xie-note GitHub stars - Bibliothèque de ressources d'apprentissage en cybersécurité, comprenant des documents sur CTF, sécurité Web, pentesting interne, etc., adaptée à l'apprentissage et à la recherche dans le domaine de la cybersécurité.
  • yongsheng220/CTF GitHub stars - Base de questions liées à la cybersécurité, couvrant l'injection SQL, les attaques XSS, l'exploitation de vulnérabilités courantes CWE, adaptée à l'apprentissage et à la pratique des techniques de cybersécurité.
  • yingshang/CybersecurityNote GitHub stars - Projet d'apprentissage et d'enregistrement de connaissances en sécurité, couvrant les opérations Red Team, les tests d'intrusion, l'audit de code, etc.
  • Xsw6/JavaSec GitHub stars - Notes d'apprentissage sur la sécurité Java, couvrant ASM, JDBC, Spring, Shiro, etc., avec de nombreux cas pratiques.
  • xqx12/daily-info GitHub stars - Collection de documents techniques de 2020 à 2023 pour le suivi des évolutions technologiques.
  • xitu/gold-miner GitHub stars - Une communauté qui traduit des articles techniques Internet de haute qualité, y compris des contenus liés à la sécurité.
  • xianshang/1earn GitHub stars - Bibliothèque de ressources d'apprentissage open source partageant des connaissances en sécurité et en opérations.
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - La bibliothèque PeiQi WiKi-POC fournit des connaissances sur la mise en place d'environnements, les POC et les principes des vulnérabilités, aidant à apprendre diverses informations sur les vulnérabilités.
  • wgpsec/peiqi-wiki GitHub stars - La bibliothèque WgpSec POC est une collection open source de POC de vulnérabilités réseau, comprenant la mise en place d'environnements, des POC et des principes de vulnérabilités, avec des fonctionnalités de consultation en ligne, de téléchargement hors ligne et de soumission.
  • timlzh/webArmory GitHub stars - Web Armory est une base de connaissances CVE, exécutable via Docker ou compilation locale, offrant une recherche pratique de vulnérabilités.
  • Threekiii/Vulnerability-Wiki GitHub stars - Une base de connaissances de sécurité open source intégrant plusieurs bibliothèques de vulnérabilités, avec option de déploiement Docker, adaptée aux professionnels de la sécurité et aux passionnés.
  • TheTh1nk3r/RedTeamLinks GitHub stars - Liens vers des ressources en cybersécurité, y compris manuels de test d'attaque/défense, documents de sécurité interne, ressources d'apprentissage, checklists et connaissances de base en sécurité, documents de conception de produits, plates-formes d'entraînement, reproduction de vulnérabilités, bibliothèques de vulnérabilités open source, etc., adaptés aux professionnels de la cybersécurité et des opérations Red Team.
  • telekom-security/telekom-security.github.io GitHub stars - Blog de sécurité construit avec Jekyll, fournissant les dernières nouvelles et conseils en cybersécurité.
  • SummerSec/BlogPapers GitHub stars - Site de blog personnel contenant des articles sur le langage Java et les connaissances en sécurité.
  • SpeeDr00t/speedr00t.github.com GitHub stars - Fournit des ressources et outils liés à la sécurité.
  • Spacial/awesome-csirt GitHub stars - Le projet GitHub CSIRT collecte des ressources liées à la réponse aux incidents, y compris des livres, des liens et une liste de projets de sécurité. Il inclut également des outils pour le codage, le chiffrement, le hachage et l'obfuscation, ainsi que des moteurs de recherche pour l'analyse de logiciels malveillants, les vulnérabilités et les exploits. Le projet contient aussi des informations sur les cadres et normes de réponse aux incidents, comme le modèle CERT et le modèle SIM v3.
  • Simpsonpt/AppSecEzine GitHub stars - Un magazine d'actualités en cybersécurité open source publié régulièrement, couvrant divers problèmes de sécurité de l'information et les sujets d'actualité les plus récents.
  • SherryLiGit/penetration-handbook GitHub stars - Manuel de test d'intrusion pour chaîne de cibles, fournissant des directives pour le test d'intrusion sur chaîne de cibles.
  • shengshengli/vulnerability-paper GitHub stars - Un projet open source collectant diverses ressources liées à la cybersécurité, y compris CISP_PTE, vulnérabilités, contournement d'antivirus et d'autres contenus, visant à fournir une bibliothèque de ressources de sécurité pour l'apprentissage et la référence.
  • SexyBeast233/SecBooks GitHub stars - SecBooks est un projet contenant des articles de divers comptes publics de bibliothèques, avec de nombreux articles sur la sécurité, y compris la reproduction de vulnérabilités, l'injection SQL, etc., et prend en charge les plugins.
  • ruanyf/weekly GitHub stars - Bulletin hebdomadaire pour les passionnés de technologie, recueillant des contenus technologiques dignes d'être partagés chaque semaine, y compris l'IA, la cybersécurité, etc. Créé par Ruanyf, les lecteurs peuvent soumettre des issues pour partager du contenu. Offre une fonction de recherche, plus de deux ans d'historique, très précieux.
  • root26/bcak GitHub stars - La bibliothèque Baige est la version bêta interne de l'équipe Baize Sec, contenant des résumés techniques et des articles originaux liés à la cybersécurité, avec des directives de contribution et des exigences de format de stockage de documents.
  • reidmu/sec-note GitHub stars - Collection de notes/outils/vulnérabilités en sécurité, y compris des idées de pentest, des recherches sur les vulnérabilités, etc.
  • ReAbout/web-sec GitHub stars - Fournit des explications sur la sécurité Web, la compréhension des vulnérabilités, l'exploitation, l'audit de code et les tests d'intrusion.
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - Base de connaissances destinée aux professionnels de la cybersécurité, couvrant la recherche de vulnérabilités, l'audit de code, les CTF, les exercices Red vs Blue, etc., résolvant les problèmes de dispersion des informations de sécurité et de difficulté à trouver des ressources, aidant les professionnels à construire un Internet sécurisé.
  • password520/vulnerability-paper GitHub stars - Projet open source d'articles, d'outils et de techniques en cybersécurité, incluant des articles sur les examens de certification, les vulnérabilités, les contournements et la reproduction de cibles de test, avec fonction de recherche et classification des fichiers, pour l'apprentissage et la référence.
  • NuclearAtk/lcx.cc GitHub stars - Site de blog personnel, peut présenter un risque d'attaque XSS, peut être utilisé comme matériel d'apprentissage et cible d'exercice.
  • MrWQ/vulnerability-paper GitHub stars - Projet open source d'articles, d'outils et de techniques en cybersécurité, incluant CISP_PTE, vulnérabilités, reproduction de cibles, et offre une fonction de recherche d'articles.
  • lal0ne/HW GitHub stars - Manuel d'attaque/défense et POC de vulnérabilités, fournissant des connaissances en défense de sécurité et une expérience pratique.
  • kb5000/kb5000.github.io GitHub stars - Peut contenir du CSS, du JS et des images, probablement un site de blog personnel. Présente des risques de sécurité potentiels, nécessite un examen approfondi.
  • kamranahmedse/developer-roadmap GitHub stars - Il s'agit d'une feuille de route, d'articles et d'une bibliothèque de ressources pour développeurs pilotée par la communauté, fournissant des supports d'apprentissage pour plusieurs langages de programmation et technologies.
  • JnuSimba/MiscSecNotes GitHub stars - Notes d'apprentissage et collecte de documents sur la sécurité Web et les tests d'intrusion, couvrant les protocoles HTTP, les scripts intersites, l'injection SQL, la sécurité PHP, etc., y compris du contenu original et des articles en ligne organisés.
  • jas502n/Security_Article GitHub stars - Projet de crawler Scrapy pour stocker et gérer des articles et liens sur la sécurité.
  • hktalent/MyDocs GitHub stars - Un rapport de vulnérabilités de sécurité contenant plusieurs numéros CVE, concernant des programmes de sites Web open source et leurs composants, tels que Joomla, Nginx, WordPress, etc.
  • hhhparty/security GitHub stars - Contient des notes de cours personnelles, des notes d'apprentissage et des petits outils de sécurité.
  • Haoyunforever/Study GitHub stars - Notes d'apprentissage sur le pentesting interne et l'expérience pratique sur cibles, ainsi que des outils associés, pour améliorer les compétences en sécurité.
  • H3rmesk1t/Security-Learning GitHub stars - Security-Learning est un projet GitHub fournissant des supports d'apprentissage sur divers sujets de sécurité, y compris AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration et PythonSec.
  • goncalor/cve-ark GitHub stars - Ce projet contient des données de 1999 à 2024, peut impliquer des risques de sécurité, nécessite des mesures de protection des données renforcées.
  • github/advisory-database GitHub stars - Base de données open source de vulnérabilités de sécurité, collectant des avis de sécurité et des informations sur les vulnérabilités provenant de diverses sources, stockés au format OSV standard. Les utilisateurs peuvent mettre à jour ou modifier les informations de la base de données en soumettant des PR.
  • friends-of-presta/security-advisories GitHub stars - Plateforme fournissant des informations sur les vulnérabilités de sécurité des modules PrestaShop, avec API de recherche et flux RSS, pour renforcer la sécurité de l'ensemble de l'écosystème.
  • ffffffff0x/1earn GitHub stars - Bibliothèque de ressources d'apprentissage open source partageant des connaissances et des pratiques dans divers domaines de la sécurité, couvrant plusieurs sous-projets et parcours d'apprentissage détaillés.
  • euphrat1ca/Security-List GitHub stars - Ressources complètes d'apprentissage et de référence dans les domaines de la sécurité applicative, de la proximité sans fil, de la criminalistique numérique, etc.
  • dream0x01/spear-framework GitHub stars - Spear-framework est une plateforme de recherche en sécurité pour collecter et organiser diverses vulnérabilités et articles, permettant de construire rapidement un système de connaissances en sécurité.
  • cloudsecurityalliance/gsd-database GitHub stars - La Base de données mondiale de sécurité (GSD) est un projet open source visant à créer une base de données de vulnérabilités pilotée par la communauté. Elle comprend un guide de la communauté des vulnérabilités et deux dépôts principaux – base de données et outils. Les données sont accessibles via GitHub, API ou interface Web.
  • bfengj/CTF GitHub stars - Notes d'apprentissage sur les tests d'intrusion, JavaScript, Go, sécurité Java, ainsi que des pièces jointes de quelques problèmes de concours.
  • batermj/data_sciences_campaign GitHub stars - Série de cours pour data scientists, couvrant plusieurs langages de programmation et technologies de bases de données, ainsi que des formations pratiques en analyse de données.
  • BaizeSec/bylibrary GitHub stars - La bibliothèque Baige est la version bêta interne de l'équipe Baize Sec, fournissant des documents et tutoriels liés à la cybersécurité, les contributions et l'apprentissage sont les bienvenus.
  • astaxie/build-web-application-with-golang GitHub stars - Tutoriel open source pour construire des applications Web en plusieurs langues, il existe un risque d'erreurs de traduction, nécessite de vérifier l'exactitude du contenu.
  • apachecn/pentesttools-blog-zh GitHub stars - Version traduite en chinois du blog PentestTools, couvrant des supports d'apprentissage sur diverses techniques de sécurité.
  • apachecn/kalilinuxtutorials-zh GitHub stars - Fournit des ressources d'apprentissage en sécurité, y compris des documents, des tutoriels et des outils.
  • ADummmy/vulhub_Writeup GitHub stars - Ressources d'apprentissage et de recherche sur les vulnérabilités des applications Web
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - Plateforme de partage de connaissances en sécurité construite avec VuePress et Ant Design, fournissant un guide de démarrage rapide et un environnement de développement local, pour partager et diffuser les connaissances en sécurité.
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - Un projet de sécurité contenant des répertoires pour 2021, 2022 et 2023, avec un README fournissant des informations sur le projet.
  • 0x783kb/Security-operation-book GitHub stars - Manuel d'opérations de sécurité couvrant le Web, Windows AD et Linux, adapté aux techniques ATT&CK, aux tests de simulation et aux besoins de détection.# Sécurité & Outils & Scripts
  • zhzyker/exphub GitHub stars - Exphub est un projet d'outils de sécurité contenant de nombreux scripts d'exploitation de vulnérabilités, prenant en charge l'exploitation de vulnérabilités pour plusieurs systèmes et versions connus tels que Weblogic, Spring, Struts2. Il couvre divers types d'exploitation comme RCE, Exploit, Exécution de commandes, aidant les experts en sécurité à effectuer des tests d'intrusion et la recherche de vulnérabilités.
  • zema1/yarx GitHub stars - Yarx est un outil de sécurité qui génère automatiquement un serveur basé sur les règles YAML PoC de xray et utilise xray pour scanner ce serveur afin de détecter les vulnérabilités.
  • zan8in/afrog GitHub stars - Outil de sécurité orienté vers les bugs, les tests d'intrusion et les red teams, fournissant des PoC, des versions GitHub et un Wiki.
  • yuyudhn/yuyudhn.github.io GitHub stars - Ce projet contient plusieurs technologies front-end et des fichiers de configuration ainsi que des certificats liés à la sécurité, utilisables pour des tests de sécurité et la recherche.
  • ysrc/xunfeng GitHub stars - Xunfeng est un système de réponse rapide aux vulnérabilités et de balayage de croisière adapté aux réseaux internes d'entreprise. Il réalise l'identification des actifs et la détection des vulnérabilités via un moteur de reconnaissance des actifs réseau et un moteur de détection des vulnérabilités.
  • yaklang/yakit-store GitHub stars - Yak comprend plusieurs sous-modules tels que codec, mitm, module, packet et portscan, pouvant être utilisés pour implémenter des fonctionnalités liées à la sécurité réseau.
  • y1ng1996/poc GitHub stars - BugScan : outil de scan de vulnérabilités et de test de sécurité réseau, réalisant des fonctionnalités de test d'intrusion automatisé.
  • xx-zhang/Medusa GitHub stars - Kit d'outils de sécurité basé sur un développement secondaire de Medusa, contenant plusieurs PoC de vulnérabilités et outils de pénétration automatisés, prenant en charge le déploiement Docker.
  • xinyisleep/pocscan GitHub stars - Un kit d'outils de sécurité contenant un grand nombre de vérifications POC, utilisable pour détecter les vulnérabilités de sécurité de divers logiciels et systèmes open source. Inclut des scripts de scan pour les systèmes OA tels que Fanwei, Tongda, Zhiyuan, etc., et est régulièrement mis à jour. Utilise la bibliothèque pocsuite pour fonctionner, nécessite un environnement Python.
  • xanszZZ/pocsuite3-poc GitHub stars - Ce projet contient divers outils de sécurité et de test d'intrusion pour détecter et corriger les vulnérabilités dans les serveurs, applications et équipements réseau.
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector, organise les références existantes du Metasploit Framework au format CSV.
  • x-stream/xstream GitHub stars - XStream est un outil de désérialisation Java vers XML, offrant hautes performances et flexibilité, prenant en charge les convertisseurs personnalisés et les extensions optionnelles à l'exécution.
  • wonderkun/crawler GitHub stars - Crawl automatisé d'articles, utilisant la technologie de web scraping Python pour capturer et organiser automatiquement les articles de sécurité des sites anquanke.com et xz.aliyun.com, offrant un moyen pratique d'obtenir des articles.
  • Wker666/Cheetah GitHub stars - Contient divers outils de test d'intrusion tels que l'injection SQL, les attaques Web, les attaques binaires, etc., adaptés à l'expérimentation et à la recherche en sécurité.
  • WingsSec/Meppo GitHub stars - Meppo est un framework de détection de vulnérabilités fournissant des interfaces aux API FOFA, SHODAN, Hunter, et prenant en charge la surveillance de cibles uniques ou multiples avec un seul POC ou module.
  • windwant/windwant-service GitHub stars - WindWant Service est un projet open source contenant divers exemples d'applications, y compris la pratique et l'apprentissage de plusieurs technologies de sécurité telles que les algorithmes de chiffrement, les algorithmes de consensus, la programmation réseau, les files de messages, etc.
  • wick2o/osf_db GitHub stars - sf-search.py, utilisé pour rechercher des logiciels dans la base de données de vulnérabilités de sécurité sfocus.db, permettant de filtrer les vulnérabilités à distance ou localement.
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClient est un outil de surveillance en temps réel du code source de site web et de détection/suppression de webshell basé sur une architecture C/S, avec des fonctionnalités de détection des changements de fichiers et de webshell, prenant en charge les plateformes Windows/Linux, et utilisant des communications chiffrées pour garantir la sécurité des données.
  • wagiro/BurpBounty GitHub stars - Burp Bounty est une extension Burp Suite pour créer des règles de scan personnalisées, offrant une interface graphique conviviale qui améliore l'efficacité des scanners actifs et passifs. Il comprend des fichiers de configuration prédéfinis, des instructions d'utilisation et des configurations contribuées par la communauté.
  • w3bd0gs/cocoworker GitHub stars - Un scanner Web personnel contenant environ 2k PoC, prévoit de porter w9scan et conçoit des structures de table pour les utilisateurs et les résultats de scan.
  • w-digital-scanner/w9scan GitHub stars - Scanner de vulnérabilités de sites Web tout-en-un, contenant plus de 1200 plugins, prenant en charge la détection d'empreintes, la découverte de services, etc., et peut générer des rapports au format HTML.
  • vulsio/msfdb-list GitHub stars - msfdb-list est un outil de collecte automatisée d'informations sur les vulnérabilités stockées de manière parsable, offrant une gestion pratique et rapide des renseignements sur les menaces de sécurité.
  • vulsio/goval-dictionary GitHub stars - goval-dictionary est un outil pour générer et interroger des dictionnaires OVAL au format SQLite local, prenant en charge l'obtention de données de dictionnaire de vulnérabilités à partir de multiples bases de données, et offrant un mode serveur pour des requêtes simples.
  • vulsio/gost GitHub stars - gost est un outil pour construire une copie locale d'un traqueur de vulnérabilités de sécurité, notifiant les mises à jour par email ou Slack.
  • vulsio/go-msfdb GitHub stars - Rechercher les CVE dans les modules Metasploit-Framework, prend en charge le déploiement local de multiples bases de données, facile à utiliser.
  • veo/vscan GitHub stars - VScan est un outil de scan de vulnérabilités de sites Web open source, léger, rapide et multiplateforme, aidant les utilisateurs à détecter rapidement les failles de sécurité des sites Web. Il dispose de fonctions de scan de ports rapide, de détection d'empreintes, de brute-force de mots de passe de connexion, de détection POC et de détection de fichiers sensibles, prenant en charge plusieurs types d'entrée et de sortie.
  • Tyaoo/picker GitHub stars - Programme de collecte et de push d'informations de sécurité basé sur GitHub Actions, prenant en charge la diffusion de plusieurs types d'informations de sécurité.
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vuls est un outil de scan de sécurité pour les appareils IoT, capable de détecter les vulnérabilités des appareils et de fournir des suggestions de correction.
  • trganda/dockerv GitHub stars - Environnement Docker prenant en charge l'analyse et le développement de vulnérabilités, contenant plusieurs images Docker préconstruites et des instructions d'utilisation, facilitant le scan et la reproduction de vulnérabilités.
  • tr0uble-mAker/POC-bomber GitHub stars - Un outil de détection/exploitation de vulnérabilités pour obtenir rapidement les privilèges du serveur cible en utilisant un grand nombre de POC/EXP de vulnérabilités à haut risque.
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = Outil de scan CVE. Ce projet fournit un grand nombre de modèles Nuclei mis à jour pour scanner les vulnérabilités dans WordPress. Ces modèles sont basés sur les rapports de sécurité de Wordfence.com. C'est une ressource précieuse pour toute personne responsable de la gestion de sites Web utilisant WordPress, facile à utiliser, à jour et open source, donc vous pouvez les modifier selon vos besoins spécifiques. Si vous trouvez ce projet utile, pensez à lui donner une étoile sur GitHub. Votre soutien aide à améliorer ce projet.
  • tiaotiaolong/TTLScan GitHub stars - TTLScan est un framework de scan de vulnérabilités basé sur des plugins, prenant en charge plusieurs sources d'entrée et moteurs, notamment ip, url, Zoomeye, etc., capable d'acquérir automatiquement des ensembles de cibles et de fournir des spécifications de format de script POC. Il a déjà implémenté la détection de RedisUn, RedisGetShell, la série Struts2, et prend en charge le multithreading et le traitement distribué des tâches.
  • Threekiii/Awesome-POC GitHub stars - Ce projet fournit divers outils et projets de sécurité open source, couvrant une variété de problèmes de sécurité et de vulnérabilités courants, y compris mais sans s'y limiter la gestion des privilèges, le téléchargement de fichiers, l'injection SQL, l'exécution de code à distance, etc. Ces outils et projets peuvent aider les professionnels de la sécurité à effectuer des tests d'intrusion et des scans de vulnérabilités pour garantir la sécurité du système.
  • thetowsif/nuclei-template-fetcher GitHub stars - Ce projet est un dépôt collectant des modèles Nuclei provenant de projets open source sur GitHub, fournissant des modèles de 153 dépôts sources, dans le but de partager et de vérifier les modèles pour éviter les faux négatifs.
  • thanhnx9/nuclei-templates-cutomer GitHub stars - Ce projet nommé nuclei-templates-cutomer contient des modèles communautaires, du crawling web et des fonctionnalités Swagger, utilisés pour les tests automatisés dans le domaine de la sécurité.
  • terry494/fengchenzxc.github.io GitHub stars - Outil d'audit de sécurité réseau, fournissant des fonctions de scan de vulnérabilités, d'évaluation des risques, etc., pour garantir la sécurité du système.
  • syadg123/Medusa- GitHub stars - Medusa Scan est un outil de scan de sécurité open source prenant en charge les versions Bash et Bot, capable de scan de vulnérabilités de sites Web, de brute-force de mots de passe, etc. Les utilisateurs doivent se conformer aux lois et réglementations applicables et veiller à protéger leur vie privée.
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Drops est une version statique de Wooyun Drops, fournissant une fonction de recherche en texte intégral, prenant en charge https et permettant de personnaliser le moteur de recherche.
  • Str1am/OAScan GitHub stars - Outil de scan de vulnérabilités des systèmes OA, prenant en charge plusieurs paramètres, y compris le test d'une URL spécifiée, le scan d'un système OA spécifié et le scan d'un POC unique.
  • songlh/bigsecurity GitHub stars - VulScan est un scanner de vulnérabilités prenant en charge plusieurs modes de scan, permettant de personnaliser les règles de scan, aidant à découvrir les vulnérabilités de sécurité existant dans le système.
  • Sharpforce/cybersecurity GitHub stars - MyExpense : un outil open source Python pour simuler les opérations utilisateur et collecter des données, y compris l'affichage des adresses IP des machines virtuelles et des notes de lecture d'articles et de livres.
  • shakenetwork/VulApps GitHub stars - VulApps est une bibliothèque d'images Docker contenant divers environnements de vulnérabilités et environnements d'outils de sécurité, facilitant les tests de sécurité et l'apprentissage. Comprend diverses applications Web (comme Struts2, Wordpress, etc.), des équipements réseau (comme Cisco, Nginx, etc.) et des outils de sécurité (comme Xunfeng, Ant, etc.). Chaque environnement a un tag correspondant, les utilisateurs peuvent facilement tirer et exécuter les images via la commande docker.
  • shadow1ng/fscan GitHub stars - fscan est un outil de scan complet de réseau interne, pouvant effectuer des tests d'intrusion sur réseau interne, y compris la détection de machines actives, le scan de ports, le brute-force de services, etc.
  • sepehrdaddev/zap-scripts GitHub stars - Plugins ZAP, scripts de scan actif et passif pour découvrir des vulnérabilités et des secrets.
  • selinuxG/Golin GitHub stars - Fonctions : détection de machines actives, scan de vulnérabilités, scan de sous-domaines, scan d'actifs, brute-force de bases de données de divers services et scan POC. Prend en charge l'aperçu en mode web, le scan de mots de passe faibles/accès non autorisé, etc.
  • seifreed/VirusShare GitHub stars - VirusShare contient des données statiques extraites de dépôts de logiciels malveillants, destinées à un usage académique.
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunter est un outil de scan et de réparation de vulnérabilités pour divers systèmes CMS, visant à aider les utilisateurs à détecter et corriger rapidement les risques de sécurité existant dans le système.
  • scipag/AttackToolKit GitHub stars - ATK est un outil de scan et d'exploitation de sécurité personnalisable, pouvant être utilisé pour détecter des vulnérabilités spécifiques. Il combine des scanners de sécurité (comme Nessus) et des frameworks d'exploitation (comme Metasploit), et peut fonctionner sans interaction. Les utilisateurs peuvent personnaliser les plugins, les vérifications, l'énumération et les rapports selon leurs besoins.
  • saucer-man/saucerframe GitHub stars - Framework de détection POC batch, prenant en charge les requêtes multithread/concurrentes, plusieurs façons de spécifier les cibles, plusieurs API pour obtenir les cibles, fonctions extensibles.
  • sari3l/Poc-Monitor GitHub stars - Utilisé pour surveiller les mises à jour des informations CVE et fournir des notifications. Les utilisateurs peuvent obtenir les dernières informations sur les vulnérabilités en interrogeant les fichiers, et peuvent également définir des règles de notification pour envoyer automatiquement des notifications lorsqu'il y a de nouvelles informations sur les vulnérabilités.
  • ryanmrestivo/red-team GitHub stars - Fournit divers outils et informations utilisés par les professionnels de la sécurité, y compris des notes sur les matériaux de red team, les techniques de test et les outils de scan réseau. Inclut également une description de l'API de programmation de sockets TCP/IP et des exemples de son utilisation pour transférer des fichiers et établir des shells distants sur différents réseaux. Contient également des informations sur PowerShell et son application dans les tests d'intrusion réseau. Dans l'ensemble, ce projet est une ressource complète pour toute personne intéressée par la sécurité réseau et les tests d'intrusion.
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchive fournit des exemples de code dans plusieurs langages de programmation, aidant les utilisateurs à comprendre et maîtriser les technologies concernées. Certains exemples concernent également des méthodes de résolution de problèmes de sécurité, présentant un certain caractère pratique et sécuritaire.
  • rapid7/metasploit-framework GitHub stars - Metasploit est un outil de test d'intrusion open source fournissant une documentation détaillée et des tutoriels pour aider les utilisateurs à l'installer et à l'utiliser.
  • randomtable/ChimeraOS GitHub stars - Ce projet fournit un service IRC distribué visant à réaliser des communications privées. Il utilise Docker et le modèle réseau Tor pour étendre les services cachés, afin de construire un réseau de communication évolutif et hautement disponible. Le projet dispose de solides caractéristiques de sécurité, comme l'utilisation de services cachés distribués pour protéger la vie privée des utilisateurs, tout en étant évolutif et hautement disponible.
  • rabbitmask/AssetsHunter GitHub stars - Framework de chasse aux actifs, prenant en charge plusieurs fonctions de collecte d'informations et de déduplication de données.
  • r00tSe7en/gitbook GitHub stars - Ensemble d'outils en ligne, offrant diverses fonctions de collecte d'informations et de recherche, telles que DNS, moteurs de recherche, sous-domaines/IP/sites C-segment, collecte d'emails, etc.
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScan est un framework de scan de sécurité automatisé basé sur Python, prenant en charge plusieurs stratégies et détection de vulnérabilités, et fournissant des outils de formatage automatique et d'analyse statique.
  • qingchenhh/qc_poc GitHub stars - Collection de POC, contenant les POC de la journée hvv 2023, quelques README et divers POC, principalement utilisée pour la vérification technique et le partage dans le domaine de la sécurité.
  • qazbnm456/awesome-cve-poc GitHub stars - Collection de PoC de vulnérabilités courantes avec descriptions détaillées.
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templates est une collection de modèles maintenue par la communauté pour le moteur Nuclei, permettant d'identifier les vulnérabilités de sécurité dans les applications. Ce dépôt contient divers modèles fournis par l'équipe et contribués par la communauté, organisés par répertoire et niveau de gravité. Le projet vise à fournir une ressource complète permettant aux professionnels de la sécurité de scanner rapidement et facilement les vulnérabilités des systèmes.
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automation est un projet Metasploit Framework qui automatise les TTP MITRE ATT&CK en tant que modules post-exploitation, permettant aux équipes bleues de simuler le comportement des attaquants et de tester leurs capacités de détection et de réponse. Le projet comprend plus de 100 TTP automatisés et peut imiter les fonctionnalités d'autres outils, comme l'exécution .NET en mémoire. Il est open source et disponible sur GitHub. Pour l'utiliser, les utilisateurs doivent installer Docker et peuvent suivre les instructions du README du projet.
  • pokerfacett/freebuf_scrapy GitHub stars - Programme de scraping pour collecter des articles sur freebuf ainsi que leurs mots-clés, facilitant la recherche et l'apprentissage en sécurité.
  • pimps/CVE-2017-1000486 GitHub stars - Outil de sécurité exploitant la vulnérabilité padding oracle.
  • pedrib/PoC GitHub stars - Référentiel de ressources de recherche en sécurité créé par Pedro Ribeiro, contenant des notes de recherche, des codes d'exploitation et des informations sur les vulnérabilités, publié sous licence GPLv3.
  • pdelteil/BugBountyReportTemplates GitHub stars - Fournit plusieurs modèles de rapports de vulnérabilités, adaptés aux chercheurs en sécurité et aux développeurs.
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsData est une plateforme open source de renseignements sur les vulnérabilités, collectant et fournissant des données de référence CVE, CPE, CWE et Exploit, avec un dépôt public de données brutes et de scripts de collecte.
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - exploit-prediction-calculator est un outil de sécurité pour prédire et prévenir les exploitations potentielles de vulnérabilités. Il comprend du code dans les répertoires UI, data_gathering, intelligence_engine et user_interface, capable de surveiller et d'alerter en temps réel sur les menaces de sécurité et de fournir des mesures défensives correspondantes.
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbot est un robot QQ offrant des fonctions de recherche sur le forum, d'affichage des vulnérabilités, de scan des vulnérabilités du système, ainsi que l'envoi d'emails.
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypots est un dépôt GitHub collectant divers outils de honeypots réseau et applicatifs open source, y compris des honeypots Web, des honeypots de bases de données, etc., fournissant des guides d'utilisation détaillés et des instructions d'installation, avec une capacité de collecte POC.
  • OpenWireSec/metasploit GitHub stars - Metasploit est un puissant outil de sécurité réseau utilisé pour les tests d'intrusion et l'exploitation de vulnérabilités, publié sous licence BSD, fournissant une documentation détaillée et des tutoriels, et prenant en charge les extensions personnalisées par les utilisateurs.
  • opensec-cn/kunpeng GitHub stars - Kunpeng est un framework de détection de sécurité capable de détecter divers types de vulnérabilités de sécurité, y compris les bases de données, les middleware, les composants web, les CMS, etc. Il prend en charge plusieurs plateformes, résout le problème de réinvention de la roue et réduit la consommation de roues. Toutes les vulnérabilités incluses ont été vérifiées par POC et jugement théorique, sans lancer d'attaques réelles.
  • olbat/nvdcve GitHub stars - Ce projet fournit les fichiers JSON des dictionnaires NVD et CVE® et permet d'explorer leur historique de modifications via Git. Les fichiers JSON sont générés et mis à jour quotidiennement à partir des flux JSON du NVD et de Travis CI. Les données sont accessibles via https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
  • ntop/ntopng GitHub stars - ntopng est une application de surveillance du trafic réseau offrant une interface Web et des améliorations de performance, de convivialité et de fonctionnalité, prenant en charge plusieurs plateformes, avec code source et paquets précompilés disponibles.
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collect est un outil de collecte de POC pour les tests de vulnérabilités dans le domaine de la sécurité utilisant le framework pocsuite.
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commit est un outil de sécurité suivant les vulnérabilités du système Ubuntu, fournissant les fichiers et sous-répertoires associés.
  • nbxiglk0/Note GitHub stars - Outil d'audit de sécurité réseau, prenant en charge le scan de vulnérabilités, l'évaluation des risques, etc., pour garantir la sécurité du système.
  • NanJishen/nanjishen.github.io GitHub stars - Ce projet fournit divers outils et scripts liés à la sécurité, y compris le scan de vulnérabilités, les tests d'intrusion, l'évaluation de la sécurité, etc.
  • Nan3r/myspider GitHub stars - Contient un sous-projet spiders, utilisant scrapy et requests_html pour crawler des blagues et des actualités sur Internet.
  • mrojz/rconfig-exploit GitHub stars - Contient des codes d'exploitation et de la documentation liés aux attaques par injection SQL et à la détection de vulnérabilités.
  • Mr-xn/Penetration_Testing_POC GitHub stars - Collection de divers outils, scripts et articles de test d'intrusion.
  • Mr-xn/BurpSuite-collections GitHub stars - Collection de plugins Burp Suite, y compris des versions localisées et des scripts de mise à jour automatique.
  • merlinepedra/OA-EXPTOOL GitHub stars - Outil Python pour la détection de vulnérabilités dans les produits OA, avec interface en ligne de commande et génération de rapports, capable de détecter plusieurs vulnérabilités et de prendre en charge les mises à jour.
  • mageni/mageni GitHub stars - Mageni est une plateforme open source de gestion des vulnérabilités et des surfaces d'attaque, aidant les organisations à découvrir, évaluer, prioriser et corriger les vulnérabilités de leurs actifs et services. Elle offre une expérience de gestion des vulnérabilités plus rapide, plus agréable et plus allégée, et prend en charge diverses industries telles que PCI DSS, NIST, HIPAA, ISO, NERC, FISMA et NIS, répondant aux exigences de conformité.
  • luck-ying/Library-POC GitHub stars - Ce projet contient divers projets open source liés à la sécurité, y compris mais sans s'y limiter l'audit de code, la recherche de vulnérabilités, le développement d'outils de sécurité et la recherche de vulnérabilités.
  • Lucifer1993/AngelSword GitHub stars - AngelSword est un framework de détection de vulnérabilités CMS basé sur Python, aidant les ingénieurs en sécurité à découvrir rapidement les vulnérabilités.
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - Un outil de détection de vulnérabilités pour divers produits middleware, prenant en charge Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM et d'autres produits middleware populaires, et fournissant des méthodes de scan et de correction correspondantes.
  • LittleBear4/OA-EXPTOOL GitHub stars - OA-EXPTOOL est un framework d'exploitation de vulnérabilités pour détecter les vulnérabilités à haut risque courantes dans les systèmes d'application d'entreprise. Il utilise des fichiers YAML pour valider les vulnérabilités et dispose d'une interface en ligne de commande interactive. Il prend également en charge le scan par lots, la gestion des erreurs, la sortie des résultats, etc.
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset, contenant une série de règles Suricata pour détecter les vulnérabilités de sécurité réseau et les activités malveillantes, fournissant également des PoC exploit et des données de trafic d'échantillons. Ces règles sont optimisées pour les communications TLS et utilisent une plage SID personnalisée (10000000-10999999). Le projet est sous licence Apache 2.0.
  • LHXHL/QiuPoc GitHub stars - QiuPoc est un outil de détection de vulnérabilités automatisé écrit en Go, contenant plusieurs Poc connus et prenant en charge la détection de cibles uniques ou par lots.
  • larsbijl/trending_archive GitHub stars - Ce projet contient les tendances quotidiennes GitHub dans plusieurs langues, pouvant servir de référence pour les professionnels de la sécurité souhaitant connaître les dernières tendances technologiques.
  • lanjelot/kb GitHub stars - Contient divers outils et ressources de test d'intrusion, couvrant les domaines du réseau, des systèmes d'exploitation, des bases de données, des applications Web, etc., adaptés aux chercheurs en sécurité et aux testeurs d'intrusion.
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - Projet Python utilisant l'API Offensive Security's Exploit-db et Shodan's Exploit DB pour la recherche. Comprend les fichiers display.py, exploitdb.py, main.py et shodandb.py, ainsi que des répertoires pour différentes plateformes. C'est un outil puissant pour les professionnels de la sécurité à la recherche de vulnérabilités système.
  • KTZgraph/sarenka GitHub stars - Sarenka est un outil OSINT (Open Source Intelligence) pour collecter et comprendre la surface d'attaque. Il peut obtenir des informations sur les dispositifs connectés à Internet à partir des moteurs de recherche, et fournir des bases de données Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE), et un mappage CVE vers CWE. Il propose également des outils simples comme un calculateur de hachage, un calculateur d'entropie de Shannon et un scanner de ports basique.
  • jorhelp/Ingram GitHub stars - Un framework de scan de vulnérabilités pour les caméras réseau, intégrant plusieurs marques d'appareils, prenant en charge la personnalisation des cibles et des ports, utilisable pour les tests de sécurité.
  • jaeles-project/jaeles-signatures GitHub stars - Dépôt de plugins pour l'outil de scan de vulnérabilités open source Jaeles, contenant des fichiers de signature pour différentes cibles, utilisés pour détecter les vulnérabilités courantes et les erreurs de configuration.
  • izj007/wechat GitHub stars - Liste d'articles favoris de WeChat, pour stocker et afficher les articles que l'utilisateur a mis en favoris dans WeChat.
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - Fournit des vérifications de sécurité personnalisées pour la fonction de détection de vulnérabilités d'Invicti Standard. Ces vérifications sont écrites en JavaScript et peuvent être utilisées pour identifier les vulnérabilités potentielles dans les réponses HTTP. Le projet comprend une structure de répertoires et un fichier README expliquant comment utiliser et contribuer au projet.
  • ihebski/XSS-Payloads GitHub stars - Contient divers exemples de code de charge utile d'attaque XSS standard et récente.
  • iamHuFei/HVVault GitHub stars - HVVault est un outil de sécurité pour détecter et exploiter certaines vulnérabilités réseau apparues en 2023, intégrant plusieurs bibliothèques POC, basé sur les modèles de scan Nuclei.
  • HorseLuke/drafts GitHub stars - Outil pour stocker et partager des brouillons, sans caractéristiques de sécurité particulières.
  • hi-KK/VulDB_Spider GitHub stars - Un outil de collecte de bases de données de vulnérabilités basé sur le framework de scraping PySpider, prenant en charge le scraping de bases de données de vulnérabilités nationales et internationales telles que NVD, CNVD et CNNVD, et fournissant un affichage détaillé des informations sur les vulnérabilités et des fonctions de requête, permettant aux utilisateurs d'obtenir et de traiter rapidement les menaces de sécurité.
  • HatBoy/Pcap-Analyzer GitHub stars - Un outil d'analyse de paquets développé en Python, prenant en charge l'analyse de plusieurs protocoles, y compris mais sans s'y limiter le trafic réseau, les informations de base des paquets, l'analyse de protocole, l'analyse des risques de sécurité, et capable d'extraire les données sensibles et les fichiers de protocoles spécifiques dans les paquets. L'outil fournit également une fonction de traçage des adresses IP d'accès sur une carte de latitude/longitude. Les utilisateurs peuvent utiliser une interface graphique simple et peuvent améliorer la précision des résultats d'analyse en modifiant le fichier de configuration.
  • hary654321/webscan GitHub stars - Webscan est un outil de scan Web à des fins de sécurité, utilisant Go et LevelDB. Il comprend des fonctionnalités telles que le parcours de répertoires et la gestion des données de journal.
  • hahwul/mad-metasploit GitHub stars - Mad Metasploit est une collection de modules, plugins et scripts de ressources Metasploit personnalisés à diverses fins (audit, exploitation, scripts de ressources). Il dispose également d'une fonction d'archivage pour mettre à jour et supprimer facilement le contenu collecté. Le projet est disponible sur GitHub et peut être installé via plusieurs méthodes, y compris l'installation manuelle et l'intégration dans Metasploit Framework. Les dons peuvent être effectués via PayPal et Buy Me a Coffee.
  • GhostTroops/scan4all GitHub stars - Outil de reverse shell ncat multiplateforme gratuit pour le Web réseau, prenant en charge plusieurs protocoles et le brute-force de mots de passe, avec des fonctions de scan rapide et de brute-force intelligent de mots de passe, incluant 23 méthodes différentes de brute-force de mots de passe et plus de 15000 capacités de détection POCD.
  • fozavci/metasploit-framework-with-viproy GitHub stars - Framework de sécurité Metasploit, contenant plusieurs modules et plugins, utilisable pour les tests d'intrusion et l'exploitation de vulnérabilités.
  • fofapro/vulfocus GitHub stars - Vulfocus est une plateforme d'intégration de vulnérabilités, plaçant les images Docker d'environnement de vulnérabilité, prêtes à l'emploi, clé en main.
  • ExpLangcn/NucleiTP GitHub stars - NucleiTP est un outil de surveillance du réseau entier, effectuant des tests de sécurité automatisés et une évaluation des risques via des Poc mis à jour en temps réel, prenant en charge le stockage classifié par niveaux de risque.
  • ExpLangcn/HwToolslibrary GitHub stars - Contient un répertoire de plugins et trois fichiers, fournissant des exemples de code de détection de vulnérabilités, prenant en charge la génération automatique de plugins POC par IA. Bibliothèque d'outils de sécurité réseau.
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templates est une liste de modèles organisée par la communauté pour le moteur Nuclei afin de trouver des vulnérabilités de sécurité dans les applications. Elle comprend divers modèles fournis par l'équipe et contribués par la communauté. Le projet a une communauté active sur Discord et Twitter, et les contributions sont les bienvenues via pull requests ou issues GitHub.
  • Ershu1/2023_Hvv GitHub stars - Informations collectées liées à la confrontation Hvv, y compris des scanners, des outils de test d'intrusion et des scripts.
  • edoardottt/missing-cve-nuclei-templates GitHub stars - Met à jour chaque semaine les données des CVE manquantes dans le dépôt officiel des modèles Nuclei. Trié par type de vulnérabilité et année, avec des comptes pour chaque catégorie et des liens vers les données. Aide les professionnels de la sécurité à construire des modèles personnalisés pour traiter les CVE manquantes et améliorer la sécurité globale des produits via des tests d'intrusion et l'évaluation des vulnérabilités.
  • ed-red/redmc_custom_templates_nuclei GitHub stars - Ensemble de modèles personnalisés développés par l'équipe redmc basés sur l'outil Nuclei, pour découvrir les vulnérabilités et les erreurs de configuration dans les environnements cloud.
  • echohun/tools GitHub stars - Ensemble d'outils de test de sécurité, comprenant le scan de ports, la collecte de sous-domaines, la collecte d'empreintes, le scan de vulnérabilités et le brute-force.
  • e-m-b-a/emba GitHub stars - EMBA est un scanner de sécurité open source capable d'effectuer des analyses statiques et dynamiques des firmware d'appareils embarqués, identifiant les faiblesses et les vulnérabilités. Il génère des rapports Web pour une analyse plus approfondie et dispose d'options de simulation système et d'analyse assistée par IA.
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojo est un outil open source de gestion de la sécurité qui coordonne les tests de sécurité, le suivi des vulnérabilités, la déduplication, la correction et le reporting. Fournit des solutions DevSecOps, ASPM (Application Security Posture Management) et de gestion des vulnérabilités. Le projet comprend des exécutables, une structure de répertoires et des informations README.
  • danielmiessler/SecLists GitHub stars - SecLists collecte plusieurs types de listes pour les tests de sécurité, telles que noms d'utilisateur, mots de passe, URL, modèles de données sensibles, charges utiles de fuzzing, web shells, etc., facilitant l'évaluation de la sécurité.
  • danielgottt/malware-detection-analytics GitHub stars - Ce projet nommé detection-rules/analytics fournit des règles et des analyses, incluant des outils comme YARA, Suricata, Sigma, Osquery et LOLBAS, visant à détecter les menaces de sécurité réseau.
  • d3ckx1/Fvuln GitHub stars - Outil de sécurité automatisé, détecte les IP actives, les ports ouverts, les services Web, scanne les vulnérabilités Web, effectue du brute-force et génère des rapports.
  • cws6/POC-python GitHub stars - Utilise le framework pocsuite pour la détection de vulnérabilités, contient des scripts de test de sécurité pour l'exécution de code à distance et l'injection SQL sur divers systèmes CMS et serveurs Web.
  • CVEDB/Poc-Git GitHub stars - Fournit des codes d'exploitation de vulnérabilités disponibles publiquement des vingt dernières années, prend en charge la navigation, la recherche de produits ou versions spécifiques, et permet de créer un tableau HTML consultable.
  • coffee727/VE GitHub stars - VulApps est une bibliothèque d'images Docker contenant divers environnements de vulnérabilités et environnements d'outils de sécurité, facilitant les tests de sécurité et l'apprentissage.
  • CLincat/vulcat GitHub stars - Vulcat est un outil de scan de sécurité d'applications Web open source, capable de détecter diverses vulnérabilités Web et de fournir des rapports et des solutions détaillés.
  • Ciyfly/woodpecker GitHub stars - Woodpecker (Pic-vert) est un outil de sécurité implémenté en Go, prenant en charge les validateurs de scan POC pour Xray nuclei YAML et le code Go. Woodpecker dispose d'un mode backend web et d'un mode ligne de commande, et prend en charge les données de barre de progression, l'importation de scripts yaml/go poc dans la base de données, etc.
  • chaitin/xray_blog GitHub stars - Fournit des fonctions de catégorisation d'articles, d'étiquettes et d'archivage, avec une bonne sécurité.
  • chaitin/xray GitHub stars - xray est un outil d'évaluation de sécurité puissant, offrant plusieurs plugins pour détecter les problèmes de sécurité réseau courants tels que XSS, injection SQL, injection de commandes/code, mots de passe faibles, etc. Il prend également en charge l'exécution de POC personnalisés et intègre quelques POC couramment utilisés pour faciliter l'extension. Le module de détection de xray ajoutera continuellement de nouveaux plugins pour couvrir plus de types de vulnérabilités. En plus des fonctions de scan Web de base, xray prend en charge des fonctionnalités avancées telles que le téléchargement de fichiers et la détection de mots de passe faibles. L'utilisation de xray permet de découvrir rapidement et efficacement les risques de sécurité potentiels, très utile pour les administrateurs réseau et les ingénieurs en sécurité.
  • chainreactors/picker GitHub stars - Outil open source, transforme un dépôt GitHub en communauté privée, prenant en charge l'authentification et le contrôle d'accès.
  • CERT-Polska/Artemis GitHub stars - Artemis est un outil de reconnaissance réseau modulaire et un scanner de vulnérabilités basé sur Karton, utilisé pour vérifier la sécurité des sites Web et générer des messages d'amélioration de la sécurité faciles à lire. Initié par le club scientifique KN Cyber de l'Université de Technologie de Varsovie et maintenu par CERT Polska.
  • cckuailong/reapoc GitHub stars - Reapoc est un dépôt open source de plateformes d'exercice de vulnérabilités de sécurité, contenant plusieurs Poc et cibles de vulnérabilités, prenant en charge les frameworks pocsploit, Nuclei, xray, pocsuite3, goby, etc., et fournit des statistiques annuelles du nombre de vulnérabilités et une liste de répertoires par année.
  • capiton0/templates GitHub stars - Projet de modèles d'automatisation de test d'intrusion basé sur Nuclei, comprenant la reconnaissance d'empreintes, le scan de vulnérabilités et la collecte d'actifs, avec documentation d'utilisation et tutoriels détaillés.
  • C0reL0ader/EaST GitHub stars - EaST Framework est un framework de test d'intrusion open source, contenant plusieurs outils et modules d'attaque réseau, avec une sécurité élevée, une facilité d'utilisation, une extensibilité et une portabilité multiplateforme.
  • c0py7hat/POC-EXP GitHub stars - POC-EXP est une collection d'outils de sécurité contenant divers codes d'exploitation de vulnérabilités et outils, adaptée à la recherche et aux tests en sécurité.
  • brianwrf/hackUtils GitHub stars - Kit d'outils de test d'intrusion et de recherche en sécurité réseau basé sur Beautiful Soup, incluant plusieurs modules d'exploitation de vulnérabilités d'exécution de code à distance, tels que Joomla, Apache Shiro, etc.
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploits est un projet GitHub contenant d'anciens exploits d'images pour des vulnérabilités connues dans les processeurs d'images.
  • baidu-security/app-env-docker GitHub stars - Environnement de test d'application construit sur Docker, pouvant vérifier l'effet de protection et compléter les descriptions de vulnérabilités, prenant en charge le scan de vulnérabilités Web et les tests de vulnérabilités OpenRASP, en transférant automatiquement les requêtes via un proxy socks5, plus sûr que la modification du DNS.
  • baboshute/baboshute.github.io GitHub stars - Base de connaissances intégrant plusieurs bibliothèques de vulnérabilités, fournissant des vulnérabilités dans les domaines OA, CMS, frameworks de développement, etc., prenant en charge le déploiement Docker.
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Console est un outil de gestion et de configuration du système téléphonique d'entreprise 3CX, offrant une interface visuelle, une gestion des utilisateurs, des groupes et des permissions, ainsi que des mécanismes d'authentification et d'autorisation, renforçant la sécurité du système.
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - Application Web de test de vulnérabilités de sécurité, fonctionnant sur Tomcat ou Docker, avec des identifiants de connexion codés en dur.
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserve est un dépôt de sauvegarde pour stocker la liste des vulnérabilités lorsque le site vuln-list est inaccessible.
  • apache/solr-site GitHub stars - Ce projet est le dépôt du code source du site Web Apache Solr, utilisant la syntaxe Markdown et l'outil Pelican pour générer des pages statiques, et construit/aperçu automatiquement via ASF Buildbot. Il est recommandé d'éditer via une construction et un aperçu locaux, et d'utiliser la commande ./build.sh -l pour un aperçu en direct. Python 3.5 ou supérieur est recommandé, et utiliser pip pour installer les dépendances requises. Pour installer Pelican manuellement, utilisez pip install -r requirements.txt. Il est recommandé de créer un environnement virtuel Python pour éviter les conflits.
  • anasbousselham/fortiscan GitHub stars - Fortiscan est un outil d'exploitation pour la vulnérabilité FortiGate SSL-VPN, pouvant vérifier si l'appareil est vulnérable et permettant d'obtenir les identifiants en clair de l'appareil.
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGo est un framework extensible de collecte d'informations et de scan de vulnérabilités, prenant en charge une interface Web WebSocket, et offrant plusieurs fonctionnalités telles que l'obtention des en-têtes de sécurité, le contournement de CloudFlare, la détection de version CMS, la détection de honeypot, le scan de ports, le traçage de route et le marquage des sous-domaines sur Google Maps, le scan de répertoires et de plans de site, la recherche Whois, le crawling d'URL paramétrées, la vérification basique SQLi, la vérification basique XSS, Intruder, SSH Bruter, Google-Hacking with Headless-Chrome, une interface PoC conviviale et une interface Web WebSocket. Il est sous licence MIT.
  • amcai/myscan GitHub stars - Outil de sécurité basé sur Python3, utilisant Burpsuite et Redis pour construire un scanner passif, capable de détecter diverses vulnérabilités de sécurité dans le réseau.
  • ambionics/phpggc GitHub stars - PHPGGC est une bibliothèque contenant une série de charges utiles unserialize(), fournissant des outils pour générer ces charges utiles depuis la ligne de commande ou un programme. Il peut être considéré comme un équivalent PHP de ysoserial, mais pour PHP.
  • Alfresco/SearchServices GitHub stars - Dépôt du code source des services de recherche Alfresco, fournissant des capacités de recherche, prenant en charge les fonctionnalités de base de Solr, utilisable pour Alfresco Content Services.
  • al0ne/suricata-rules GitHub stars - Suricata-rules est un projet GitHub collectant et partageant des règles Suricata IDS de haute qualité, visant à fournir une protection de sécurité réseau.
  • adminlove520/Nuclei_Online GitHub stars - Un outil open source de scan de sécurité réseau, prenant en charge l'exécution en ligne et les modèles locaux, offrant des fonctionnalités de détection de vulnérabilités riches.
  • adampielak/nuclei-templates GitHub stars - Fichiers YAML liés à la sécurité sur GitHub, pouvant configurer des outils et des systèmes pour améliorer la sécurité.
  • 78778443/QingScan GitHub stars - QingScan est un outil de scan de sécurité qui peut automatiquement appeler divers scanners pour scanner les cibles et afficher les résultats de manière centralisée, facilitant la gestion et l'analyse par l'utilisateur.
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Ruleset est un projet contenant des règles de détection d'attaques réseau et d'activités malveillantes, des PoC exploit et des fichiers d'échantillons. Il comprend une partie des règles pour détecter les communications TLS, nécessitant des paramètres dans le fichier de configuration suricata.yaml pour être activées. Le projet est maintenu par l'équipe de détection d'attaques de sécurité réseau, qui recherche de nouvelles vulnérabilités et 0-day, et crée des PoC exploit pour comprendre le fonctionnement de ces vulnérabilités et comment les attaques associées peuvent être détectées au niveau réseau.
  • 20142995/pocsuite3 GitHub stars - Boîte à outils de sécurité open source, contenant un grand nombre de scripts Python, utilisable pour collecter et tester les vulnérabilités liées à la sécurité réseau, prenant en charge plusieurs types de vulnérabilités courantes telles que l'injection SQL, l'exécution de code à distance, le téléchargement de fichiers, etc.
  • 0x727/FingerprintHub GitHub stars - Bibliothèque d'empreintes de sécurité, contenant les informations d'empreinte du composant Apache Shiro, permettant de personnaliser les requêtes et de mettre à jour automatiquement la bibliothèque d'empreintes.# Découverte et test de vulnérabilités
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - Script permettant de collecter les rapports zero-day des hackers et de télécharger tous les fichiers JSON pour les rechercher, dans le but de classer les vulnérabilités par technique.
  • wy876/POC GitHub stars - Collection de vulnérabilités, informations sur les vulnérabilités de 2023, fournissant EXP et POC.
  • wwl012345/Vuln-List GitHub stars - Vuln-List est un projet qui collecte les vulnérabilités de divers frameworks courants, fournissant des descriptions détaillées, les versions affectées et des informations POC/EXP, permettant aux utilisateurs de trouver et exploiter rapidement les vulnérabilités.
  • wooluo/POC GitHub stars - Projet de recherche en sécurité collectant des POC de vulnérabilités connues, fournissant de multiples POC et outils de test de vulnérabilités, ainsi que des références associées et un service de vérification en ligne.
  • Viralmaniar/BigBountyRecon GitHub stars - Utilise Google dorks et des outils open source pour la reconnaissance initiale d'une organisation cible, applique 58 techniques pour collecter des informations et estimer le niveau de maturité de sécurité de la cible.
  • Veraxy00/SkywalkingRCE-vul GitHub stars - Ce projet est un exemple de reproduction et d'exploitation de la vulnérabilité d'exécution de code à distance dans Apache SkyWalking, qui présente un problème de codage pouvant conduire à une exécution de code arbitraire.
  • v1cker/kekescan GitHub stars - kekescan est un outil complet de scan de sécurité comprenant plusieurs modules, utilisable pour le scan Web, de bugs et de fichiers, conçu pour découvrir les vulnérabilités et améliorer la sécurité du système.
  • uboolean/exploitdb GitHub stars - Le dépôt Git officiel de The Exploit Database, contenant les dernières vulnérabilités et codes d'exploitation, et fournissant l'outil SearchSploit pour la recherche. Il inclut également une liste de fichiers exécutables et d'autres ressources.
  • trickest/cve GitHub stars - CVE PoC fournit des exemples de preuves de concept de vulnérabilités disponibles publiquement au cours des 20 dernières années, avec des fonctionnalités de mise à jour et de filtrage automatiques.
  • TobinShields/qdPM9.1_Exploit GitHub stars - Exploite la vulnérabilité CVE-2020-7246 en téléchargeant une photo d'utilisateur contenant un fichier de code malveillant pour exécuter une exécution de code à distance (RCE).
  • threedr3am/learnjavabug GitHub stars - Ce projet contient plusieurs sous-modules qui enregistrent et analysent les vulnérabilités dans des frameworks ou bibliothèques courants tels que Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI, etc., et fournissent des exemples de code pour exploiter ces vulnérabilités via des attaques RCE, SSRF, DoS, fuite d'informations, etc.
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - Contient une liste CVE et un dossier exploits, fournissant des outils d'exploitation pour diverses vulnérabilités CVE publiques.
  • tenable/poc GitHub stars - Bibliothèque de codes d'exploitation de vulnérabilités de la société Tenable, contenant des codes d'exploitation pour plusieurs produits de différents fournisseurs, utilisables pour la découverte et le test de vulnérabilités.
  • STMCyber/CVEs GitHub stars - STM Cyber Proof-of-Concept exploits library, a collection of PoC exploits for publicly disclosed vulnerabilities in various software products.
  • SleepingBag945/dddd GitHub stars - Outil de détection de vulnérabilités de la chaîne d'approvisionnement, prenant en charge plusieurs formats d'entrée, l'identification de l'empreinte digitale active/passive.
  • SkyBelll/CVE-PoC GitHub stars - Fournit des codes de preuve de vulnérabilités disponibles publiquement au cours des quatre dernières années, triés selon le score CVSS. Les utilisateurs peuvent rechercher des informations sur les vulnérabilités en fonction d'un produit et d'une version spécifiques, et générer des fichiers markdown faciles à lire. De plus, le projet propose un flux automatisé pour filtrer les résultats erronés et générer des badges GitHub.
  • shadowsock5/Poc GitHub stars - Informations sur divers logiciels open source et leurs méthodes d'exploitation, couvrant plusieurs domaines, adaptées aux chercheurs en sécurité et aux testeurs d'intrusion.
  • secrove/Vulnerabilities GitHub stars - Ce projet contient plusieurs codes d'exploitation et informations connexes pour les vulnérabilités d'Oracle WebLogic et Spring, y compris mais sans s'y limiter, CVE-2016-0572, CVE-2017-10137, etc., ayant une certaine valeur de recherche en sécurité.
  • s7ck-Team/exploit-db GitHub stars - Exploit-db est un projet de sécurité contenant divers outils d'exploitation de vulnérabilités, visant à fournir les dernières informations sur les menaces de sécurité et leurs solutions.
  • RhinoSecurityLabs/CVEs GitHub stars - Bibliothèque de scripts d'attaque POC pour les vulnérabilités CVE, couvrant divers types de vulnérabilités allant de l'élévation de privilèges locale à l'exécution de code à distance.
  • redteam-project/exploit-curation GitHub stars - LEM-curation collecte et gère la base de données d'exploits utilisée par l'outil LEM, pour la découverte et le test de vulnérabilités.
  • rbowes-r7/refreshing-soap-exploit GitHub stars - Ce projet est un outil PoC pour la vulnérabilité de sécurité CVE-2022-41622 de F5 Big-IP, qui provoque un problème de Cross-Site Request Forgery sur l'interface SOAP, permettant à un attaquant d'utiliser la session d'un utilisateur authentifié pour exécuter n'importe quelle requête SOAP prise en charge. Le projet fournit un script pour générer des modèles XML malveillants et des exemples de fichiers WSDL SOAP importants.
  • PortSwigger/BChecks GitHub stars - Fournit aux utilisateurs de Burp Suite Professional plusieurs types de plugins de détection de vulnérabilités, incluant le SSRF aveugle, l'exposition de répertoire git, la fuite de jetons AWS, log4Shell, la pollution de prototype côté serveur, les transformations d'entrée suspectes, etc., ainsi que des exemples et d'autres outils utiles.
  • Phuong39/2022-HW-POC GitHub stars - Collecte des codes POC de divers outils et bibliothèques open source pour la recherche et l'évaluation en sécurité. Prend en charge plusieurs types d'attaques tels que l'injection SQL, l'exécution de code à distance, etc.
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - Ce projet contient du code pour démontrer une vulnérabilité de sécurité dans le pilote HTTP.sys du système d'exploitation Windows. Cette vulnérabilité permet à un attaquant d'envoyer un type spécifique de requête HTTP pour exécuter du code arbitraire sur un serveur Windows. Le projet inclut des fichiers exécutables et d'autres ressources liés à la vulnérabilité.
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - Outil de sécurité pour détecter les vulnérabilités connues exploitées, prenant en charge le scan d'adresses IP, de noms de domaine et de liens. Peut être utilisé avec des outils comme subfinder ou dnsx pour scanner tous les sous-domaines, et implémente déjà la détection de certains ID CVE.
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - PoC pour la vulnérabilité d'injection de commandes dans ManageEngine ADManager Plus.
  • NoorahSmith/Exploit-DB-offsec GitHub stars - Dépôt Git officiel de The Exploit Database, contenant les dernières vulnérabilités et codes d'exploitation. Fournit l'outil SearchSploit pour la recherche.
  • noname1007/vulhub GitHub stars - Vulhub est une collection open source d'environnements Docker pré-construits avec des vulnérabilités, utilisables pour la découverte et le test de vulnérabilités.
  • nomi-sec/PoC-in-GitHub GitHub stars - Ce projet est une collection de PoC (Proof of Concept) contenant divers exemples de codes de vulnérabilités et d'attaques, y compris mais sans s'y limiter CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157 et CVE-2023-0159, ces vulnérabilités couvrant plusieurs aspects de sécurité tels que les fuites de mémoire, l'élévation de privilèges, l'inclusion de fichiers et les attaques XSS.
  • MzzdToT/HAC_Bored_Writing GitHub stars - Ce projet contient des POC et EXP de scan en masse pour diverses vulnérabilités non autorisées, RCE, upload de fichiers, injection SQL, fuite d'informations. Il fournit également un suivi des mises à jour des derniers POC et EXP.
  • migueltarga/CVE-2020-9380 GitHub stars - PoC IPTV Smarters Exploit, exploitant une vulnérabilité dans le fichier includes/ajax-control.php pour réaliser une exécution de code à distance, avec un script Python et une capture d'écran de vérification.
  • LongWayHomie/CVE-2021-43936 GitHub stars - Ce projet nommé 'CVE-2021-43936' contient un code d'exploitation et des résultats de test permettant une exécution de code à distance, présentant un risque de sécurité grave. Une utilisation prudente est recommandée.
  • light-Life/BUG-Pocket GitHub stars - Petite bibliothèque de vulnérabilités, contenant la syntaxe FOFA et des scripts batch, destinée à l'apprentissage, toute utilisation illégale est strictement interdite.
  • langsasec/hw2023-bigbang GitHub stars - Ce projet contient plusieurs sous-répertoires permettant d'étudier l'accès non autorisé à WeCom (Enterprise WeChat) et les vulnérabilités de produits et services de plusieurs fabricants de sécurité réputés.
  • lal0ne/vulnerability GitHub stars - Outil de collecte, d'organisation et de modification des POC de vulnérabilités publiquement disponibles sur Internet, contenant de nombreuses informations d'empreinte de produits et de résultats de recherche via moteurs de recherche.
  • KiritoLoveAsuna/Exploits GitHub stars - Contient des codes d'exploitation auto-écrits et collectés pour diverses vulnérabilités, couvrant les vulnérabilités Nday et 0day.
  • killvxk/POCS GitHub stars - Contient des codes POC pour différentes vulnérabilités, utilisables pour la découverte et le test de vulnérabilités.
  • kevinhous30/Vaultiris GitHub stars - Outil automatisé de surveillance CVE pour l'identification des POC et la visualisation des détails des vulnérabilités.
  • Kento-Sec/poc GitHub stars - Scripts de détection de vulnérabilités de sécurité pour plusieurs marques et modèles, adaptés à l'évaluation et au test de sécurité dans le domaine de la cybersécurité.
  • KayCHENvip/vulnerability-poc GitHub stars - Contient des informations sur les vulnérabilités de nombreux logiciels et frameworks open source, utilisables pour la découverte et le test de vulnérabilités.
  • kailing0220/-T- GitHub stars - Outil de détection et d'exploitation de la vulnérabilité de lecture de fichier arbitraire dans Yongyou Changjietong T+, adapté à l'évaluation de la sécurité.
  • jiayy/android_vuln_poc-exp GitHub stars - Ce projet contient des vulnérabilités découvertes par l'auteur, notamment des CVE liés à Android, Linux, QEMU et Mosec-2016.
  • jas502n/CVE-2019-20197 GitHub stars - POC pour la vulnérabilité d'exécution de commandes à distance dans Nagios XI.
  • ishell/Exploits-Archives GitHub stars - Contient divers codes d'exploitation de vulnérabilités de 2000 à 2013, adaptés aux tests de sécurité et à la défense.
  • Immersive-Labs-Sec/CVE-2021-32648 GitHub stars - Ce projet nommé 'CVE-2021-32648' contient un code PoC démontrant le principe de la vulnérabilité de contournement d'authentification dans OctoberCMS (CVE-2021-32648).
  • hmoytx/WVS GitHub stars - WVS est un outil de scan de vulnérabilités CMS écrit en Python, incluant le scan de répertoires, l'identification en ligne, et fournissant plus de 300 POC de vulnérabilités.
  • Hacker5preme/Exploits GitHub stars - Contient divers programmes d'exploitation développés, utilisables pour la découverte et le test de vulnérabilités.
  • h0tak88r/nuclei_templates GitHub stars - Ce projet nommé 'Vulnerable Web Applications List (VWAL)' contient une liste de vulnérabilités courantes d'applications Web, aidant les experts en sécurité à effectuer des tests d'intrusion et des évaluations de sécurité.
  • govbk/WIKI-POC-EXP GitHub stars - WIKI-POC-EXP est une bibliothèque de collecte de divers POC et EXP de vulnérabilités, visant à aider les chercheurs en sécurité à détecter et exploiter les vulnérabilités.
  • gottburgm/Exploits GitHub stars - Replicateur/échantillon de code Perl personnel pour résoudre des vulnérabilités de sécurité.
  • getdrive/PoC GitHub stars - Ce projet contient plusieurs exemples d'exploitation de vulnérabilités d'exécution de code à distance pour différents systèmes logiciels, notamment les produits de F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks, etc., avec un score CVSSv3 de 9,8 ou plus, d'une gravité extrême.
  • expzhizhuo/cve_info_data GitHub stars - Ce projet nommé cve_info_data contient des ressources de vulnérabilités pour divers appareils IoT, y compris mais sans s'y limiter les routeurs, équipements réseau, caméras, etc., et fournit des moyens d'obtenir des données auprès de grandes plates-formes et fabricants. Il est principalement utilisé pour apprendre et consulter ces informations sur les vulnérabilités, aidant les utilisateurs à comprendre et à corriger les risques de sécurité potentiels.
  • ErYao7/YamlRepository GitHub stars - YamlRepository est un projet GitHub contenant deux sous-répertoires, Poc et finger, utilisés pour stocker des codes d'exploitation de vulnérabilités (POC) et des empreintes digitales au format YAML ou YML.
  • Doctype02/exploitdb GitHub stars - ExploitDB est un dépôt Git contenant divers programmes d'exploitation, shellcodes et articles liés aux vulnérabilités. Il est mis à jour quotidiennement et fournit un outil SearchSploit pour la recherche de contenu. Ce projet est sous licence GNU General Public License v2.0.
  • DawnFlame/POChouse GitHub stars - Recueille divers outils d'exploitation de vulnérabilités à haut risque pouvant aboutir à un Getshell et des techniques associées, avec vérification en un clic, prise en charge de la validation par lots, fournissant Metasploit, des JAR et des scripts Python pour exploiter les vulnérabilités.
  • daffainfo/AllAboutBugBounty GitHub stars - Collecte diverses informations sur les vulnérabilités et les mécanismes de contournement, y compris le téléchargement de fichiers, les attaques XSS, les attaques par déni de service, etc.
  • D-Haiming/gobypoc GitHub stars - Ce projet fournit des informations sur les vulnérabilités et les faiblesses de sécurité de nombreux logiciels open source, aidant les utilisateurs à découvrir et tester les vulnérabilités.
  • CVEProject/cvelistV5 GitHub stars - Ce projet fournit une liste de tous les enregistrements de vulnérabilités (CVE) identifiés et signalés au programme CVE, avec la possibilité de les télécharger au format CVE JSON 5.0. Les utilisateurs peuvent rechercher, télécharger et utiliser le contenu de ce dépôt conformément aux conditions d'utilisation du programme CVE. De plus, le projet contient toutes les versions actuelles des enregistrements CVE et fournit des fichiers ZIP des versions de base et des mises à jour horaires, ainsi que des notes de version. Les utilisateurs peuvent cloner le dépôt ou accéder aux pages de publication sur GitHub pour obtenir ces versions.
  • CVEProject/cvelist GitHub stars - Projet Git pilote pour les informations publiques sur les vulnérabilités, stockant la liste CVE au format JSON et la mettant à jour automatiquement, utilisable pour la découverte et le test de vulnérabilités.
  • CVEProject/cve-reference-ingest-data GitHub stars - Ce projet nommé cve-reference-ingest-data vise à fournir des informations sur les vulnérabilités de sécurité en lisant et en analysant les références CVE.
  • Cuerz/PoC-ExP GitHub stars - Recueille divers codes d'exploitation de vulnérabilités de cybersécurité, fournissant des ressources d'apprentissage et de recherche, mais strictement interdits pour des fins illégales.
  • cqr-cryeye-forks/goby-pocs GitHub stars - Ce projet contient des vulnérabilités de sécurité et des portes dérobées pour plusieurs logiciels open source, y compris mais sans s'y limiter l'injection SQL, l'élévation de privilèges de lecture de fichiers, les mots de passe faibles, l'exécution de commandes, etc.
  • coffeehb/Some-PoC-oR-ExP GitHub stars - Ce projet collecte divers PoC et ExP de vulnérabilités, y compris des codes d'exploitation pour des applications Web courantes comme Apache, Django, MySQL, etc.
  • cckuailong/vulbase GitHub stars - Vulbase est une collection de bibliothèques de vulnérabilités fonctionnant via Docker, avec prise en charge de l'authentification de base, incluant Peiqi Wiki et WGPsec Wiki.
  • boy-hack/airbug GitHub stars - Dépôt à long terme de collecte de vulnérabilités de sécurité, prenant en charge la soumission de PoC de vulnérabilités et la vérification en ligne, adapté aux tests et à l'évaluation de produits.
  • BLACKHAT-SSG/CVEs GitHub stars - Basé sur le flux de travail 'Trickest', collecte et divise par année les POC des vulnérabilités (CVE) disponibles publiquement.
  • bitfront-se/vuln-list-temp GitHub stars - Vuln-list-temp est un projet GitHub qui organise les informations sur les vulnérabilités de diverses sources (y compris CWE, GHSA, Go, NVD et OSV). Il offre aux développeurs et aux professionnels de la sécurité une vue complète des vulnérabilités connues pour améliorer leur posture de sécurité.
  • Balzu/PyPhish GitHub stars - PyPhish est un framework Python pour simuler des attaques de phishing, incluant des modèles d'e-mails et un serveur de commande et contrôle, permettant d'évaluer le niveau de sensibilisation à la cybersécurité des employés d'une organisation.
  • Axx8/CVE-2022-24112 GitHub stars - Exploite la fonctionnalité de requêtes par lots d'Apache APISIX pour exécuter du code à distance (RCE), fournit des scripts Python et des exemples de commandes.
  • Ares-X/VulWiki GitHub stars - Projet de sécurité basé sur la bibliothèque publique de vulnérabilités de ZeroGroup, couvrant les vulnérabilités de sécurité Web, système et IoT.
  • aquasecurity/vuln-list-nvd GitHub stars - Script Python utilisant la base de données de vulnérabilités NVD pour collecter et afficher les informations sur les vulnérabilités de sécurité présentes dans un système.
  • anvbis/chrome_v8_ndays GitHub stars - Exemples de codes d'exploitation pour différentes versions et types de vulnérabilités du navigateur Chrome.
  • Alucard0x1/CVE-2023-30777 GitHub stars - Ce projet est un générateur de POC pour la vulnérabilité de Cross-Site Scripting (XSS) réfléchie dans le plugin WordPress Advanced Custom Fields, utilisable pour tester si un système cible est vulnérable.
  • 4ra1n/super-xray GitHub stars - Super X-Ray est un outil GUI basé sur le scanner de vulnérabilités xray, offrant une interface utilisateur conviviale pour les débutants. Il comprend diverses fonctionnalités telles que le scan de sous-domaines, le proxy inverse, prend en charge le chinois et l'anglais, facilite la recherche et l'exécution de POC. Il intègre également la fonctionnalité de liaison rad et prend en charge plusieurs modes de scan.
  • 1979139113/0day-today-exploits GitHub stars - Ce projet fournit un grand nombre de fichiers d'exploitation pour la découverte et le test de vulnérabilités.
  • 1120362990/vulnerability-list GitHub stars - Outil de détection rapide de vulnérabilités, prenant en charge la détection de plusieurs types de vulnérabilités courantes, écrit en Python.
  • 0xmaximus/Apache-Commons-Text-CVE-2022-42889 GitHub stars - Outil de détection et d'exploitation de la vulnérabilité Apache Commons Text (CVE-2022-42889).
  • 0x27/CiscoRV320Dump GitHub stars - Ensemble d'outils d'exploitation pour les routeurs Cisco RV320, incluant la fuite et le décryptage de fichiers de configuration et de diagnostic, ainsi que l'exécution de commandes à distance, avec les implémentations d'exploitation correspondantes.

Scan et détection de sécurité

  • u21h2/nacs GitHub stars - nacs est un scanner de sécurité avec des fonctions de détection d'activité, de scan de services, de détection de POC, de cassage de mots de passe faibles de bases de données, et d'exploitation de vulnérabilités courantes en réseau interne. Les utilisateurs peuvent utiliser cet outil en fournissant une IP cible ou une URL, un mot de passe, etc., et peuvent choisir d'effectuer un cassage, une détection de POC, etc.

Intégration et déploiement de sécurité

  • TachiuLam/SeMF GitHub stars - Plateforme de gestion de la sécurité du réseau interne d'entreprise, comprenant la gestion des actifs, la gestion des vulnérabilités, la gestion des comptes, la gestion des bases de connaissances et l'automatisation du scan de sécurité, destinée à la gestion de la sécurité interne.
  • naozibuhao/SecurityManageFramwork GitHub stars - Plateforme de gestion de la sécurité du réseau interne d'entreprise, comprenant des modules de gestion des actifs, gestion des vulnérabilités, gestion des comptes, gestion des bases de connaissances et automatisation du scan de sécurité, adaptée à la gestion de la sécurité en entreprise.

Base de données de vulnérabilités et de renseignements

  • pan-unit42/iocs GitHub stars - Collection d'indicateurs liés aux rapports publics de Unit 42, comprenant des informations IOC sur divers logiciels malveillants et attaques, pour l'analyse du renseignement sur les menaces en sécurité.
  • omarhashem123/Security-Research GitHub stars - Ce projet nommé 'Base de données CVE' contient des informations sur plusieurs vulnérabilités à haut risque, d'une importance majeure pour la protection de la cybersécurité.
  • nomi-sec/NVD-Database GitHub stars - Contient une base de données de vulnérabilités de 1999 à 2023, utilisée pour la gestion des vulnérabilités et l'évaluation des risques en sécurité.
  • justakazh/CVE_Database GitHub stars - Fournit une liste de Common Vulnerabilities and Exposures (CVE) provenant de la National Vulnerability Database (NVD). Les données au format JSON facilitent l'intégration et la consommation.# Base de connaissances et documentation de sécurité
  • nosafer/nosafer.github.io GitHub stars - VulWiki est une base de connaissances de sécurité basée sur une base de données de vulnérabilités open source. Elle contient diverses vulnérabilités de sécurité pour les applications web et les systèmes, et fournit des analyses détaillées des vulnérabilités ainsi que des méthodes d'exploitation.
  • Micr067/Vulnerability-Wiki GitHub stars - Une base de connaissances intégrant plusieurs bases de données de vulnérabilités open source, prenant en charge plusieurs modes de déploiement, incluant la base de données de vulnérabilités wooyun.

Licence open source

  • Ce projet utilise la licence MIT License.
Télécharger l’outil