Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-security-vul-llm — Questo progetto, mediante un modello di intelligenza artificiale collegato a un crawler, ricerca su GitHub tutti i progetti che contengono informazioni preziose sulle vulnerabilità, POC di vulnerabilità o regole, e ne riconosce automaticamente la struttura delle directory e le informazioni del Readme, per poi analizzarle, riassumerle e classificarle. I progetti così raccolti possono aiutare i professionisti della sicurezza informatica a raccogliere informazioni sulle vulnerabilità, POC, regole, ecc. | Kitploit
Strumenti/GitHubGitHub/xu-xiang/awesome-security-vul-llm
Analisi delle VulnerabilitàRaccolta InformazioniApprendimento e FormazioneRisorse CurateSicurezza dell'IA
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Sito web
161212 anni faRevisionato da Kitploit

Questo progetto, mediante un modello di intelligenza artificiale collegato a un crawler, ricerca su GitHub tutti i progetti che contengono informazioni preziose sulle vulnerabilità, POC di vulnerabilità o regole, e ne riconosce automaticamente la struttura delle directory e le informazioni del Readme, per poi analizzarle, riassumerle e classificarle. I progetti così raccolti possono aiutare i professionisti della sicurezza informatica a raccogliere informazioni sulle vulnerabilità, POC, regole, ecc.

Condividi

Awesome Security Vulnerability Project(By LLM)

Introduzione del progetto

Questo progetto utilizza un modello linguistico di grandi dimensioni (LLM) accoppiato a un crawler per cercare su GitHub tutti i progetti che contengono informazioni preziose sulle vulnerabilità, POC o regole. Riconosce automaticamente la struttura delle directory e le informazioni del README, quindi esegue un'analisi di riepilogo e classificazione. I progetti raccolti possono aiutare i professionisti della sicurezza a raccogliere informazioni sulle vulnerabilità, POC, regole, ecc.

Processo di analisi LLM

  1. Basato su GithubGather utilizzando un pool di token proxy per scansionare e raccogliere i dati dei progetti GitHub.
  2. Basato su aiflows per eseguire l'analisi LLM sui dati raccolti e produrre risultati.

Il piano dettagliato sarà aggiornato in aiflows, attualmente non ancora completato.

Apprendimento e risorse per la sicurezza

  • zongdeiqianxing/WebSecurityArticles GitHub stars - Una raccolta di documenti Markdown contenenti numerosi articoli di alta qualità sulla sicurezza web, che forniscono risorse per l'apprendimento della sicurezza web.
  • zmerry/z-marvel.github.io GitHub stars - Risorse e strumenti relativi alla sicurezza, inclusi file e sottodirectory dal 2017 al 2019.
  • zj1244/Blog GitHub stars - Risorse di riferimento per l'apprendimento di articoli e tutorial su Kubernetes, Docker e tecnologie di sicurezza.
  • YOURLEGEND/xie-note GitHub stars - Repository di risorse per l'apprendimento della sicurezza informatica, contenente materiali di studio su CTF, sicurezza web, penetrazione della rete interna e altri argomenti, adatto per lo studio e la ricerca nel campo della sicurezza informatica.
  • yongsheng220/CTF GitHub stars - Una raccolta di problemi relativi alla sicurezza informatica, che copre SQL injection, attacchi XSS, sfruttamento delle vulnerabilità CWE comuni, adatta per l'apprendimento e la pratica delle tecniche di sicurezza informatica.
  • yingshang/CybersecurityNote GitHub stars - Progetto per l'apprendimento e la registrazione di conoscenze sulla sicurezza, che copre attacco e difesa della squadra rossa, test di penetrazione, audit del codice, ecc.
  • Xsw6/JavaSec GitHub stars - Appunti di studio sulla sicurezza Java, che coinvolgono ASM, JDBC, Spring, Shiro e molti altri aspetti, con numerosi casi pratici.
  • xqx12/daily-info GitHub stars - Raccolta di documenti tecnici dal 2020 al 2023, per il monitoraggio dell'evoluzione tecnologica.
  • xitu/gold-miner GitHub stars - Una comunità per la traduzione di articoli tecnici internet di alta qualità, che copre anche contenuti relativi alla sicurezza.
  • xianshang/1earn GitHub stars - Repository open-source di risorse per l'apprendimento, che condivide conoscenze sulla sicurezza e sull'amministrazione.
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - La libreria PeiQi WiKi-POC fornisce conoscenze su configurazione dell'ambiente, POC e principi delle vulnerabilità, aiutando le persone ad apprendere informazioni su varie vulnerabilità.
  • wgpsec/peiqi-wiki GitHub stars - Il WgpSec POC Wiki è una libreria open-source di POC per vulnerabilità web, che include configurazione dell'ambiente, POC e principi delle vulnerabilità, con funzionalità di consultazione online, download offline e invio di contributi.
  • timlzh/webArmory GitHub stars - Web Armory è un database di conoscenze CVE, eseguibile tramite Docker o compilazione locale, che fornisce una comoda funzionalità di ricerca delle vulnerabilità.
  • Threekiii/Vulnerability-Wiki GitHub stars - Un database di conoscenze sulla sicurezza open-source che integra diversi archivi di vulnerabilità, con opzione di distribuzione Docker, adatto a professionisti della sicurezza e appassionati di tecnologia.
  • TheTh1nk3r/RedTeamLinks GitHub stars - Collegamenti a risorse relative alla sicurezza informatica, inclusi manuali di test di attacco e difesa, documenti sulla sicurezza della rete interna, risorse correlate a manuali di apprendimento, checklist e conoscenze di base sulla sicurezza, documenti di progettazione di prodotti, laboratori di apprendimento, riproduzione di vulnerabilità, archivi di vulnerabilità open-source, ecc., adatti a professionisti della sicurezza informatica e attacchi della squadra rossa.
  • telekom-security/telekom-security.github.io GitHub stars - Blog sulla sicurezza creato con Jekyll, che fornisce le ultime notizie e consigli sulla sicurezza informatica.
  • SummerSec/BlogPapers GitHub stars - Sito web di blog personale, contenente articoli sul linguaggio di programmazione Java e sulla sicurezza informatica.
  • SpeeDr00t/speedr00t.github.com GitHub stars - Fornisce risorse e strumenti relativi alla sicurezza.
  • Spacial/awesome-csirt GitHub stars - Il progetto CSIRT GitHub raccoglie risorse per la risposta agli incidenti, inclusi libri, collegamenti e un elenco di progetti di sicurezza. Include anche strumenti per codifica, crittografia, hash e offuscamento, nonché motori di ricerca per analisi malware, vulnerabilità e exploit. Il progetto contiene anche informazioni su framework e standard di risposta agli incidenti, come il modello CERT e il modello SIM v3.
  • Simpsonpt/AppSecEzine GitHub stars - Una rivista periodica open-source di notizie sulla sicurezza informatica, che copre vari problemi di sicurezza informatica e argomenti di attualità.
  • SherryLiGit/penetration-handbook GitHub stars - Manuale di guida per test di penetrazione su catene di target, che fornisce indicazioni per l'esecuzione.
  • shengshengli/vulnerability-paper GitHub stars - Un progetto open-source che raccoglie varie risorse relative alla sicurezza informatica, inclusi CISP_PTE, vulnerabilità, tecniche di evasione e bypass, con l'obiettivo di fornire un repository di risorse per l'apprendimento e il riferimento.
  • SexyBeast233/SecBooks GitHub stars - SecBooks è un progetto che contiene articoli da vari account pubblici e wiki, tra cui diversi articoli sulla sicurezza, come riproduzione di vulnerabilità, SQL injection, e fornisce supporto di plugin.
  • ruanyf/weekly GitHub stars - Newsletter settimanale per appassionati di tecnologia, che raccoglie contenuti tecnologici degni di nota ogni settimana, inclusi campi come AI e sicurezza informatica, creata da Ruanyf, i lettori possono inviare issue per condividere contenuti. Fornisce funzionalità di ricerca, con una storia di oltre due anni, molto preziosa.
  • root26/bcak GitHub stars - Baige Wiki è la versione beta del team Baize Sec, che raccoglie riassunti tecnici e articoli originali sulla sicurezza informatica, e fornisce una guida per i contributi e requisiti di formato per la memorizzazione dei documenti.
  • reidmu/sec-note GitHub stars - Raccolta di appunti/strumenti/vulnerabilità sulla sicurezza, inclusi percorsi di penetrazione, ricerca sulle vulnerabilità, ecc.
  • ReAbout/web-sec GitHub stars - Fornisce spiegazioni sulla sicurezza web, comprensione delle vulnerabilità, sfruttamento, audit del codice e test di penetrazione.
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - Un database di conoscenze per professionisti della sicurezza informatica, che copre ricerca sulle vulnerabilità, audit del codice, CTF, attacco e difesa della squadra rossa e blu, risolvendo problemi di aggregazione e reperibilità delle informazioni sulla sicurezza, aiutando i professionisti a costruire un internet più sicuro.
  • password520/vulnerability-paper GitHub stars - Progetto open-source di articoli, strumenti e tecniche sulla sicurezza informatica, inclusi articoli relativi all'esame di certificazione, vulnerabilità, tecniche di bypass e riproduzione di laboratori, con funzionalità di ricerca e classificazione dei file, per studio e riferimento.
  • NuclearAtk/lcx.cc GitHub stars - Sito web di blog personale, potrebbe presentare rischi di attacchi XSS, può essere utilizzato come materiale di apprendimento e bersaglio per esercitazioni.
  • MrWQ/vulnerability-paper GitHub stars - Progetto open-source di articoli, strumenti e tecniche sulla sicurezza informatica, inclusi CISP_PTE, vulnerabilità, riproduzione di laboratori, e fornisce funzionalità di ricerca articoli.
  • lal0ne/HW GitHub stars - Manuale di attacco e difesa e POC delle vulnerabilità, fornisce conoscenze di difesa della sicurezza ed esperienza pratica.
  • kb5000/kb5000.github.io GitHub stars - Potrebbe contenere CSS, JS e immagini, probabilmente un sito web di blog personale. Presenta potenziali rischi per la sicurezza, necessita di ulteriore verifica.
  • kamranahmedse/developer-roadmap GitHub stars - Una repository di roadmap per sviluppatori, articoli e risorse guidata dalla comunità, che fornisce materiale di apprendimento per diversi linguaggi di programmazione e tecnologie.
  • JnuSimba/MiscSecNotes GitHub stars - Appunti di apprendimento e raccolta di materiali sulla sicurezza web e test di penetrazione, che coprono protocollo HTTP, cross-site scripting, SQL injection, sicurezza PHP e altri argomenti, inclusi contenuti originali e rielaborazioni di articoli online.
  • jas502n/Security_Article GitHub stars - Progetto Scrapy per memorizzare e gestire articoli e collegamenti sulla sicurezza.
  • hktalent/MyDocs GitHub stars - Un rapporto di vulnerabilità di sicurezza contenente più CVE, che coinvolge Joomla, Nginx, WordPress e altri programmi e componenti di siti web open-source.
  • hhhparty/security GitHub stars - Dispense didattiche personali, appunti di apprendimento e piccoli strumenti di sicurezza.
  • Haoyunforever/Study GitHub stars - Appunti di apprendimento ed esperienza pratica su penetrazione della rete interna e laboratori, per migliorare le competenze di sicurezza.
  • H3rmesk1t/Security-Learning GitHub stars - Security-Learning è un progetto GitHub che fornisce materiali di apprendimento su vari argomenti di sicurezza, tra cui AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration e PythonSec.
  • goncalor/cve-ark GitHub stars - Il progetto contiene dati dal 1999 al 2024, potrebbe comportare rischi per la sicurezza, è necessario rafforzare le misure di protezione dei dati.
  • github/advisory-database GitHub stars - Database open-source di vulnerabilità di sicurezza, che raccoglie avvisi di sicurezza e informazioni sulle vulnerabilità da varie fonti, memorizzate nel formato standard OSV. Gli utenti possono aggiornare o modificare le informazioni nel database inviando PR.
  • friends-of-presta/security-advisories GitHub stars - Piattaforma che fornisce informazioni sulle vulnerabilità di sicurezza dei moduli PrestaShop, inclusi API di ricerca e feed RSS, per migliorare la sicurezza dell'intero ecosistema.
  • ffffffff0x/1earn GitHub stars - Repository open-source di risorse per l'apprendimento, che condivide conoscenze e pratiche in vari campi della sicurezza, coprendo diverse sottocategorie e percorsi di apprendimento dettagliati.
  • euphrat1ca/Security-List GitHub stars - Risorse complete di apprendimento e riferimento nei campi della sicurezza applicativa, sicurezza wireless e prossimità, digital forensics, ecc.
  • dream0x01/spear-framework GitHub stars - Spear-framework è una piattaforma di ricerca sulla sicurezza per raccogliere e organizzare varie vulnerabilità e articoli, consentendo una rapida costruzione di un sistema di conoscenze sulla sicurezza.
  • cloudsecurityalliance/gsd-database GitHub stars - Il Global Security Database (GSD) è un progetto open-source che mira a creare un database di vulnerabilità guidato dalla comunità. Include linee guida per la comunità delle vulnerabilità e due repository principali: database e strumenti. I dati sono accessibili tramite GitHub, API o interfaccia web.
  • bfengj/CTF GitHub stars - Appunti di apprendimento su test di penetrazione, JavaScript, Go e sicurezza Java, oltre ad allegati di alcune competizioni.
  • batermj/data_sciences_campaign GitHub stars - Serie di corsi per data scientist, che coprono diversi linguaggi di programmazione e tecnologie di database, oltre a formazione pratica sull'analisi dei dati.
  • BaizeSec/bylibrary GitHub stars - Baige Wiki è la versione beta del team Baize Sec, che fornisce documenti e tutorial sulla sicurezza informatica, benvenuti contributi e apprendimento.
  • astaxie/build-web-application-with-golang GitHub stars - Tutorial open-source per costruire applicazioni web in diverse lingue, potrebbero esserci rischi di errori di traduzione, verificare l'accuratezza dei contenuti.
  • apachecn/pentesttools-blog-zh GitHub stars - Traduzione cinese del blog PentestTools, che copre materiali di apprendimento su diverse tecniche di sicurezza.
  • apachecn/kalilinuxtutorials-zh GitHub stars - Fornisce risorse di apprendimento nel campo della sicurezza, inclusi documenti, tutorial e strumenti.
  • ADummmy/vulhub_Writeup GitHub stars - Risorse per l'apprendimento e lo studio delle vulnerabilità delle applicazioni web.
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - Piattaforma di condivisione delle conoscenze sulla sicurezza costruita con VuePress e Ant Design, che fornisce una guida rapida per l'avvio e un ambiente di sviluppo locale, per condividere e diffondere le conoscenze sulla sicurezza.
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - Un progetto di sicurezza contenente directory per il 2021, 2022 e 2023, con un README che fornisce informazioni sul progetto.
  • 0x783kb/Security-operation-book GitHub stars - Manuale operativo di sicurezza che copre Web, Windows AD e Linux, adatto per le tecniche ATT&CK, test di simulazione ed esigenze di rilevamento.# Strumenti e script di sicurezza
  • zhzyker/exphub GitHub stars - Exphub è un progetto di strumento di sicurezza che contiene una varietà di script di sfruttamento delle vulnerabilità, fornendo supporto per lo sfruttamento di molteplici sistemi noti e loro versioni come Weblogic, Spring, Struts2. Include vari tipi di sfruttamento come RCE, Exploit, esecuzione di comandi, aiutando gli esperti di sicurezza nel penetration testing e nella scoperta di vulnerabilità.
  • zema1/yarx GitHub stars - Yarx è uno strumento di sicurezza che genera automaticamente un server basato sulle regole yaml poc di xray e utilizza xray per scansionare quel server al fine di rilevare vulnerabilità.
  • zan8in/afrog GitHub stars - Strumento di sicurezza orientato a bug worm, penetration testing e red team, che fornisce funzionalità come PoC, GitHub Release e Wiki.
  • yuyudhn/yuyudhn.github.io GitHub stars - Questo progetto contiene varie tecnologie front-end e file di configurazione e certificati relativi alla sicurezza, utilizzabili per test di sicurezza e ricerca.
  • ysrc/xunfeng GitHub stars - Xunfeng è un sistema di risposta rapida alle vulnerabilità e scansione in roaming adatto per reti interne aziendali, che realizza il riconoscimento degli asset e il rilevamento delle vulnerabilità attraverso un motore di identificazione degli asset di rete e un motore di rilevamento delle vulnerabilità.
  • yaklang/yakit-store GitHub stars - Yak contiene diversi sottomoduli come codec, mitm, module, packet e portscan, utilizzabili per implementare funzionalità relative alla sicurezza di rete.
  • y1ng1996/poc GitHub stars - BugScan: strumento di scansione e test delle vulnerabilità di sicurezza di rete, che realizza funzionalità di penetration testing automatizzato.
  • xx-zhang/Medusa GitHub stars - Kit di strumenti di sicurezza basato sul secondo sviluppo di Medusa, contenente vari Poc di vulnerabilità e strumenti di penetrazione automatizzati, supporta il deployment con Docker.
  • xinyisleep/pocscan GitHub stars - Un kit di strumenti di sicurezza che contiene un gran numero di controlli POC, utilizzabile per rilevare vulnerabilità di sicurezza in vari software e sistemi open source. Include script di scansione delle vulnerabilità per sistemi OA come Weaver, Tongda, Zhiyuan e viene aggiornato continuamente. Utilizza la libreria pocsuite per il funzionamento, richiede ambiente Python.
  • xanszZZ/pocsuite3-poc GitHub stars - Questo progetto contiene vari tipi di vulnerabilità di sicurezza e strumenti di penetration testing, utilizzabili per rilevare e correggere vulnerabilità di sicurezza in server, applicazioni e dispositivi di rete.
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector, organizza i riferimenti esistenti del Metasploit Framework in formato CSV.
  • x-stream/xstream GitHub stars - XStream è uno strumento di deserializzazione da Java a XML, che offre alte prestazioni e flessibilità, supporta convertitori personalizzati ed estensioni opzionali a runtime.
  • wonderkun/crawler GitHub stars - Crawler automatico di articoli, utilizza tecniche di web scraping Python per catturare e organizzare automaticamente articoli di sicurezza dai siti anquanke.com e xz.aliyun.com, offrendo un modo comodo e veloce per ottenere articoli.
  • Wker666/Cheetah GitHub stars - Contiene vari strumenti di penetration testing, come SQL injection, attacchi web, attacchi binari, adatti per esperimenti e ricerche nel campo della sicurezza.
  • WingsSec/Meppo GitHub stars - Meppo è un framework di rilevamento delle vulnerabilità che fornisce interfacce per FOFA, SHODAN, Hunter API e supporta il monitoraggio di singoli POC o moduli per singoli obiettivi e obiettivi multipli.
  • windwant/windwant-service GitHub stars - WindWant Service è un progetto open source che contiene vari esempi applicativi, inclusi la pratica e l'apprendimento di varie tecnologie relative alla sicurezza, come algoritmi di crittografia, algoritmi di consenso, programmazione di rete, code di messaggi, ecc.
  • wick2o/osf_db GitHub stars - sf-search.py, utilizzato per cercare software nel database di vulnerabilità di sicurezza sfocus.db, può filtrare vulnerabilità da remoto o localmente.
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClient è uno strumento di monitoraggio in tempo reale del codice sorgente del sito web e di rilevamento/rimozione di webshell basato su architettura C/S, con funzioni di rilevamento delle modifiche ai file e rilevamento di webshell, supporta piattaforme Windows/Linux, utilizza comunicazione crittografata per garantire la sicurezza dei dati.
  • wagiro/BurpBounty GitHub stars - Burp Bounty è un'estensione di Burp Suite per creare regole di scansione personalizzate, fornisce un'interfaccia grafica user-friendly, migliorando l'efficienza degli scanner attivi e passivi. Include file di configurazione preimpostati, istruzioni per l'uso e file di configurazione forniti dalla comunità.
  • w3bd0gs/cocoworker GitHub stars - Uno scanner web personale, contiene circa 2k Poc, prevede di portare w9scan, e progetta la struttura delle tabelle per utenti e risultati di scansione.
  • w-digital-scanner/w9scan GitHub stars - Scanner di vulnerabilità completo per siti web, contiene oltre 1200 plugin, supporta rilevamento impronte digitali, rilevamento servizi, ecc., può generare report in formato HTML.
  • vulsio/msfdb-list GitHub stars - msfdb-list è uno strumento che raccoglie automaticamente informazioni sulle vulnerabilità e le memorizza in modo analizzabile, fornendo una gestione comoda e veloce delle minacce alla sicurezza.
  • vulsio/goval-dictionary GitHub stars - goval-dictionary è uno strumento per generare e interrogare dizionari OVAL in formato SQLite locale, supporta l'ottenimento di dati di dizionario delle vulnerabilità da vari database e fornisce una modalità server per interrogazioni semplici.
  • vulsio/gost GitHub stars - gost è un tracker di vulnerabilità di sicurezza per costruire una copia locale, notifica gli aggiornamenti via email o Slack.
  • vulsio/go-msfdb GitHub stars - Cerca CVE nei moduli di Metasploit-Framework, supporta il deployment locale di vari database, facile da usare.
  • veo/vscan GitHub stars - VScan è uno strumento open-source, leggero, veloce e multipiattaforma per la scansione delle vulnerabilità dei siti web, che aiuta gli utenti a rilevare rapidamente i rischi di sicurezza dei siti. Ha funzioni di scansione rapida delle porte, rilevamento delle impronte digitali, brute force delle password di accesso, rilevamento POC e rilevamento di file sensibili, supporta vari tipi di input e output.
  • Tyaoo/picker GitHub stars - Crawler e push di notizie sulla sicurezza basato su Github Action, supporta la distribuzione di vari tipi di informazioni sulla sicurezza.
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vuls è uno strumento di scansione della sicurezza per dispositivi IoT, in grado di rilevare vulnerabilità dei dispositivi e fornire suggerimenti per la riparazione.
  • trganda/dockerv GitHub stars - Ambiente Docker che supporta l'analisi e lo sviluppo delle vulnerabilità, contiene molteplici immagini Docker pre-costruite e istruzioni per l'uso, facilitando la scansione e la riproduzione delle vulnerabilità.
  • tr0uble-mAker/POC-bomber GitHub stars - Uno strumento di rilevamento/sfruttamento delle vulnerabilità, utilizzato per ottenere rapidamente i permessi del server target sfruttando un gran numero di POC/EXP di vulnerabilità ad alto rischio.
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = uno strumento eccellente per la scansione CVE. Questo progetto fornisce molti template Nuclei aggiornati per la scansione delle vulnerabilità in WordPress. Questi template sono basati sui report di sicurezza di Wordfence.com. Per chiunque sia responsabile della gestione di siti web che utilizzano WordPress, questo progetto è una risorsa preziosa, facile da usare, aggiornata e open source, quindi può essere modificato in base alle proprie esigenze specifiche. Se trovi utile questo progetto, considera di dargli una stella su GitHub. Il tuo supporto aiuta a migliorare il progetto.
  • tiaotiaolong/TTLScan GitHub stars - TTLScan è un framework di scanner di vulnerabilità basato su plugin, supporta molteplici fonti di input e motori, tra cui ip, url, Zoomeye, ecc., può ottenere automaticamente insiemi di destinazione e fornire specifiche per il formato degli script POC. Ha già implementato il rilevamento di RedisUn, RedisGetShell, vulnerabilità della serie Struts2, e supporta il threading e l'elaborazione distribuita delle attività.
  • Threekiii/Awesome-POC GitHub stars - Questo progetto fornisce vari strumenti e progetti di sicurezza open source, coprendo vari problemi e vulnerabilità di sicurezza comuni, tra cui, ma non solo, gestione dei permessi, upload di file, SQL injection, esecuzione remota di codice, ecc. Questi strumenti e progetti possono aiutare i professionisti della sicurezza nel penetration testing e nella scansione delle vulnerabilità per garantire la sicurezza del sistema.
  • thetowsif/nuclei-template-fetcher GitHub stars - Questo progetto è un repository che raccoglie template Nuclei da progetti open source su GitHub, fornendo template da 153 repository sorgente, con l'obiettivo di condividere e controllare i template per evitare falsi negativi.
  • thanhnx9/nuclei-templates-cutomer GitHub stars - Questo progetto si chiama nuclei-templates-cutomer, contiene template della comunità, crawling web completo e funzionalità Swagger, utilizzato per test automatizzati nel campo della sicurezza.
  • terry494/fengchenzxc.github.io GitHub stars - Strumento di audit di sicurezza di rete, fornisce funzionalità di scansione delle vulnerabilità e valutazione del rischio per garantire la sicurezza del sistema.
  • syadg123/Medusa- GitHub stars - Medusa Scan è uno strumento di scansione di sicurezza open source, supporta versioni Bash e Bot, può eseguire scansioni delle vulnerabilità del sito web, brute force delle password, ecc. Gli utenti devono rispettare le leggi e i regolamenti pertinenti e prestare attenzione alla protezione della privacy personale.
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Drops è una versione statica di Wooyun Drops, fornisce funzionalità di ricerca full-text, supporta https e può personalizzare il motore di ricerca.
  • Str1am/OAScan GitHub stars - Strumento per scansionare le vulnerabilità del sistema OA, supporta vari parametri, inclusi test su URL specificati, scansione di sistemi OA specifici e scansione di singoli POC specifici.
  • songlh/bigsecurity GitHub stars - VulScan è uno scanner di vulnerabilità, supporta molteplici modalità di scansione, può personalizzare le regole di scansione, aiutando a trovare le vulnerabilità di sicurezza esistenti nel sistema.
  • Sharpforce/cybersecurity GitHub stars - MyExpense: uno strumento Python open source per simulare operazioni utente e raccogliere dati, inclusa la visualizzazione dell'indirizzo IP della macchina virtuale e note di lettura di articoli e libri correlati.
  • shakenetwork/VulApps GitHub stars - VulApps è una raccolta di immagini Docker di vari ambienti vulnerabili e ambienti di strumenti di sicurezza, che facilita agli utenti i test di sicurezza e l'apprendimento. Include varie applicazioni web (come Struts2, Wordpress, ecc.), dispositivi di rete (come Cisco, Nginx, ecc.) e strumenti di sicurezza (come Xunfeng, Ant, ecc.). Ogni ambiente ha un tag corrispondente, gli utenti possono facilmente scaricare ed eseguire con il comando docker.
  • shadow1ng/fscan GitHub stars - fscan è uno strumento di scansione completo per reti interne, può eseguire test di penetrazione in reti interne, inclusa la rilevazione della sopravvivenza degli host, la scansione delle porte, il brute force dei servizi, ecc.
  • sepehrdaddev/zap-scripts GitHub stars - Plugin ZAP, script di scansione attivi e passivi, per trovare vulnerabilità e segreti.
  • selinuxG/Golin GitHub stars - Funzionalità di rilevazione sopravvivenza host, scansione vulnerabilità, scansione sottodomini, scansione asset, brute force di vari database di servizi e scansione POC. Supporta anteprima in modalità web, scansione di password deboli/accesso non autorizzato, ecc.
  • seifreed/VirusShare GitHub stars - VirusShare contiene dati statici estratti da repository di malware, per uso accademico.
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunter è uno strumento per scansionare e riparare le vulnerabilità in vari sistemi CMS, progettato per aiutare gli utenti a scoprire e correggere tempestivamente i rischi di sicurezza esistenti nel sistema.
  • scipag/AttackToolKit GitHub stars - ATK è uno strumento personalizzabile di scansione e sfruttamento della sicurezza, utilizzabile per rilevare vulnerabilità specifiche. Combina scanner di sicurezza (come Nessus) e framework di sfruttamento (come Metasploit) e può funzionare senza interazione, gli utenti possono personalizzare plugin, controlli, enumerazioni e report in base alle proprie esigenze.
  • saucer-man/saucerframe GitHub stars - Framework di rilevamento POC batch, supporta multithreading concorrente/richieste coroutine, varie modalità di specifica degli obiettivi, varie API per ottenere obiettivi, funzionalità estensibili.
  • sari3l/Poc-Monitor GitHub stars - Utilizzato per monitorare gli aggiornamenti delle informazioni sulle vulnerabilità CVE e fornire funzioni di notifica. Gli utenti possono ottenere le ultime informazioni sulle vulnerabilità interrogando i file, oppure impostare regole di notifica per ricevere notifiche automatiche quando sono disponibili nuove informazioni sulle vulnerabilità.
  • ryanmrestivo/red-team GitHub stars - Fornisce strumenti e informazioni utilizzati da vari professionisti della sicurezza, inclusi appunti su materiali red team, tecniche di test e strumenti di scansione di rete. Include anche descrizioni dell'API di programmazione socket TCP/IP ed esempi di come usarla su diverse reti per trasferire file e stabilire shell remote. Inoltre contiene informazioni su PowerShell e la sua applicazione nei test di penetrazione di rete. In generale, questo progetto è una risorsa completa per chiunque sia interessato alla sicurezza di rete e al penetration testing.
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchive fornisce esempi di codice in vari linguaggi di programmazione, aiutando gli utenti a comprendere e padroneggiare le tecnologie correlate. Alcuni esempi riguardano anche soluzioni a problemi di sicurezza, con una certa praticità e sicurezza.
  • rapid7/metasploit-framework GitHub stars - Metasploit è uno strumento di penetration testing open source, fornisce documentazione e tutorial dettagliati per aiutare gli utenti a installare e utilizzare.
  • randomtable/ChimeraOS GitHub stars - Questo progetto fornisce un servizio IRC distribuito, progettato per realizzare comunicazioni private. Utilizza Docker e il modello di rete Tor per espandere i servizi nascosti, al fine di costruire una rete di comunicazione scalabile e altamente disponibile. Il progetto ha forti caratteristiche di sicurezza, come l'uso di servizi nascosti distribuiti per proteggere la privacy degli utenti, e ha anche scalabilità e alta disponibilità.
  • rabbitmask/AssetsHunter GitHub stars - Framework di caccia agli asset, supporta la raccolta di varie informazioni e la deduplicazione dei dati.
  • r00tSe7en/gitbook GitHub stars - Raccolta di strumenti online, fornisce varie funzioni di raccolta informazioni e ricerca, come DNS, motori di ricerca, sottodomini/IP/C di siti adiacenti, raccolta email, ecc.
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScan è un framework di scansione della sicurezza automatizzato basato su Python, supporta molteplici strategie e rilevamento delle vulnerabilità, e fornisce strumenti di formattazione automatica e analisi statica.
  • qingchenhh/qc_poc GitHub stars - Raccolta di POC, include il riepilogo dei giorni hvv 2023, alcuni README e vari POC, principalmente per la verifica tecnica e la condivisione nel campo della sicurezza.
  • qazbnm456/awesome-cve-poc GitHub stars - Raccolta di PoC per vulnerabilità comuni e descrizioni dettagliate.
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templates è una raccolta di modelli mantenuti dalla comunità per il motore nuclei per identificare vulnerabilità di sicurezza nelle applicazioni. Questo repository contiene vari modelli forniti dal team e contribuiti dalla comunità, organizzati per directory e gravità. Il progetto mira a fornire una risorsa completa per consentire ai professionisti della sicurezza di scansionare rapidamente e facilmente le vulnerabilità nei sistemi.
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automation è un progetto Metasploit Framework che automatizza i TTP di MITRE ATT&CK come moduli post-sfruttamento, permettendo ai blue team di simulare il comportamento degli attaccanti e testare le loro capacità di rilevamento e risposta. Il progetto include oltre 100 TTP automatizzati e può imitare le funzionalità di altri strumenti, come l'esecuzione .NET in memoria. Il progetto è open source e disponibile su GitHub. Per usarlo, gli utenti devono installare Docker, secondo le istruzioni nel README del progetto.
  • pokerfacett/freebuf_scrapy GitHub stars - Programma di web scraping per raccogliere articoli e relative parole chiave da freebuf, utile per la ricerca e l'apprendimento della sicurezza.
  • pimps/CVE-2017-1000486 GitHub stars - Strumento di sicurezza che sfrutta la vulnerabilità padding oracle per attacchi.
  • pedrib/PoC GitHub stars - Repository di risorse per la ricerca sulla sicurezza creato da Pedro Ribeiro, contiene note di ricerca, codice exploit e informazioni sulle vulnerabilità, rilasciato sotto licenza GPLv3.
  • pdelteil/BugBountyReportTemplates GitHub stars - Fornisce vari modelli di report di vulnerabilità, adatti a ricercatori di sicurezza e sviluppatori.
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsData è una piattaforma di intelligence sulle vulnerabilità open source, raccoglie e fornisce dati di riferimento CVE, CPE, CWE e Exploit, fornisce un repository pubblico di dati grezzi e script di scraping.
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - exploit-prediction-calculator è uno strumento di sicurezza per prevedere e prevenire potenziali sfruttamenti di vulnerabilità. Include il codice nelle directory UI, data_gathering, intelligence_engine e user_interface, fornisce monitoraggio in tempo reale e allerta delle minacce alla sicurezza, e fornisce misure difensive corrispondenti.
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbot è un bot QQ che fornisce funzioni di ricerca nel forum, visualizzazione delle vulnerabilità, scansione delle vulnerabilità del sistema, e invio di email.
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypots è un repository GitHub che raccoglie vari strumenti honeypot di rete e applicazioni open source, inclusi honeypot web, honeypot di database, ecc., fornisce guide dettagliate per l'uso e istruzioni di installazione, con capacità di raccolta POC.
  • OpenWireSec/metasploit GitHub stars - Metasploit è un potente strumento di sicurezza di rete, utilizzabile per penetration testing e sfruttamento delle vulnerabilità, rilasciato sotto licenza BSD, fornisce documentazione e tutorial dettagliati e supporta estensioni personalizzate da parte degli utenti.
  • opensec-cn/kunpeng GitHub stars - Kunpeng è un framework di rilevamento della sicurezza, in grado di rilevare vari tipi di vulnerabilità di sicurezza, inclusi database, middleware, componenti web, CMS, ecc. Fornisce supporto per più piattaforme, risolve i problemi di re-invenzione della ruota, riducendo il consumo di ruote. Tutte le vulnerabilità raccolte sono state verificate con POC e giudizio teorico, senza lanciare attacchi effettivi.
  • olbat/nvdcve GitHub stars - Questo progetto fornisce file JSON del dizionario NVD e CVE® e permette di esplorare la cronologia delle modifiche tramite Git. I file JSON vengono generati e aggiornati quotidianamente dal feed JSON di NVD e Travis CI. I dati sono accessibili tramite https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
  • ntop/ntopng GitHub stars - ntopng è un'applicazione di monitoraggio del traffico di rete, fornisce interfaccia web e miglioramenti di prestazioni, facilità d'uso e funzionalità, supporta più piattaforme e offre sia codice sorgente che pacchetti precompilati.
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collect è uno strumento Poc che utilizza il framework pocsuite per raccogliere test di vulnerabilità nel campo della sicurezza.
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commit è uno strumento di sicurezza che traccia le vulnerabilità del sistema Ubuntu, fornisce file correlati e sottodirectory.
  • nbxiglk0/Note GitHub stars - Strumento di audit di sicurezza di rete, supporta scansione delle vulnerabilità, valutazione del rischio, ecc., per garantire la sicurezza del sistema.
  • NanJishen/nanjishen.github.io GitHub stars - Questo progetto fornisce vari strumenti e script relativi alla sicurezza, inclusi scansione delle vulnerabilità, penetration testing, valutazione della sicurezza, ecc.
  • Nan3r/myspider GitHub stars - Include il sottoprogetto spiders, utilizza scrapy e requests_html per fare scraping di barzellette e notizie dalla rete.
  • mrojz/rconfig-exploit GitHub stars - Include codice exploit e documentazione correlata per attacchi SQL injection e rilevamento delle vulnerabilità.
  • Mr-xn/Penetration_Testing_POC GitHub stars - Raccolta di vari strumenti di penetration testing, script e articoli.
  • Mr-xn/BurpSuite-collections GitHub stars - Raccolta di plugin Burp Suite, include versioni localizzate e script di aggiornamento automatico.
  • merlinepedra/OA-EXPTOOL GitHub stars - Strumento Python per il rilevamento delle vulnerabilità dei prodotti OA, con interfaccia a riga di comando e generazione di report, in grado di rilevare molteplici vulnerabilità e supporta aggiornamenti.
  • mageni/mageni GitHub stars - Mageni è una piattaforma open source di gestione delle vulnerabilità e della superficie di attacco, che aiuta le organizzazioni a scoprire, valutare, prioritizzare e riparare le vulnerabilità nei loro asset e servizi. Fornisce un'esperienza di gestione delle vulnerabilità più rapida, piacevole e snella, e supporta vari settori come PCI DSS, NIST, HIPAA, ISO, NERC, FISMA e NIS, soddisfacendo i requisiti di conformità.
  • luck-ying/Library-POC GitHub stars - Questo progetto contiene vari progetti relativi alla sicurezza open source, inclusi, ma non solo, audit del codice, scoperta di vulnerabilità, sviluppo di strumenti di sicurezza e ricerca sulle vulnerabilità.
  • Lucifer1993/AngelSword GitHub stars - AngelSword è un framework di rilevamento delle vulnerabilità CMS basato su Python, che aiuta gli ingegneri della sicurezza a scoprire rapidamente le vulnerabilità.
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - Uno strumento per rilevare le vulnerabilità di vari prodotti middleware, supporta Apache, Joomla, Harbor, Kibana, Jboss, seeyon, ThinkCMF, PHP-FPM e altri prodotti middleware popolari, e fornisce metodi di scansione e riparazione delle vulnerabilità corrispondenti.
  • LittleBear4/OA-EXPTOOL GitHub stars - OA - EXPTOOL è un framework di sfruttamento delle vulnerabilità, utilizzato per rilevare vulnerabilità ad alto rischio comuni nei sistemi applicativi aziendali. Usa file YAML per verificare le vulnerabilità e ha un'interfaccia a riga di comando interattiva. Inoltre, supporta scansione batch, gestione degli errori, output dei risultati, ecc.
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset, contiene una serie di regole Suricata per rilevare vulnerabilità di sicurezza di rete e attività dannose, insieme a PoC exploit e dati di traffico di esempio. Queste regole sono ottimizzate per la comunicazione TLS e utilizzano un intervallo SID personalizzato (10000000-10999999). Il progetto è concesso in licenza Apache 2.0.
  • LHXHL/QiuPoc GitHub stars - QiuPoc è uno strumento di rilevamento delle vulnerabilità automatizzato scritto in Go, contiene vari Poc noti e supporta il rilevamento su singoli obiettivi o in batch.
  • larsbijl/trending_archive GitHub stars - Questo progetto contiene informazioni quotidiane sui trend di GitHub in vari linguaggi, può servire come riferimento per i professionisti della sicurezza per comprendere le ultime tendenze tecnologiche.
  • lanjelot/kb GitHub stars - Contiene vari tipi di strumenti e risorse di penetration testing, coprendo aree come rete, sistemi operativi, database, applicazioni web, adatti a ricercatori di sicurezza e professionisti del penetration testing.
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - Progetto Python che utilizza l'API Offensive Security Exploit-db e Shodan Exploit DB per la ricerca. Include i file display.py, exploitdb.py, main.py e shodandb.py, oltre a directory per diverse piattaforme. È uno strumento potente per i professionisti della sicurezza alla ricerca di vulnerabilità di sistema.
  • KTZgraph/sarenka GitHub stars - Sarenka è uno strumento di intelligence open source per raccogliere e comprendere la superficie di attacco. Può ottenere informazioni sui dispositivi connessi a Internet dai motori di ricerca e fornire database Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE) e una mappatura da CVE a CWE. Inoltre fornisce strumenti semplici come calcolatore di hash, calcolatore di entropia di Shannon e scanner di base delle porte.
  • jorhelp/Ingram GitHub stars - Un framework di scansione delle vulnerabilità per telecamere IP, integra molteplici marche di dispositivi, supporta obiettivi e porte personalizzate, utilizzabile per test di sicurezza.
  • jaeles-project/jaeles-signatures GitHub stars - Repository di plugin per lo strumento di scansione delle vulnerabilità open source Jaeles, contiene vari file di firma per diversi target, utilizzati per rilevare vulnerabilità comuni e errori di configurazione.
  • izj007/wechat GitHub stars - Elenco di articoli preferiti di WeChat, per memorizzare e visualizzare gli articoli che l'utente ha salvato in WeChat.
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - Fornisce controlli di sicurezza personalizzati per la funzione di rilevamento delle vulnerabilità di Invicti Standard. Questi controlli sono scritti in JavaScript e possono essere utilizzati per identificare potenziali vulnerabilità nelle risposte HTTP. Il progetto include la struttura delle directory e un file README che spiega come utilizzare e contribuire al progetto.
  • ihebski/XSS-Payloads GitHub stars - Contiene vari esempi di codice payload di attacco XSS standard e recenti.
  • iamHuFei/HVVault GitHub stars - HVVault è uno strumento di sicurezza per rilevare e sfruttare alcune vulnerabilità di rete emerse nel 2023, integra varie librerie POC, basato su modelli di scansione Nuclei.
  • HorseLuke/drafts GitHub stars - Strumento per memorizzare e condividere bozze, nessuna caratteristica di sicurezza speciale.
  • hi-KK/VulDB_Spider GitHub stars - Uno strumento di scraping per database di vulnerabilità basato sul framework di scraping PySpider, supporta lo scraping di database di vulnerabilità nazionali e internazionali come NVD, CNVD e CNNVD, e fornisce visualizzazione dettagliata delle informazioni sulle vulnerabilità e funzioni di query, facilitando agli utenti di ottenere e gestire tempestivamente le minacce alla sicurezza.
  • HatBoy/Pcap-Analyzer GitHub stars - Uno strumento di analisi dei pacchetti basato su Python, supporta l'analisi di molteplici protocolli, tra cui, ma non solo, traffico di rete, informazioni di base sui pacchetti, analisi dei protocolli, analisi dei rischi di sicurezza, ecc., e può estrarre dati sensibili e file di trasmissione di protocolli specifici dai pacchetti. Inoltre, il tool fornisce la funzionalità di mappatura delle coordinate geografiche degli IP di accesso. Gli utenti possono operare tramite un'interfaccia grafica semplice e facile da usare, e possono migliorare l'accuratezza dei risultati di analisi modificando il file di configurazione.
  • hary654321/webscan GitHub stars - Webscan è uno strumento di scansione web per scopi di sicurezza, utilizza Go e LevelDB. Include funzionalità di directory traversal e gestione dei dati di log.
  • hahwul/mad-metasploit GitHub stars - Mad Metasploit è una raccolta di moduli, plugin e script di risorse Metasploit personalizzati per vari scopi (come audit, sfruttamento e script di risorse). Ha anche una funzione di archivio che permette di aggiornare e rimuovere facilmente i contenuti raccolti. Il progetto è disponibile su Github e può essere installato con vari metodi, inclusa l'installazione manuale e l'integrazione nel framework Metasploit. Le donazioni possono essere effettuate tramite PayPal e Buy Me a Coffee.
  • GhostTroops/scan4all GitHub stars - Strumento gratuito multipiattaforma per reverse shell web ncat, supporta molteplici protocolli e brute force delle password, scansione rapida e brute force intelligente delle password, include 23 diversi metodi di brute force delle password e capacità di rilevamento di oltre 15000 POC.
  • fozavci/metasploit-framework-with-viproy GitHub stars - Framework di sicurezza Metasploit, contiene vari moduli e plugin, utilizzabili per penetration testing e sfruttamento delle vulnerabilità.
  • fofapro/vulfocus GitHub stars - Vulfocus è una piattaforma di integrazione delle vulnerabilità, basta inserire l'immagine Docker dell'ambiente vulnerabile e usarla subito, pronta all'uso.
  • ExpLangcn/NucleiTP GitHub stars - NucleiTP è uno strumento di monitoraggio di tutta la rete, esegue test di sicurezza automatizzati e valutazione del rischio tramite Poc aggiornati in tempo reale, supporta la classificazione e memorizzazione per livello di rischio.
  • ExpLangcn/HwToolslibrary GitHub stars - Include una directory di plugin e tre file, fornisce codice di esempio per il rilevamento delle vulnerabilità, supporta la generazione automatica di plugin POC tramite AI. Libreria di strumenti di sicurezza di rete.
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templates è un elenco curato dalla comunità di modelli per il motore nuclei per trovare vulnerabilità di sicurezza nelle applicazioni. Include vari modelli forniti dal team e contribuiti dalla comunità. Il progetto ha una comunità attiva su Discord e Twitter e accoglie contributi tramite pull request o problemi su Github.
  • Ershu1/2023_Hvv GitHub stars - Informazioni raccolte relative al confronto Hvv, inclusi scanner, strumenti di penetration testing e script.
  • edoardottt/missing-cve-nuclei-templates GitHub stars - Aggiorna settimanalmente i dati CVE mancanti nel repository ufficiale dei modelli nuclei. Ordinati per tipo di vulnerabilità e anno, fornisce conteggi per ogni categoria e collegamenti ai dati. Aiuta i professionisti della sicurezza a costruire modelli personalizzati per gestire i CVE mancanti e migliorare la sicurezza complessiva dei prodotti attraverso penetration testing e valutazione delle vulnerabilità.
  • ed-red/redmc_custom_templates_nuclei GitHub stars - Un insieme di modelli personalizzati sviluppati dal team redmc basati sullo strumento Nuclei, per scoprire vulnerabilità ed errori di configurazione negli ambienti cloud.
  • echohun/tools GitHub stars - Set di strumenti per test di sicurezza, include scansione delle porte, raccolta di sottodomini, raccolta di impronte digitali, scansione delle vulnerabilità e brute force.
  • e-m-b-a/emba GitHub stars - EMBA è uno scanner di sicurezza open source in grado di eseguire analisi statiche e dinamiche del firmware di dispositivi embedded, identificando debolezze e vulnerabilità. Genera report Web per ulteriori analisi e dispone di opzioni di simulazione del sistema e analisi assistita dall'IA.
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojo è uno strumento di gestione della sicurezza open source che coordina test di sicurezza, tracciamento delle vulnerabilità, deduplicazione, riparazione e reportistica. Fornisce soluzioni DevSecOps, ASPM (Application Security Posture Management) e gestione delle vulnerabilità. Il progetto include file eseguibili, struttura delle directory e informazioni README.
  • danielmiessler/SecLists GitHub stars - SecLists raccoglie vari tipi di liste per test di sicurezza, come nomi utente, password, URL, pattern di dati sensibili, payload per fuzzing, web shell, ecc., utili per la valutazione della sicurezza.
  • danielgottt/malware-detection-analytics GitHub stars - Questo progetto si chiama detection-rules/analytics, fornisce alcune regole e analisi, inclusi strumenti come YARA, Suricata, Sigma, Osquery e LOLBAS, progettati per rilevare minacce alla sicurezza di rete.
  • d3ckx1/Fvuln GitHub stars - Strumento di sicurezza automatizzato, rileva IP attivi, porte aperte, servizi web, esegue scansione di vulnerabilità web, brute force e genera report.
  • cws6/POC-python GitHub stars - Utilizza il framework pocsuite per il rilevamento delle vulnerabilità, contiene script di test di sicurezza per esecuzione remota di codice e SQL injection su vari sistemi CMS e server web.
  • CVEDB/Poc-Git GitHub stars - Fornisce codice di sfruttamento delle vulnerabilità disponibile pubblicamente degli ultimi vent'anni, supporta la navigazione, la ricerca di prodotti specifici o versioni, e fornisce la funzionalità di creazione di una tabella HTML ricercabile.
  • coffee727/VE GitHub stars - VulApps è una raccolta di immagini Docker di vari ambienti vulnerabili e ambienti di strumenti di sicurezza, che facilita agli utenti i test di sicurezza e l'apprendimento.
  • CLincat/vulcat GitHub stars - Vulcat è uno strumento open source di scansione della sicurezza delle applicazioni web, utilizzabile per rilevare varie vulnerabilità web e fornire report dettagliati e soluzioni.
  • Ciyfly/woodpecker GitHub stars - Woodpecker (Picchio) è uno strumento di sicurezza implementato in Go, supporta la verifica di POC per Xray nuclei YAML e codice Go. Woodpecker ha modalità backend web e riga di comando, e supporta barre di avanzamento, importazione di script yaml/go poc in database, ecc.
  • chaitin/xray_blog GitHub stars - Fornisce funzionalità di categorizzazione degli articoli, tag e archivio, con una buona sicurezza.
  • chaitin/xray GitHub stars - xray è un potente strumento di valutazione della sicurezza, fornisce vari plugin per rilevare problemi di sicurezza comuni, come XSS, SQL injection, injection di comandi/code, password deboli, ecc. Supporta anche l'esecuzione di poc personalizzati e ne include alcuni comunemente usati per facilitare l'estensione da parte degli utenti. Il modulo di rilevamento di xray aggiungerà continuamente nuovi plugin per coprire più tipi di vulnerabilità. Oltre alle funzioni di scansione web di base, xray supporta anche funzioni avanzate come upload di file, rilevamento di password deboli. Usare xray può trovare rapidamente ed efficientemente potenziali rischi di sicurezza, molto utile per amministratori di rete e ingegneri della sicurezza.
  • chainreactors/picker GitHub stars - Strumento open source, cattura repository GitHub e li trasforma in comunità private, supporta autenticazione e controllo degli accessi.
  • CERT-Polska/Artemis GitHub stars - Artemis è uno strumento modulare di ricognizione di rete e scanner di vulnerabilità basato su Karton, utilizzato per controllare la sicurezza dei siti web e generare messaggi di miglioramento della sicurezza facili da leggere. Iniziato dal club scientifico KN Cyber dell'Università di Tecnologia di Varsavia e mantenuto da CERT Polska.
  • cckuailong/reapoc GitHub stars - Reapoc è un repository open source di campi di tiro per vulnerabilità di sicurezza, contiene vari Poc e obiettivi di vulnerabilità, supporta framework come pocsploit, Nuclei, xray, pocsuite3, goby, e fornisce statistiche annuali del numero di vulnerabilità e elenchi di directory per anno.
  • capiton0/templates GitHub stars - Progetto di template di penetrazione automatizzata basato su nuclei, include funzionalità di riconoscimento delle impronte digitali, scansione delle vulnerabilità e raccolta di asset, e fornisce documentazione e tutorial dettagliati per l'uso.
  • C0reL0ader/EaST GitHub stars - EaST Framework è un framework di penetration testing open source, contiene vari strumenti e moduli di attacco di rete, con caratteristiche di alta sicurezza, facilità d'uso, estensibilità e multipiattaforma.
  • c0py7hat/POC-EXP GitHub stars - POC-EXP è una raccolta di strumenti di sicurezza contenente vari codici di sfruttamento delle vulnerabilità e strumenti, adatta per la ricerca e i test di sicurezza.
  • brianwrf/hackUtils GitHub stars - Toolkit per penetration testing e ricerca sulla sicurezza di rete basato su Beautiful Soup, include vari moduli di sfruttamento di esecuzione remota di codice, come Joomla, Apache Shiro, ecc.
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploits è un progetto Github che contiene exploit di immagini obsolete per vulnerabilità note negli elaboratori di immagini.
  • baidu-security/app-env-docker GitHub stars - Ambiente di test applicativo basato su Docker, può verificare l'effetto di protezione e integrare le spiegazioni delle vulnerabilità, supporta la scansione di vulnerabilità web e i test di vulnerabilità OpenRASP, inoltra automaticamente le richieste attraverso proxy socks5, più sicuro della modifica del DNS.
  • baboshute/baboshute.github.io GitHub stars - Knowledge base integrata di vari database di vulnerabilità, fornisce vulnerabilità nei settori OA, CMS, framework di sviluppo, ecc., supporta il deployment tramite Docker.
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Console è uno strumento per gestire e configurare il sistema telefonico aziendale 3CX, fornisce interfaccia visiva, gestione utenti, gruppi e impostazioni dei permessi, con meccanismi di autenticazione e autorizzazione che migliorano la sicurezza del sistema.
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - Applicazione web per testare vulnerabilità di sicurezza, eseguita su Tomcat o Docker, con credenziali di accesso hardcoded.
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserve è un repository di backup per memorizzare elenchi di vulnerabilità quando il sito vuln-list non è accessibile.
  • apache/solr-site GitHub stars - Questo progetto è il repository del codice sorgente del sito web Apache Solr, utilizza la sintassi Markdown e lo strumento Pelican per generare pagine statiche, e viene automaticamente costruito e visualizzato in anteprima tramite ASF Buildbot. Si consiglia di modificare costruendo e visualizzando localmente, usando il comando ./build.sh -l per l'anteprima in tempo reale. Si consiglia di installare Python 3.5+ e usare pip per installare le dipendenze necessarie. Per installare manualmente Pelican, usare pip install -r requirements.txt. Si consiglia di creare un ambiente virtuale Python per evitare conflitti.
  • anasbousselham/fortiscan GitHub stars - Fortiscan è uno strumento di sfruttamento delle vulnerabilità FortiGate SSL-VPN, utilizzabile per verificare se un dispositivo presenta questa vulnerabilità e supporta l'ottenimento delle credenziali in chiaro del dispositivo.
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGo è un framework estensibile per la raccolta di informazioni e la scansione delle vulnerabilità, supporta WebSocket Web GUI e ha varie funzionalità come ottenere header di sicurezza, bypassare CloudFlare, rilevare versioni CMS, rilevamento Honeypot, scansione delle porte, traceroute e marcatura dei sottodomini su Google Maps, scansione delle directory e mappa del sito, Whois lookup, crawling di URL parametrizzati, controllo SQLi di base, controllo XSS di base, Intruder, SSH Bruter, Google-Hacking con Headless-Chrome, interfaccia PoC amichevole e WebSocket Web GUI. È concesso in licenza MIT.
  • amcai/myscan GitHub stars - Strumento di sicurezza basato su Python3, utilizza Burpsuite e Redis per costruire uno scanner passivo, in grado di rilevare varie vulnerabilità di sicurezza nella rete.
  • ambionics/phpggc GitHub stars - PHPGGC è una libreria che contiene una serie di payload unserialize(), fornisce uno strumento per generare questi payload dalla riga di comando o a livello di programma. Può essere considerato un equivalente PHP di ysoserial, ma utilizzabile per PHP.
  • Alfresco/SearchServices GitHub stars - Repository del codice sorgente di Alfresco Search Services, fornisce capacità di ricerca, supporta le funzionalità principali di Solr, utilizzabile con Alfresco Content Services.
  • al0ne/suricata-rules GitHub stars - Suricata-rules è un progetto GitHub che raccoglie e condivide regole Suricata IDS di alta qualità, mirato a fornire protezione della sicurezza di rete.
  • adminlove520/Nuclei_Online GitHub stars - Uno strumento open source per la scansione della sicurezza di rete, supporta l'esecuzione online e modelli locali, fornisce ricche funzionalità di rilevamento delle vulnerabilità.
  • adampielak/nuclei-templates GitHub stars - File YAML relativi alla sicurezza su GitHub, possono configurare strumenti e sistemi per migliorare la sicurezza.
  • 78778443/QingScan GitHub stars - QingScan è uno strumento di scansione della sicurezza che può invocare automaticamente vari scanner per scansionare i target e concentrare i risultati, facilitando la gestione e l'analisi da parte degli utenti.
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Ruleset è un progetto che contiene regole di rilevamento per attacchi a livello di rete e attività dannose, PoC exploit e file di esempio. Include una parte di regole per rilevare la comunicazione TLS, che richiedono l'impostazione di parametri nel file di configurazione suricata.yaml per essere attivate. Il progetto è mantenuto dal team di sicurezza Attack Detection Team, che si dedica a trovare nuove vulnerabilità e 0-day e a creare PoC exploit per comprendere come funzionano queste vulnerabilità e come i relativi attacchi possono essere rilevati a livello di rete.
  • 20142995/pocsuite3 GitHub stars - Toolbox di sicurezza open source, contiene un gran numero di script Python, utilizzabile per raccogliere e testare vulnerabilità di sicurezza di rete, supporta vari tipi di vulnerabilità comuni come SQL injection, esecuzione remota di codice, upload di file, ecc.
  • 0x727/FingerprintHub GitHub stars - Libreria di impronte digitali di sicurezza, contiene informazioni sull'impronta digitale del componente Apache Shiro, può personalizzare le richieste, aggiornare automaticamente la libreria di impronte digitali.# Scoperta e test delle vulnerabilità
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - Script per raccogliere i report zero-day di hacker e scaricare tutti i file JSON per la ricerca, con l'obiettivo di classificare le vulnerabilità in base alla tecnica.
  • wy876/POC GitHub stars - Raccolta di vulnerabilità, informazioni sulle vulnerabilità del 2023, fornisce EXP e POC.
  • wwl012345/Vuln-List GitHub stars - Vuln-List è un progetto che raccoglie vulnerabilità di vari framework comuni, fornendo descrizioni dettagliate delle vulnerabilità, versioni interessate e informazioni come POC/EXP, per consentire agli utenti di trovare e sfruttare rapidamente le vulnerabilità.
  • wooluo/POC GitHub stars - Progetto di ricerca sulla sicurezza che raccoglie POC di vulnerabilità note, fornisce vari POC e strumenti di test delle vulnerabilità, oltre a materiali di riferimento e servizi di verifica online.
  • Viralmaniar/BigBountyRecon GitHub stars - Utilizza Google dorks e strumenti open source per la ricognizione iniziale di un'organizzazione target, impiegando 58 tecniche per raccogliere informazioni e stimare il livello di maturità della sicurezza del target.
  • Veraxy00/SkywalkingRCE-vul GitHub stars - Questo progetto è un esempio di riproduzione e sfruttamento della vulnerabilità di esecuzione remota di codice in Apache SkyWalking, che presenta un problema di codifica e potrebbe portare all'esecuzione di codice arbitrario.
  • v1cker/kekescan GitHub stars - kekescan è uno strumento completo di scansione di sicurezza che include più moduli, utilizzabile per scansioni Web, bug e file, progettato per scoprire vulnerabilità e migliorare la sicurezza del sistema.
  • uboolean/exploitdb GitHub stars - Repository ufficiale Git di The Exploit Database, contenente le ultime vulnerabilità e codici di exploit, e fornisce lo strumento SearchSploit per la ricerca. Inoltre include elenchi di file eseguibili e altre risorse.
  • trickest/cve GitHub stars - CVE PoC fornisce esempi di proof-of-concept per tutte le vulnerabilità pubblicamente disponibili degli ultimi 20 anni, con aggiornamento automatico e funzionalità di filtraggio.
  • TobinShields/qdPM9.1_Exploit GitHub stars - Sfrutta la vulnerabilità CVE-2020-7246 per eseguire l'esecuzione remota di codice (RCE) caricando una foto utente con un file contenente codice dannoso.
  • threedr3am/learnjavabug GitHub stars - Questo progetto contiene diversi sottomoduli che registrano e analizzano le vulnerabilità in framework o librerie comuni come Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI, ecc., e forniscono codice di esempio per sfruttare queste vulnerabilità per attacchi come esecuzione remota di codice (RCE), server-side request forgery (SSRF), denial of service (DoS), leakage di informazioni (Leak) e altro.
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - Contiene un elenco CVE e una cartella exploits, fornendo strumenti di sfruttamento per varie vulnerabilità CVE pubbliche.
  • tenable/poc GitHub stars - Repository di codici di exploit di Tenable, contenente codice di sfruttamento per vulnerabilità di molti prodotti di vari fornitori, utilizzabile per la scoperta e il test delle vulnerabilità.
  • STMCyber/CVEs GitHub stars - Libreria di exploit proof-of-concept di STM Cyber, una raccolta di exploit PoC per vulnerabilità divulgate pubblicamente in vari prodotti software.
  • SleepingBag945/dddd GitHub stars - Supporta vari formati di input, riconoscimento di impronte digitali attivo/passivo, strumento di rilevamento delle vulnerabilità della supply chain.
  • SkyBelll/CVE-PoC GitHub stars - Fornisce codici di proof-of-concept per le vulnerabilità pubblicamente disponibili degli ultimi quattro anni, ordinati per punteggio CVSS. Gli utenti possono cercare informazioni sulle vulnerabilità per prodotto e versione specifici e generare file markdown facili da leggere. Inoltre, il progetto fornisce un flusso automatizzato per filtrare i risultati errati e generare badge GitHub.
  • shadowsock5/Poc GitHub stars - Informazioni su vari software open source e metodi di sfruttamento delle vulnerabilità, che coprono più ambiti, adatti a ricercatori di sicurezza e penetration tester.
  • secrove/Vulnerabilities GitHub stars - Questo progetto contiene più exploit e informazioni relative a Oracle Weblogic e Spring, tra cui CVE-2016-0572, CVE-2017-10137, ecc., con un certo valore di ricerca sulla sicurezza.
  • s7ck-Team/exploit-db GitHub stars - Exploit-db è un progetto di sicurezza contenente vari strumenti di exploit, progettato per fornire le ultime informazioni sulle minacce alla sicurezza e soluzioni.
  • RhinoSecurityLabs/CVEs GitHub stars - Libreria di script di attacco POC per vulnerabilità CVE, che copre vari tipi di vulnerabilità, dallo escalamento dei privilegi locali all'esecuzione remota di codice.
  • redteam-project/exploit-curation GitHub stars - LEM-curation raccoglie e gestisce il database di exploit utilizzato dallo strumento LEM, per la scoperta e il test delle vulnerabilità.
  • rbowes-r7/refreshing-soap-exploit GitHub stars - Questo progetto è uno strumento PoC (proof-of-concept) per la vulnerabilità di sicurezza CVE-2022-41622 in F5 Big-IP, che causa un problema di cross-site request forgery nell'interfaccia SOAP, consentendo a un utente malintenzionato di sfruttare la sessione di un utente autenticato per eseguire qualsiasi richiesta SOAP supportata. Il progetto fornisce uno script per generare un template XML dannoso ed esempi di importanti file WSDL SOAP.
  • PortSwigger/BChecks GitHub stars - Fornisce agli utenti di Burp Suite Professional vari plugin di rilevamento delle vulnerabilità, tra cui blind SSRF, directory Git esposte, perdita di token AWS, log4Shell, server-side prototype pollution, trasformazione sospetta dell'input, ecc., e include esempi e altri strumenti utili.
  • Phuong39/2022-HW-POC GitHub stars - Raccoglie codici POC di vari strumenti e librerie open source, utilizzati per ricerca e valutazione della sicurezza. Supporta vari tipi di attacco come SQL injection, esecuzione remota di codice, ecc.
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - Questo progetto contiene codice per dimostrare una vulnerabilità di sicurezza nel driver HTTP.sys del sistema operativo Windows. Questa vulnerabilità consente a un utente malintenzionato di inviare uno specifico tipo di richiesta HTTP ed eseguire codice arbitrario sul server Windows. Il progetto include file eseguibili e altre risorse relative alla vulnerabilità.
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - Strumento di sicurezza per rilevare vulnerabilità note sfruttate, supporta la scansione di indirizzi IP, domini e link, può essere utilizzato con subfinder o dnsx per scansionare tutti i sottodomini, e ha già implementato la funzione di rilevamento per alcuni ID CVE.
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - PoC per la vulnerabilità di command injection in ManageEngine ADManager Plus.
  • NoorahSmith/Exploit-DB-offsec GitHub stars - Repository ufficiale Git di The Exploit Database, contenente le ultime vulnerabilità e codici di exploit. Fornisce lo strumento SearchSploit per la ricerca.
  • noname1007/vulhub GitHub stars - Vulhub è una raccolta open source di ambienti Docker pre-costruiti con vulnerabilità, utilizzabili per la scoperta e il test delle vulnerabilità.
  • nomi-sec/PoC-in-GitHub GitHub stars - Questo progetto è una raccolta di PoC (Proof of Concept) contenente vari esempi di vulnerabilità e codici di attacco, tra cui CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157 e CVE-2023-0159, che coprono diversi aspetti della sicurezza come perdita di memoria, escalamento dei privilegi, inclusione di file e attacchi XSS.
  • MzzdToT/HAC_Bored_Writing GitHub stars - Questo progetto contiene vari POC e EXP per scansione batch di vulnerabilità di autorizzazione non corretta, RCE, upload di file, SQL injection, information leakage. Inoltre, fornisce aggiornamenti di tracciamento per i POC e EXP più recenti.
  • migueltarga/CVE-2020-9380 GitHub stars - PoC per IPTV Smarters Exploit, sfrutta una vulnerabilità nel file includes/ajax-control.php per eseguire codice remoto, e fornisce uno script Python e screenshot di verifica.
  • LongWayHomie/CVE-2021-43936 GitHub stars - Questo progetto, denominato 'CVE-2021-43936', contiene codice di exploit e risultati di test, può eseguire codice in remoto, presenta un grave rischio per la sicurezza. Si consiglia di usarlo con cautela.
  • light-Life/BUG-Pocket GitHub stars - Piccola libreria di vulnerabilità, include sintassi FOFA e script batch, per uso di apprendimento, severamente vietato per scopi illegali.
  • langsasec/hw2023-bigbang GitHub stars - Questo progetto contiene più sottodirectory, è possibile studiare l'accesso non autorizzato di WeChat Enterprise e le vulnerabilità di prodotti e servizi di diversi noti fornitori di sicurezza.
  • lal0ne/vulnerability GitHub stars - Strumento per raccogliere, organizzare e modificare i POC di vulnerabilità pubblicamente disponibili su Internet, contiene una grande quantità di informazioni sulle impronte digitali dei prodotti e risultati di ricerca dei motori di ricerca.
  • KiritoLoveAsuna/Exploits GitHub stars - Contiene codici di exploit scritti da me e raccolti, coprendo vulnerabilità Nday e 0day.
  • killvxk/POCS GitHub stars - Contiene codici POC per diverse vulnerabilità, utilizzabili per la scoperta e il test delle vulnerabilità.
  • kevinhous30/Vaultiris GitHub stars - Strumento automatizzato di monitoraggio CVE, utilizzato per l'identificazione di POC e la visualizzazione dei dettagli delle vulnerabilità.
  • Kento-Sec/poc GitHub stars - Script di rilevamento delle vulnerabilità della sicurezza per diverse marche e modelli, adatto per valutazioni e test di sicurezza nel campo della sicurezza informatica.
  • KayCHENvip/vulnerability-poc GitHub stars - Contiene informazioni sulle vulnerabilità di vari software e framework open source, utilizzabili per la scoperta e il test delle vulnerabilità.
  • kailing0220/-T- GitHub stars - Strumento di rilevamento e sfruttamento per la vulnerabilità di lettura arbitraria di file in UFIDA Chanjet T+, adatto per valutazioni di sicurezza.
  • jiayy/android_vuln_poc-exp GitHub stars - Questo progetto contiene alcune vulnerabilità scoperte dall'autore, tra cui CVE relativi ad Android, Linux, QEMU e Mosec-2016.
  • jas502n/CVE-2019-20197 GitHub stars - POC per la vulnerabilità di esecuzione remota di comandi in Nagios XI.
  • ishell/Exploits-Archives GitHub stars - Contiene vari codici di exploit dal 2000 al 2013, adatti per test di sicurezza e difesa.
  • Immersive-Labs-Sec/CVE-2021-32648 GitHub stars - Questo progetto, denominato 'CVE-2021-32648', contiene codice PoC per dimostrare il principio della vulnerabilità di bypass dell'autenticazione di OctoberCMS (CVE-2021-32648).
  • hmoytx/WVS GitHub stars - WVS è uno strumento di scansione delle vulnerabilità CMS scritto in Python, che include scansione di directory, riconoscimento online e fornisce oltre 300 POC per vulnerabilità.
  • Hacker5preme/Exploits GitHub stars - Contiene vari programmi di exploit sviluppati, utilizzabili per la scoperta e il test delle vulnerabilità.
  • h0tak88r/nuclei_templates GitHub stars - Questo progetto, denominato 'Vulnerable Web Applications List (VWAL)', contiene un elenco di varie vulnerabilità comuni delle applicazioni Web, che può aiutare gli esperti di sicurezza nei test di penetrazione e nelle valutazioni di sicurezza.
  • govbk/WIKI-POC-EXP GitHub stars - WIKI-POC-EXP è una libreria di raccolta che contiene vari POC ed EXP di vulnerabilità, progettata per aiutare i ricercatori di sicurezza nel rilevamento e nello sfruttamento delle vulnerabilità.
  • gottburgm/Exploits GitHub stars - Script Perl/replicatore/esempio scritti personalmente per risolvere vulnerabilità di sicurezza.
  • getdrive/PoC GitHub stars - Questo progetto contiene diversi esempi di sfruttamento per vulnerabilità di esecuzione remota di codice in diversi sistemi software, tra cui prodotti di noti fornitori come F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks, con punteggio CVSSv3 pari o superiore a 9.8, livello di gravità estremamente alto.
  • expzhizhuo/cve_info_data GitHub stars - Questo progetto, denominato cve_info_data, contiene risorse di vulnerabilità per vari dispositivi IoT, inclusi router, dispositivi di rete, telecamere, ecc., e fornisce modalità e collegamenti per ottenere dati da varie piattaforme e fornitori. Viene utilizzato principalmente per studiare e consultare queste informazioni sulle vulnerabilità, aiutando gli utenti a comprendere e correggere i potenziali rischi per la sicurezza.
  • ErYao7/YamlRepository GitHub stars - YamlRepository è un progetto GitHub che contiene due sottodirectory, Poc e finger, utilizzate per memorizzare codici di exploit (POC) e impronte digitali in formato YAML o YML.
  • Doctype02/exploitdb GitHub stars - ExploitDB è un repository Git che contiene vari exploit, shellcode e articoli relativi alle vulnerabilità. Viene aggiornato quotidianamente e fornisce uno strumento SearchSploit per la ricerca dei contenuti. La licenza di questo progetto è GNU General Public License v2.0.
  • DawnFlame/POChouse GitHub stars - Raccoglie vari exploit per vulnerabilità ad alto rischio che possono portare a Getshell e tecniche correlate di Getshell per applicazioni, verifica con un clic, supporta la verifica batch, fornisce Metasploit e jar per sfruttare la vulnerabilità, nonché script Python.
  • daffainfo/AllAboutBugBounty GitHub stars - Raccoglie varie informazioni sulle vulnerabilità e meccanismi di bypass, tra cui upload di file, cross-site scripting, denial of service, ecc.
  • D-Haiming/gobypoc GitHub stars - Questo progetto fornisce informazioni su vulnerabilità e debolezze di sicurezza in vari software open source, aiutando gli utenti nella scoperta e nel test delle vulnerabilità.
  • CVEProject/cvelistV5 GitHub stars - Questo progetto fornisce un elenco di tutte le vulnerabilità (CVE) identificate e segnalate al programma CVE, e offre la possibilità di scaricare questi record in formato CVE JSON 5.0. Gli utenti possono cercare, scaricare e utilizzare i contenuti di questo repository secondo i termini di servizio del programma CVE. Inoltre, il progetto contiene tutte le versioni correnti dei record CVE e fornisce file ZIP e note di rilascio per versioni baseline e aggiornamenti orari. Gli utenti possono ottenere questi contenuti clonando il repository o accedendo alle pagine di rilascio pubblicate su GitHub.
  • CVEProject/cvelist GitHub stars - Progetto pilota Git per informazioni pubbliche sulle vulnerabilità, che memorizza un elenco CVE conforme al formato CVE JSON e lo aggiorna automaticamente, utilizzabile per la scoperta e il test delle vulnerabilità.
  • CVEProject/cve-reference-ingest-data GitHub stars - Questo progetto, denominato cve-reference-ingest-data, mira a fornire informazioni sulle vulnerabilità di sicurezza leggendo e analizzando i riferimenti CVE.
  • Cuerz/PoC-ExP GitHub stars - Raccoglie vari codici di exploit per vulnerabilità di sicurezza informatica, fornendo risorse di apprendimento e ricerca, ma severamente vietato per scopi illegali.
  • cqr-cryeye-forks/goby-pocs GitHub stars - Questo progetto contiene vulnerabilità e backdoor di sicurezza di vari software open source, tra cui SQL injection, escalation di privilegi per lettura di file, password deboli, esecuzione di comandi, ecc.
  • coffeehb/Some-PoC-oR-ExP GitHub stars - Questo progetto raccoglie vari PoC e ExP per vulnerabilità, inclusi codici di exploit per applicazioni Web comuni come Apache, Django, MySQL, ecc.
  • cckuailong/vulbase GitHub stars - Vulbase è una raccolta di librerie di vulnerabilità, eseguita tramite Docker e supporta l'autenticazione di base, contiene la libreria Peiqi e il wiki WGPsec.
  • boy-hack/airbug GitHub stars - Repository di raccolta di vulnerabilità di sicurezza a lungo termine aperto, supporta l'invio di PoC per vulnerabilità e la verifica online, adatto per test e valutazione di prodotti.
  • BLACKHAT-SSG/CVEs GitHub stars - Basato sul flusso di lavoro 'Trickest', raccoglie e suddivide per anno i POC di vulnerabilità CVE pubblicamente disponibili.
  • bitfront-se/vuln-list-temp GitHub stars - Vuln-list-temp è un progetto GitHub che organizza informazioni sulle vulnerabilità provenienti da varie fonti (incluse CWE, GHSA, Go, NVD e OSV). Fornisce agli sviluppatori e ai professionisti della sicurezza una visione completa delle vulnerabilità note per migliorare la loro postura di sicurezza.
  • Balzu/PyPhish GitHub stars - PyPhish è un framework Python per simulare attacchi di phishing, include modelli di email e un server di comando e controllo, può valutare il livello di consapevolezza della sicurezza informatica dei dipendenti di un'organizzazione.
  • Axx8/CVE-2022-24112 GitHub stars - Sfrutta la funzione di elaborazione batch di Apache APISIX per eseguire l'esecuzione remota di codice (RCE), fornisce script Python ed esempi di comandi.
  • Ares-X/VulWiki GitHub stars - Progetto di sicurezza basato sulla libreria pubblica di vulnerabilità di Zero Group, copre vulnerabilità di sicurezza Web, di sistema e IoT.
  • aquasecurity/vuln-list-nvd GitHub stars - Script Python che utilizza la libreria di vulnerabilità NVD per raccogliere e visualizzare le informazioni sulle vulnerabilità di sicurezza presenti nel sistema.
  • anvbis/chrome_v8_ndays GitHub stars - Esempi di codici di exploit per diverse versioni e tipi di vulnerabilità del browser Chrome.
  • Alucard0x1/CVE-2023-30777 GitHub stars - Questo progetto è un generatore di POC per la vulnerabilità di cross-site scripting (XSS) riflessa nel plugin WordPress Advanced Custom Fields, utilizzabile per testare se il sistema di destinazione è vulnerabile.
  • 4ra1n/super-xray GitHub stars - Super X-Ray è uno strumento GUI basato sullo scanner di vulnerabilità xray, che fornisce un'interfaccia utente amichevole per facilitare l'uso ai principianti. Include varie funzioni come scansione di sottodomini, proxy inverso, supporta cinese e inglese, facilita la ricerca e l'esecuzione di POC. Integra anche la funzionalità rad linkage e supporta più modalità di scansione.
  • 1979139113/0day-today-exploits GitHub stars - Questo progetto fornisce una grande quantità di file exploit per la scoperta e il test delle vulnerabilità.
  • 1120362990/vulnerability-list GitHub stars - Strumento rapido di rilevamento delle vulnerabilità, supporta la rilevazione di molte vulnerabilità comuni, scritto in linguaggio Python.
  • 0xmaximus/Apache-Commons-Text-CVE-2022-42889 GitHub stars - Strumento di rilevamento e sfruttamento per la vulnerabilità Apache Commons Text (CVE-2022-42889).
  • 0x27/CiscoRV320Dump GitHub stars - Set di strumenti di exploit per il router Cisco RV320, include funzionalità di perdita di file di configurazione e diagnostici, decifratura ed esecuzione remota di comandi, e fornisce implementazioni di exploit corrispondenti.

Scansione e rilevamento della sicurezza

  • u21h2/nacs GitHub stars - nacs è uno scanner di sicurezza con funzionalità di rilevamento della presenza, scansione dei servizi, rilevamento POC, brute-force di password deboli per database e sfruttamento di vulnerabilità comuni in rete interna. Gli utenti possono utilizzare questo strumento fornendo IP di destinazione, URL, password e altri parametri, e possono scegliere se eseguire brute-force, rilevamento POC, ecc.

Integrazione e distribuzione della sicurezza

  • TachiuLam/SeMF GitHub stars - Piattaforma di gestione della sicurezza per reti interne aziendali, include funzioni come gestione degli asset, gestione delle vulnerabilità, gestione degli account, gestione della knowledge base e automazione della scansione di sicurezza, per la gestione della sicurezza interna.
  • naozibuhao/SecurityManageFramwork GitHub stars - Piattaforma di gestione della sicurezza per reti interne aziendali, include moduli come gestione degli asset, gestione delle vulnerabilità, gestione degli account, gestione della knowledge base e automazione della scansione di sicurezza, adatta per la gestione della sicurezza interna.

Librerie di vulnerabilità e intelligence

  • pan-unit42/iocs GitHub stars - Raccolta di indicatori relativi ai report pubblici di Unit 42, contiene informazioni IOC su vari malware e attacchi, utilizzate per l'analisi delle minacce nel campo della sicurezza.
  • omarhashem123/Security-Research GitHub stars - Questo progetto, denominato 'Libreria di vulnerabilità CVE', contiene informazioni su diverse vulnerabilità ad alto rischio, di grande valore di riferimento per la protezione della sicurezza informatica.
  • nomi-sec/NVD-Database GitHub stars - Contiene un database di vulnerabilità dal 1999 al 2023, utilizzato per la gestione delle vulnerabilità e la valutazione del rischio nel campo della sicurezza.
  • justakazh/CVE_Database GitHub stars - Fornisce un elenco di Common Vulnerabilities and Exposures (CVE) dal National Vulnerability Database (NVD). I dati in formato JSON sono facili da integrare e consumare.# Base di conoscenza e documentazione sulla sicurezza
  • nosafer/nosafer.github.io GitHub stars - VulWiki è una base di conoscenza sulla sicurezza basata su repository di vulnerabilità open source, che include vulnerabilità di sicurezza di varie applicazioni web e sistemi, fornendo analisi dettagliate delle vulnerabilità e metodi di sfruttamento.
  • Micr067/Vulnerability-Wiki GitHub stars - Una base di conoscenza che integra più repository di vulnerabilità open source, supporta diverse modalità di distribuzione e include il database di vulnerabilità wooyun.

Licenza open source

  • Questo progetto è concesso in licenza MIT License.
Scarica lo strumento