Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-security-vul-llm — 本项目通过大模型联动爬虫,检索Github上所有存有有价值漏洞信息与漏洞POC或规则信息的项目,并自动识别项目的目录结构、Readme信息后进行总结分析并分类,所汇总的项目可以帮助安全行业从业者收集漏洞信息、POC信息、规则等。 | Kitploit
ツール/GitHubGitHub/xu-xiang/awesome-security-vul-llm
脆弱性分析情報収集学習と教育厳選リソースAIセキュリティ
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

本项目通过大模型联动爬虫,检索Github上所有存有有价值漏洞信息与漏洞POC或规则信息的项目,并自动识别项目的目录结构、Readme信息后进行总结分析并分类,所汇总的项目可以帮助安全行业从业者收集漏洞信息、POC信息、规则等。

リポジトリを見る
161212年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Awesome Security Vulnerability Project(By LLM)

プロジェクト紹介

本プロジェクトは、大規模言語モデル(LLM)とクローラーを連携させ、GitHub上にある価値ある脆弱性情報や脆弱性のPOC・ルール情報を含むプロジェクトをすべて検索し、各プロジェクトのディレクトリ構造やReadme情報を自動認識した上で、要約・分析・分類を行います。集約されたプロジェクトは、セキュリティ業界の従事者が脆弱性情報、POC情報、ルールなどを収集するのに役立ちます。

LLM分析プロセス

  1. GithubGather をベースに、トークン代理プールを使用してGitHubプロジェクトデータを巡回クロールします
  2. aiflows をベースに、クロールしたデータに対してLLM分析を実行し、結果を生成します

詳細なスキームは aiflows で更新予定ですが、現在は未完成です

セキュリティ学習とリソース

  • zongdeiqianxing/WebSecurityArticles GitHub stars - 複数のWebセキュリティ高品質記事を含むMarkdownドキュメントコレクション。Webセキュリティ学習リソースを提供します。
  • zmerry/z-marvel.github.io GitHub stars - セキュリティ関連のリソースとツール。2017年から2019年のファイルとサブディレクトリを含む。
  • zj1244/Blog GitHub stars - Kubernetes、Docker、セキュリティ技術記事とチュートリアルの学習参考リソース
  • YOURLEGEND/xie-note GitHub stars - ネットワークセキュリティ学習リソースライブラリ。CTF、Webセキュリティ、内部ネットワーク侵入など多様なテーマの学習資料を含み、セキュリティ分野の学習と研究に適しています。
  • yongsheng220/CTF GitHub stars - ネットワークセキュリティ関連の問題ライブラリ。SQLインジェクション、XSS攻撃、CWEの一般的な脆弱性悪用をカバーし、セキュリティ技術の学習と実践に適しています。
  • yingshang/CybersecurityNote GitHub stars - セキュリティ知識の学習と記録プロジェクト。レッドチーム攻防、ペネトレーションテスト、コード監査などの内容をカバー。
  • Xsw6/JavaSec GitHub stars - Javaセキュリティ学習ノート。ASM、JDBC、Spring、Shiroなど多方面にわたり、実戦事例が豊富。
  • xqx12/daily-info GitHub stars - 2020年から2023年までの技術ドキュメントを収録。技術発展の追跡に使用。
  • xitu/gold-miner GitHub stars - 高品質なインターネット技術記事を翻訳するコミュニティ。セキュリティ関連の内容も含む。
  • xianshang/1earn GitHub stars - オープンソースの学習リソースライブラリ。セキュリティ、運用知識を共有
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - PeiQi WiKi-POC文庫は、環境構築、POC、脆弱性原理などの知識を提供し、様々な脆弱性情報を学ぶのに役立ちます。
  • wgpsec/peiqi-wiki GitHub stars - WgpSec POC文庫は、ネットワーク脆弱性POCのオープンソースコレクション文庫。環境構築、POC、脆弱性原理を含み、オンライン閲覧、オフラインダウンロード、投稿機能をサポート。
  • timlzh/webArmory GitHub stars - Web ArmoryはCVE知識ベース。Dockerまたはローカルコンパイルで実行可能で、便利な脆弱性検索機能を提供。
  • Threekiii/Vulnerability-Wiki GitHub stars - オープンソースのセキュリティ知識ベース。複数の脆弱性データベースを統合し、Dockerデプロイオプションを提供。セキュリティ担当者や技術愛好家に適しています。
  • TheTh1nk3r/RedTeamLinks GitHub stars - ネットワークセキュリティ関連のリソースリンク。攻防テストマニュアル、内部ネットワークセキュリティドキュメント、学習マニュアル関連リソース、チェックリストと基礎セキュリティ知識、製品設計ドキュメント、学習ラボ、脆弱性再現、オープンソース脆弱性データベースなどを含み、ネットワークセキュリティ、レッドチーム攻撃などの分野の関係者に適しています。
  • telekom-security/telekom-security.github.io GitHub stars - Jekyllで構築されたセキュリティブログ。ネットワークセキュリティの最新情報とアドバイスを提供
  • SummerSec/BlogPapers GitHub stars - 個人ブログサイト。Javaプログラミング言語とセキュリティ分野の知識に関する記事
  • SpeeDr00t/speedr00t.github.com GitHub stars - セキュリティ関連のリソースとツールを提供
  • Spacial/awesome-csirt GitHub stars - CSIRTのGitHubプロジェクト。インシデント対応関連のリソース(書籍、リンク、セキュリティプロジェクトのリスト)を収集。エンコード、暗号化、ハッシュ、難読化のツール、マルウェア分析や脆弱性・エクスプロイトの検索エンジンも含む。プロジェクトにはCERTモデルやSIM v3モデルなどのインシデント対応フレームワークと標準に関する情報も含まれています。
  • Simpsonpt/AppSecEzine GitHub stars - 定期的に発行されるオープンソースのネットワークセキュリティ情報誌。情報セキュリティの様々な問題と最新のホットトピックをカバー。
  • SherryLiGit/penetration-handbook GitHub stars - ターゲットチェイン侵入テストガイドマニュアル。ターゲットチェイン侵入テストのガイダンスを提供。
  • shengshengli/vulnerability-paper GitHub stars - 様々なネットワークセキュリティ関連リソースを収集したオープンソースプロジェクト。CISP_PTE、脆弱性、バイパス、回避などの内容を含み、学習と参考のためのセキュリティリソースライブラリを提供することを目的としています。
  • SexyBeast233/SecBooks GitHub stars - SecBooksは様々な文庫やWeChat公式アカウントの記事を含むプロジェクト。脆弱性再現、SQLインジェクションなど、セキュリティに関する複数の記事を含み、プラグイン対応。
  • ruanyf/weekly GitHub stars - テクノロジー愛好家向け週報。毎週共有する価値のあるテクノロジーコンテンツ(AI、ネットワークセキュリティなどの分野)を収録。Ruanyfが作成。読者はイシューを提出してコンテンツを共有可能。検索機能を提供。履歴は2年以上あり、非常に価値があります。
  • root26/bcak GitHub stars - 白閣文庫は白澤Secチームのベータ版。ネットワークセキュリティ関連の技術サマリーとオリジナル記事を収録。貢献ガイドとドキュメント保存形式要件を提供。
  • reidmu/sec-note GitHub stars - セキュリティ関連のメモ/ツール/脆弱性コレクション。侵入の考え方、脆弱性研究などの内容を含む。
  • ReAbout/web-sec GitHub stars - Webセキュリティの解説、脆弱性理解、脆弱性悪用、コード監査、ペネトレーションテストなどの情報を提供。
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - ネットワークセキュリティ従事者向け知識ベース。脆弱性研究、コード監査、CTFフラグ獲得、レッドブルー対抗などの内容をカバー。セキュリティ情報の分散、セキュリティ資料の見つけにくさを解決し、ネットワークセキュリティ従事者が安全なインターネットを構築するのに役立ちます。
  • password520/vulnerability-paper GitHub stars - ネットワークセキュリティ関連の記事、ツール、テクニックのオープンソースプロジェクト。資格試験関連記事、脆弱性、バイパス、ラボ再現などの内容を含み、検索機能とファイル分類を提供。学習と参考用。
  • NuclearAtk/lcx.cc GitHub stars - 個人ブログサイト。XSS攻撃のリスクが存在する可能性があり、学習資料や練習ターゲットとして利用可能。
  • MrWQ/vulnerability-paper GitHub stars - ネットワークセキュリティ記事、ツール、テクニックのオープンソースプロジェクト。CISP_PTE、脆弱性、ラボ再現などの内容を含み、記事検索機能を提供
  • lal0ne/HW GitHub stars - 攻防マニュアルと脆弱性POC。セキュリティ防御知識と実戦経験を提供。
  • kb5000/kb5000.github.io GitHub stars - CSS、JS、画像などのコンテンツを含む可能性があります。個人ブログサイトの可能性があります。潜在的なセキュリティリスクが存在し、さらなる確認が必要です。
  • kamranahmedse/developer-roadmap GitHub stars - コミュニティ駆動の開発者ロードマップ、記事、リソースライブラリ。複数のプログラミング言語と技術の学習資料を提供。
  • JnuSimba/MiscSecNotes GitHub stars - Webセキュリティ、ペネトレーションテスト学習ノートと資料収集。HTTPプロトコル、クロスサイトスクリプティング、SQLインジェクション、PHPセキュリティなどのテーマをカバー。オリジナルコンテンツとオンライン記事の理解整理を含む。
  • jas502n/Security_Article GitHub stars - セキュリティ記事とリンクを保存・管理するScrapyクローラープロジェクト
  • hktalent/MyDocs GitHub stars - Joomla、Nginx、WordPressなど複数のオープンソースWebサイトプログラムとそのコンポーネントに関する複数のCVE番号を含むセキュリティ脆弱性レポート。
  • hhhparty/security GitHub stars - 個人の教育用講義ノート、学習ノート、セキュリティ小道具などの内容
  • Haoyunforever/Study GitHub stars - 内部ネットワーク侵入とラボ実戦経験の学習ノートと関連ツール。セキュリティスキルの向上。
  • H3rmesk1t/Security-Learning GitHub stars - Security-Learning は、AISec、BinarySec、DatabaseSec、JavaSec、NodejsSec、PHPSec、Penetration、PythonSec など、様々なセキュリティトピックの学習教材を提供する GitHub プロジェクトです。
  • goncalor/cve-ark GitHub stars - このプロジェクトは1999年から2024年までのデータを含みます。セキュリティリスクに関わる可能性があるため、データ保護対策の強化が必要です。
  • github/advisory-database GitHub stars - オープンソースのセキュリティ脆弱性データベース。様々なソースからのセキュリティアドバイザリと脆弱性情報を収録し、OSV標準フォーマットで保存。ユーザーはPRを送信してデータベースの情報を更新・修正できます。
  • friends-of-presta/security-advisories GitHub stars - PrestaShopモジュールのセキュリティ脆弱性情報を提供するプラットフォーム。検索APIとRSSフィードソースを含み、エコシステム全体のセキュリティを強化。
  • ffffffff0x/1earn GitHub stars - オープンソース学習リソースライブラリ。多様なセキュリティ分野の知識と実践を共有。複数カテゴリのサブプロジェクトと詳細な学習パスをカバー。
  • euphrat1ca/Security-List GitHub stars - アプリケーションセキュリティ、ワイヤレスニアソース、デジタルフォレンジックなどの分野における包括的な学習と参考リソース
  • dream0x01/spear-framework GitHub stars - Spear-framework はセキュリティ研究プラットフォーム。様々な脆弱性と記事を収集・整理し、迅速にセキュリティ知識体系を構築可能。
  • cloudsecurityalliance/gsd-database GitHub stars - グローバルセキュリティデータベース(GSD)は、コミュニティ駆動の脆弱性データベースを構築するオープンソースプロジェクト。脆弱性コミュニティガイドと2つの主要リポジトリ(データベースとツール)を含む。データはGitHub、API、Webインターフェースからアクセス可能。
  • bfengj/CTF GitHub stars - ペネトレーションテスト、JavaScript、Go言語、Javaセキュリティの学習ノート、および一部の競技問題の添付ファイル。
  • batermj/data_sciences_campaign GitHub stars - データサイエンティスト向けシリーズコース。複数のプログラミング言語とデータベース技術、およびデータ分析実戦トレーニングをカバー。
  • BaizeSec/bylibrary GitHub stars - 白閣文庫は白澤Secチームのベータ版。ネットワークセキュリティ関連のドキュメントとチュートリアルを提供。貢献と学習を歓迎。
  • astaxie/build-web-application-with-golang GitHub stars - 複数言語バージョンでWebアプリケーションを構築するオープンソースチュートリアル。言語翻訳エラーのリスクがあるため、内容の正確性を検証する必要があります。
  • apachecn/pentesttools-blog-zh GitHub stars - PentestToolsブログの中国語翻訳版。多様なセキュリティ技術の学習資料をカバー。
  • apachecn/kalilinuxtutorials-zh GitHub stars - セキュリティ分野の知識学習リソースを提供。ドキュメント、チュートリアル、ツールなどを含む。
  • ADummmy/vulhub_Writeup GitHub stars - Webアプリケーション脆弱性学習と研究のためのリソース
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - VuePressとAnt Designで構築されたセキュリティ知識共有プラットフォーム。クイックスタートガイドとローカル開発環境を提供し、セキュリティ知識の共有と普及を促進。
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - 2021年、2022年、2023年のディレクトリを含むセキュリティプロジェクト。READMEがプロジェクトに関する情報を提供。
  • 0x783kb/Security-operation-book GitHub stars - Web、Windows AD、Linuxをカバーするセキュリティ運用マニュアル。ATT&CK技術、シミュレーションテスト、検出要件に適しています。# セキュリティツールとスクリプト
  • zhzyker/exphub GitHub stars - Exphubは、複数のエクスプロイトスクリプトを含むセキュリティツールプロジェクトであり、Weblogic、Spring、Struts2など、多数の有名なシステムとそのバージョンに対する脆弱性エクスプロイトをサポートしています。RCE、Exploit、Command実行など、さまざまなタイプの脆弱性エクスプロイトを扱い、セキュリティ専門家のペネトレーションテストや脆弱性発掘を支援します。
  • zema1/yarx GitHub stars - Yarxは、xrayのYAML PoCルールに基づいて自動的にサーバーを生成し、そのサーバーをxrayでスキャンして脆弱性を検出するセキュリティツールです。
  • zan8in/afrog GitHub stars - バグワーム、ペネトレーションテスト、レッドチーム向けのセキュリティツールで、PoC、GitHub Release、Wikiなどの機能を提供します。
  • yuyudhn/yuyudhn.github.io GitHub stars - このプロジェクトには、複数のフロントエンド技術とセキュリティ関連の設定ファイル・証明書が含まれており、セキュリティテストや研究に使用できます。
  • ysrc/xunfeng GitHub stars - 巡风(Xunfeng)は、企業内ネットワーク向けの脆弱性迅速対応・巡航スキャンシステムであり、ネットワーク資産識別エンジンと脆弱性検出エンジンにより資産識別と脆弱性検出を実現します。
  • yaklang/yakit-store GitHub stars - Yakは、codec、mitm、module、packet、portscanなどの複数のサブモジュールを含み、ネットワークセキュリティ関連の機能実装に使用できます。
  • y1ng1996/poc GitHub stars - BugScan:ネットワークセキュリティの脆弱性スキャンおよびテストツールで、自動化されたペネトレーションテスト機能を実現します。
  • xx-zhang/Medusa GitHub stars - Medusaをベースに二次開発されたセキュリティツールキットで、複数の脆弱性PoCと自動化ペネトレーションツールを含み、Dockerデプロイをサポートします。
  • xinyisleep/pocscan GitHub stars - 多数のPoCチェックを含むセキュリティツールキットで、さまざまなオープンソースソフトウェアやシステムのセキュリティ脆弱性を検出するために使用できます。泛微(Fanwei)、通达(Tongda)、致远(Zhiyuan)などのOAシステム向けの脆弱性スキャンスクリプトを含み、継続的に更新されます。pocsuiteライブラリを使用して動作し、Python環境が必要です。
  • xanszZZ/pocsuite3-poc GitHub stars - このプロジェクトには、さまざまなセキュリティ脆弱性とペネトレーションテストツールが含まれており、サーバー、アプリケーション、ネットワークデバイスのセキュリティ脆弱性を検出・修正するために使用できます。
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector。Metasploit Frameworkの既存のリファレンスをCSV形式に整理します。
  • x-stream/xstream GitHub stars - XStreamは、JavaからXMLへの逆シリアル化ツールであり、高性能と柔軟性を提供し、カスタムコンバーターやオプションのランタイム拡張をサポートします。
  • wonderkun/crawler GitHub stars - 自動記事クローラー。Pythonクローリング技術を使用して、anquanke.comとxz.aliyun.comの2つのサイトからセキュリティ関連記事を自動的に取得・整理し、便利で迅速な記事取得手段を提供することを目的としています。
  • Wker666/Cheetah GitHub stars - SQLインジェクション、Web攻撃、バイナリ攻撃など、複数のペネトレーションテストツールを含み、セキュリティ分野の実験や研究に適しています。
  • WingsSec/Meppo GitHub stars - Meppoは脆弱性検出フレームワークであり、FOFA、SHODAN、Hunter APIのインターフェースを提供し、単一ターゲットおよび複数ターゲットの単一PoCまたはモジュール監視をサポートします。
  • windwant/windwant-service GitHub stars - WindWant Serviceは、暗号アルゴリズム、合意アルゴリズム、ネットワークプログラミング、メッセージキューなど、さまざまなセキュリティ関連技術の実践と学習を含む、複数のアプリケーションサンプルを含むオープンソースプロジェクトです。
  • wick2o/osf_db GitHub stars - sf-search.py。セキュリティ脆弱性データベースsfocus.db内のソフトウェアを検索するためのツールで、リモートまたはローカルで脆弱性をフィルタリングできます。
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClientは、C/Sアーキテクチャに基づくWebサイトソースコードのリアルタイム監視およびWebShell検出・削除ツールです。ファイル変更監視、WebShell検出などの機能を持ち、Windows/Linuxプラットフォームをサポートし、暗号化通信でデータの安全性を確保します。
  • wagiro/BurpBounty GitHub stars - Burp Bountyは、カスタマイズされたスキャンルールを作成するためのBurp Suite拡張機能です。ユーザーフレンドリーなグラフィカルインターフェースを提供し、アクティブおよびパッシブスキャナーの効率を向上させます。プリセット構成ファイル、使用説明書、コミュニティ提供の構成ファイルが含まれています。
  • w3bd0gs/cocoworker GitHub stars - 個人使用のWebスキャナーで、約2000のPoCを含み、w9scanの移植を計画しており、ユーザーとスキャン結果のテーブル構造を設計しています。
  • w-digital-scanner/w9scan GitHub stars - オールラウンドなWebサイト脆弱性スキャナーで、1200以上のプラグインを含み、フィンガープリント検出、サービス発見などの機能をサポートし、HTML形式のレポートを生成できます。
  • vulsio/msfdb-list GitHub stars - msfdb-listは、脆弱性情報を自動的に収集し、解析可能な形式で保存するツールで、便利で迅速なセキュリティ脅威インテリジェンス管理機能を提供します。
  • vulsio/goval-dictionary GitHub stars - goval-dictionaryは、ローカルのSQLite形式のOVAL辞書を生成・照会するためのツールで、複数のデータベースから脆弱性辞書データを取得し、サーバーモードで簡単な照会を提供します。
  • vulsio/gost GitHub stars - gostは、ローカルコピーを構築するためのセキュリティ脆弱性トラッカーであり、メールまたはSlackで更新を通知します。
  • vulsio/go-msfdb GitHub stars - Metasploit-Frameworkモジュール内のCVEを検索し、複数のデータベースのローカルデプロイをサポートし、使いやすいです。
  • veo/vscan GitHub stars - VScanは、オープンソース、軽量、高速、クロスプラットフォームのWebサイト脆弱性スキャンツールで、ユーザーがWebサイトのセキュリティ上の問題を迅速に検出するのに役立ちます。高速ポートスキャン、フィンガープリント検出、ログインパスワードブルートフォース、PoC検出、機密ファイル検出などの機能を備え、複数の入力・出力タイプをサポートします。
  • Tyaoo/picker GitHub stars - GitHub Actionに基づくセキュリティニュースのクローラーおよびプッシュプログラムで、複数種類のセキュリティ情報のプッシュをサポートします。
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vulsは、IoTデバイス向けのセキュリティスキャンツールであり、デバイスの脆弱性を検出し、修正提案を提供します。
  • trganda/dockerv GitHub stars - Docker環境で脆弱性分析と開発をサポートし、複数のプリビルドDockerイメージと使用説明を含み、脆弱性スキャンと再現を容易にします。
  • tr0uble-mAker/POC-bomber GitHub stars - 脆弱性検出・悪用ツールで、多数の高リスク脆弱性のPoC/EXPを利用して、ターゲットサーバーの権限を迅速に取得します。
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = CVEスキャンの強力なツール。このプロジェクトは、WordPressの脆弱性をスキャンするための、頻繁に更新されるNucleiテンプレートを多数提供します。これらのテンプレートは、Wordfence.comのセキュリティレポートに基づいています。WordPressを使用するWebサイトの管理を担当する人にとって、このプロジェクトは貴重なリソースです。使いやすく、最新でオープンソースであるため、特定のニーズに合わせて変更できます。このプロジェクトが役立つと思われたら、GitHubでスターを付けることを検討してください。サポートによりプロジェクトがより良くなります。
  • tiaotiaolong/TTLScan GitHub stars - TTLScanは、プラグイン方式の脆弱性スキャナーフレームワークです。ip、url、Zoomeyeなどの複数の入力ソースとエンジンをサポートし、ターゲットセットを自動取得し、PoCスクリプト形式の仕様を提供します。RedisUn、RedisGetShell、Struts2シリーズの脆弱性検出を実装しており、マルチスレッドおよび分散タスク処理をサポートします。
  • Threekiii/Awesome-POC GitHub stars - このプロジェクトは、権限管理、ファイルアップロード、SQLインジェクション、リモートコード実行など、さまざまな一般的なセキュリティ問題や脆弱性をカバーする、さまざまなオープンソースセキュリティツールとプロジェクトを提供します。これらのツールとプロジェクトは、セキュリティ担当者がペネトレーションテストや脆弱性スキャンを行い、システムのセキュリティを確保するのに役立ちます。
  • thetowsif/nuclei-template-fetcher GitHub stars - このプロジェクトは、GitHub上のオープンソースプロジェクトからNucleiテンプレートを収集するリポジトリで、153のソースリポジトリからのテンプレートを提供します。目的はテンプレートを共有・チェックし、偽陰性を回避することです。
  • thanhnx9/nuclei-templates-cutomer GitHub stars - このプロジェクトはnuclei-templates-cutomerという名前で、コミュニティテンプレート、全Webクローリング、Swaggerなどの機能を含み、セキュリティ分野の自動化テストに使用されます。
  • terry494/fengchenzxc.github.io GitHub stars - ネットワークセキュリティ監査ツール。脆弱性スキャン、リスク評価などの機能を提供し、システムのセキュリティを確保します。
  • syadg123/Medusa- GitHub stars - Medusa Scanはオープンソースのセキュリティスキャンツールで、Bash版とBot版の2種類をサポートし、Webサイトの脆弱性スキャン、パスワードブルートフォースなどの機能を実行できます。ユーザーは関連法規を遵守し、個人のプライバシー保護に注意する必要があります。
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Dropsは、静的なWooyun Dropsであり、全文検索機能を提供し、HTTPSをサポートし、検索エンジンをカスタマイズできます。
  • Str1am/OAScan GitHub stars - OAシステムの脆弱性をスキャンするツールで、指定URLでのテスト、指定OAシステムのスキャン、個別PoCでのスキャンなど、複数のパラメーターをサポートします。
  • songlh/bigsecurity GitHub stars - VulScanは脆弱性スキャナーで、複数のスキャンモードをサポートし、スキャンルールをカスタマイズして、システム内のセキュリティ脆弱性を発見するのに役立ちます。
  • Sharpforce/cybersecurity GitHub stars - MyExpense: ユーザー操作をシミュレートしてデータを収集するPythonオープンソースツールで、仮想マシンのIPアドレス表示、関連記事や書籍の読書ノートを含みます。
  • shakenetwork/VulApps GitHub stars - VulAppsは、さまざまな脆弱性環境とセキュリティツール環境を収集したDockerイメージライブラリで、ユーザーがセキュリティテストや学習を容易に行えるようにします。Struts2、WordPressなどのWebアプリケーション、Cisco、Nginxなどのネットワークデバイス、巡風(Xunfeng)、Antなどのセキュリティツールを含みます。各環境には対応するタグがあり、ユーザーはdockerコマンドで簡単に取得・実行できます。
  • shadow1ng/fscan GitHub stars - fscanは、内部ネットワーク総合スキャンツールで、内部ネットワークのペネトレーションテストを実行できます。ホスト生存検出、ポートスキャン、サービスブルートフォースなどの機能を含みます。
  • sepehrdaddev/zap-scripts GitHub stars - ZAPプラグイン。アクティブおよびパッシブスキャンスクリプトで、脆弱性やシークレットを発見するために使用されます。
  • selinuxG/Golin GitHub stars - ホスト生存検出、脆弱性スキャン、サブドメインスキャン、資産スキャン、各種サービスデータベースのブルートフォース、PoCスキャンなどの機能。Webモードプレビュー、弱パスワード/未承認アクセススキャンなどの機能をサポートします。
  • seifreed/VirusShare GitHub stars - VirusShareは、マルウェアリポジトリから抽出された静的データを含み、学術目的で使用されます。
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunterは、複数のCMSシステムに対して脆弱性スキャンと修正を行うツールで、ユーザーがシステム内のセキュリティリスクを迅速に発見・修正するのを支援することを目的としています。
  • scipag/AttackToolKit GitHub stars - ATKは、カスタマイズ可能なセキュリティスキャンおよび悪用ツールで、特定の脆弱性を検出するために使用できます。セキュリティスキャナー(Nessusなど)と悪用フレームワーク(Metasploitなど)を組み合わせ、対話なしで動作し、ユーザーはニーズに応じてプラグインのカスタマイズ、チェック、列挙、レポート作成を行うことができます。
  • saucer-man/saucerframe GitHub stars - バッチPoC検出フレームワーク。マルチスレッド同時実行/コルーチンリクエスト、複数のターゲット指定方法、複数のAPIによるターゲット取得をサポートし、拡張可能です。
  • sari3l/Poc-Monitor GitHub stars - CVE脆弱性情報の更新を監視し、通知機能を提供します。ユーザーはファイルを照会して最新の脆弱性情報を取得したり、通知ルールを設定して新しい脆弱性情報が届いたときに自動通知を受け取ることができます。
  • ryanmrestivo/red-team GitHub stars - セキュリティ専門家が使用するさまざまなツールと情報を提供します。レッドチームの資料、テスト技術、ネットワークスキャンツールに関するノートを含みます。また、TCP/IPソケットプログラミングAPIの説明や、異なるネットワーク上でファイル転送やリモートシェル構築にそれを使用する例も含まれています。さらに、PowerShellとそのネットワークペネトレーションテストでの応用に関する情報も含まれています。全体として、このプロジェクトはネットワークセキュリティとペネトレーションテストに興味のある人向けの包括的なリソースです。
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchiveは、複数のプログラミング言語のコードサンプルを提供し、ユーザーが関連技術を理解・習得するのに役立ちます。一部のサンプルはセキュリティ関連の問題解決方法も含んでおり、実用性と安全性を備えています。
  • rapid7/metasploit-framework GitHub stars - Metasploitはオープンソースのペネトレーションテストツールであり、インストールと使用を支援する詳細なドキュメントとチュートリアルを提供します。
  • randomtable/ChimeraOS GitHub stars - このプロジェクトは、プライベートな通信を目的とした分散型IRCサービスを提供します。DockerとTorネットワークモデルを利用して隠しサービスを拡張し、スケーラブルで高可用性の通信ネットワークを構築します。このプロジェクトは、分散型隠しサービスを使用してユーザーのプライバシーを保護するなど、強力なセキュリティ機能を備えており、スケーラビリティと高可用性も備えています。
  • rabbitmask/AssetsHunter GitHub stars - 資産ハンティングフレームワーク。複数の情報収集とデータ重複排除機能をサポートします。
  • r00tSe7en/gitbook GitHub stars - オンラインツールコレクション。DNS、検索エンジン、サブドメイン/IP/隣接C段、メールアドレス収集など、複数の情報収集・検索機能を提供します。
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScanは、Pythonベースのセキュリティ自動スキャンフレームワークであり、複数の戦略と脆弱性検出をサポートし、自動フォーマットと静的解析ツールを提供します。
  • qingchenhh/qc_poc GitHub stars - PoCコレクション。2023年のHVVのday整理、README、およびその他の雑多なPoCを含み、主にセキュリティ分野の技術検証と共有に使用されます。
  • qazbnm456/awesome-cve-poc GitHub stars - 一般的な脆弱性のPoCとその詳細な説明を収集します。
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templatesは、アプリケーションのセキュリティ脆弱性を特定するためのnucleiエンジン向けのコミュニティ管理テンプレートコレクションです。このリポジトリには、チームおよびコミュニティから提供されたさまざまなテンプレートが、ディレクトリと重大度別に整理されて含まれています。このプロジェクトは、セキュリティ専門家がシステムの脆弱性を迅速かつ容易にスキャンできるよう、包括的なリソースを提供することを目的としています。
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automationは、Metasploit Frameworkプロジェクトであり、MITRE ATT&CK TTPをポストエクスプロイトモジュールとして自動化し、ブルーチームが攻撃者の行動をシミュレートし、検出および対応能力をテストできるようにします。このプロジェクトには100以上の自動化されたTTPが含まれ、メモリ内.NET実行など他のツールの機能を模倣することもできます。オープンソースでGitHubで利用可能です。使用するには、Dockerをインストールする必要があり、プロジェクトのREADMEの手順に従ってインストールできます。
  • pokerfacett/freebuf_scrapy GitHub stars - クローラープログラム。freebuf上の記事とそのキーワードを収集し、セキュリティ研究と学習を容易にします。
  • pimps/CVE-2017-1000486 GitHub stars - パディングオラクル脆弱性を悪用して攻撃するセキュリティツール。
  • pedrib/PoC GitHub stars - Pedro Ribeiroによって作成されたセキュリティ研究リソースリポジトリ。研究ノート、エクスプロイトコード、脆弱性情報を含み、GPLv3ライセンスで公開されています。
  • pdelteil/BugBountyReportTemplates GitHub stars - 複数の脆弱性報告書テンプレートを提供し、セキュリティ研究者や開発者に適しています。
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsDataは、オープンソースの脆弱性インテリジェンスプラットフォームであり、CVE、CPE、CWE、Exploit参照データを収集・提供し、公開の生データとスクレイピングスクリプトリポジトリを提供します。
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - exploit-prediction-calculatorは、潜在的な脆弱性悪用を予測・防止するためのセキュリティツールです。UI、data_gathering、intelligence_engine、user_interfaceディレクトリのコードを含み、セキュリティ脅威のリアルタイム監視と警告、対応する防御策を提供します。
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbotはQQボットであり、フォーラム検索、脆弱性表示、システム脆弱性スキャンなどの機能と、メール送信機能を提供します。
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypotsは、Webハニーポット、データベースハニーポットなど、さまざまなオープンソースのネットワークおよびアプリケーションハニーポットツールを収集したGitHubリポジトリです。詳細な使用ガイドとインストール手順を提供し、PoC収集機能を備えています。
  • OpenWireSec/metasploit GitHub stars - Metasploitは、ペネトレーションテストと脆弱性悪用に使用できる強力なネットワークセキュリティツールです。BSDライセンスで公開されており、詳細なドキュメントとチュートリアルを提供し、ユーザー定義の拡張もサポートします。
  • opensec-cn/kunpeng GitHub stars - Kunpengは、データベース、ミドルウェア、Webコンポーネント、CMSなど、さまざまなタイプのセキュリティ脆弱性を検出できるセキュリティ検出フレームワークです。複数のプラットフォームをサポートし、車輪の再発明を解決し、車輪の消耗を低減します。収録されたすべての脆弱性は、検証済みのPoCと理論的判断に基づいており、実際の攻撃は行いません。
  • olbat/nvdcve GitHub stars - このプロジェクトは、NVDおよびCVE®辞書のJSONファイルを提供し、Gitを通じてその変更履歴を探索できます。JSONファイルは、NVDのJSONフィードとTravis CIによって毎日生成・更新されます。データへのアクセスはhttps://olbat.github.io/nvdcve/CVE-YYYY-NNNN.jsonで可能です。
  • ntop/ntopng GitHub stars - ntopngはネットワークトラフィック監視アプリケーションであり、Webインターフェースとパフォーマンス、使いやすさ、機能の改良を提供し、複数のプラットフォームをサポートします。ソースコードとプリコンパイル済みパッケージの両方が選択可能です。
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collectは、pocsuiteフレームワークを利用してセキュリティ分野の脆弱性テスト用のPoCを収集するツールです。
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commitは、Ubuntuシステムの脆弱性を追跡するセキュリティツールで、関連ファイルとサブディレクトリを提供します。
  • nbxiglk0/Note GitHub stars - ネットワークセキュリティ監査ツール。脆弱性スキャン、リスク評価などの機能をサポートし、システムのセキュリティを確保します。
  • NanJishen/nanjishen.github.io GitHub stars - このプロジェクトは、脆弱性スキャン、ペネトレーションテスト、セキュリティ評価などの機能を含む、さまざまなセキュリティ関連ツールとスクリプトを提供します。
  • Nan3r/myspider GitHub stars - spidersサブプロジェクトを含み、scrapyとrequests_htmlを使用してネットジョークやニュースをクロールします。
  • mrojz/rconfig-exploit GitHub stars - SQLインジェクション攻撃と脆弱性検出を含む脆弱性悪用コードと関連ドキュメント。
  • Mr-xn/Penetration_Testing_POC GitHub stars - さまざまなペネトレーションテストツール、スクリプト、記事のコレクション。
  • Mr-xn/BurpSuite-collections GitHub stars - Burp Suiteプラグインコレクション。中国語化バージョンと自動更新スクリプトを含みます。
  • merlinepedra/OA-EXPTOOL GitHub stars - OA製品の脆弱性検出用Pythonツール。コマンドラインインターフェースとレポート生成機能を備え、複数の脆弱性を検出し、更新をサポートします。
  • mageni/mageni GitHub stars - Mageniは、オープンソースの脆弱性および攻撃表面管理プラットフォームであり、組織が資産やサービスの脆弱性を発見、評価、優先順位付け、修正するのに役立ちます。より迅速で快適、リーンな脆弱性管理体験を提供し、PCI DSS、NIST、HIPAA、ISO、NERC、FISMA、NISなどのさまざまな業界をサポートし、コンプライアンス要件を満たします。
  • luck-ying/Library-POC GitHub stars - このプロジェクトには、コード監査、脆弱性発掘、セキュリティツール開発、脆弱性研究などを含む、さまざまなオープンソースセキュリティ関連プロジェクトが含まれています。
  • Lucifer1993/AngelSword GitHub stars - AngelSwordは、PythonベースのCMS脆弱性検出フレームワークであり、セキュリティエンジニアが脆弱性を迅速に発見するのに役立ちます。
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - さまざまなミドルウェア製品の脆弱性を検出するツールで、Apache、Joomla、Harbor、Kibana、Jboss、seeyon、ThinkCMF、PHP-FPMなどの人気ミドルウェア製品をサポートし、対応する脆弱性スキャンと修正方法を提供します。
  • LittleBear4/OA-EXPTOOL GitHub stars - OA-EXPTOOLは、エンタープライズアプリケーションシステムで一般的な高リスク脆弱性を検出するための脆弱性悪用フレームワークです。YAMLファイルを使用して脆弱性を検証し、対話型のコマンドラインインターフェースを備えています。さらに、バッチスキャン、エラーハンドリング、結果出力などの機能もサポートしています。
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset。ネットワークセキュリティの脆弱性や悪意のある活動を検出するための一連のSuricataルールを含み、PoCエクスプロイトやサンプルトラフィックデータも提供します。これらのルールはTLS通信向けに最適化されており、カスタムSID範囲(10000000-10999999)を使用しています。このプロジェクトはApache 2.0ライセンスで提供されています。
  • LHXHL/QiuPoc GitHub stars - QiuPocは、Go言語で書かれた自動化脆弱性検出ツールで、複数の既知のPoCを含み、単一ターゲットまたはバッチターゲットの検出をサポートします。
  • larsbijl/trending_archive GitHub stars - このプロジェクトには、複数言語の毎日のGitHubトレンド情報が含まれており、セキュリティ担当者が最新の技術動向を把握するための参考資料として使用できます。
  • lanjelot/kb GitHub stars - ネットワーク、オペレーティングシステム、データベース、Webアプリケーションなどの分野をカバーする、さまざまなタイプのペネトレーションテストツールとリソースを含み、セキュリティ研究者やペネトレーションテスターに適しています。
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - Offensive Security's Exploit-dbとShodan's Exploit DB APIを使用して検索するPythonプロジェクト。display.py、exploitdb.py、main.py、shodandb.pyファイルと、さまざまなプラットフォーム向けのディレクトリを含みます。システムの脆弱性を探しているセキュリティ専門家にとって強力なツールです。
  • KTZgraph/sarenka GitHub stars - Sarenkaは、攻撃表面を収集・理解するためのオープンソースインテリジェンスツールです。検索エンジンからインターネット接続デバイスの情報を取得し、Common Vulnerabilities and Exposures (CVE)、Common Weakness Enumeration (CWE) データベース、およびCVEをCWEにマッピングするデータベースを提供します。さらに、ハッシュ計算機、シャノンエントロピー計算機、基本的なポートスキャナーなどのシンプルなツールも提供します。
  • jorhelp/Ingram GitHub stars - ネットワークカメラの脆弱性向けのスキャンフレームワーク。複数のブランドのデバイスを統合し、カスタムターゲットとポートをサポートし、セキュリティテストに使用できます。
  • jaeles-project/jaeles-signatures GitHub stars - オープンソース脆弱性スキャンツールJaelsのプラグインリポジトリで、さまざまなターゲット向けの署名ファイルを含み、一般的な脆弱性や設定ミスを検出します。
  • izj007/wechat GitHub stars - WeChatのお気に入り記事リスト。ユーザーがWeChatで保存した記事を保存・表示するために使用します。
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - カスタムセキュリティチェックを提供し、Invicti Standardの脆弱性検出機能に使用されます。これらのチェックはJavaScriptで記述されており、HTTP応答内の潜在的な脆弱性を特定するために使用できます。このプロジェクトには、使用方法とコントリビューション方法を説明するディレクトリ構造とREADMEファイルが含まれています。
  • ihebski/XSS-Payloads GitHub stars - さまざまな標準的および最新のXSS攻撃ベクターのペイロードコード例を含みます。
  • iamHuFei/HVVault GitHub stars - HVVaultは、2023年に出現したいくつかのネットワーク脆弱性を検出・悪用するためのセキュリティツールで、複数のPoCライブラリを統合し、Nucleiスキャンテンプレートに基づいています。
  • HorseLuke/drafts GitHub stars - 下書きを保存・共有するためのツール。特別なセキュリティ機能はありません。
  • hi-KK/VulDB_Spider GitHub stars - PySpiderクローラーフレームワークに基づいて開発された脆弱性データベース取得ツールです。NVD、CNVD、CNNVDなどの国内外の脆弱性データベースの取得をサポートし、詳細な脆弱性情報の表示とクエリ機能を提供し、ユーザーがセキュリティ脅威を迅速に取得・処理できるようにします。
  • HatBoy/Pcap-Analyzer GitHub stars - Pythonベースのパケット分析ツールで、ネットワークトラフィック、パケット基本情報、プロトコル分析、セキュリティリスク分析など、複数のプロトコルの分析をサポートし、パケット内の機密データや特定プロトコルの転送ファイルを抽出できます。また、アクセスIPの緯度経度マップを描画する機能も提供します。ユーザーは使いやすいグラフィカルインターフェースで操作でき、設定ファイルを変更することで分析結果の精度を向上させることができます。
  • hary654321/webscan GitHub stars - Webscanは、セキュリティ目的のWebスキャンツールで、GoとLevelDBを使用しています。ディレクトリトラバーサルやログデータ管理などの機能を含みます。
  • hahwul/mad-metasploit GitHub stars - Mad Metasploitは、監査、悪用、リソーススクリプトなど、さまざまな目的のためのカスタムMetasploitモジュール、プラグイン、リソーススクリプトのコレクションです。また、収集したコンテンツを簡単に更新・削除できるアーカイブ機能も備えています。このプロジェクトはGitHubで利用可能で、手動インストールやMetasploitフレームワークへの統合など、複数のインストール方法をサポートしています。寄付はPayPalとBuy Me a Coffeeで受け付けています。
  • GhostTroops/scan4all GitHub stars - 無料のクロスプラットフォームWebネットワークncatリバースシェルツール。複数のプロトコルとパスワードブルートフォースをサポートし、高速スキャンとスマートパスワードブルートフォース機能を備え、23種類のパスワードブルートフォース手法と15000以上のPoC検出能力を含みます。
  • fozavci/metasploit-framework-with-viproy GitHub stars - Metasploitセキュリティフレームワーク。複数のモジュールとプラグインを含み、ペネトレーションテストや脆弱性悪用に使用できます。
  • fofapro/vulfocus GitHub stars - Vulfocusは脆弱性統合プラットフォームであり、脆弱性環境のDockerイメージを配置するだけで使用でき、すぐに使えます。
  • ExpLangcn/NucleiTP GitHub stars - NucleiTPは、全ネットワーク監視ツールであり、リアルタイムで更新されるPoCを使用してネットワークセキュリティの自動テストとリスク評価を実行し、複数のリスクレベルの分類保存をサポートします。
  • ExpLangcn/HwToolslibrary GitHub stars - プラグインディレクトリと3つのファイルを含み、脆弱性検出のサンプルコードを提供し、AIによるPoCプラグインの自動生成をサポートします。ネットワークセキュリティツールライブラリ。
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templatesは、nucleiエンジンがアプリケーションのセキュリティ脆弱性を見つけるためのコミュニティ管理のテンプレートリストです。チームから提供され、コミュニティから寄稿されたさまざまなテンプレートを含みます。このプロジェクトはDiscordとTwitterで活発なコミュニティを持ち、プルリクエストやGithub Issuesを通じたコントリビューションを歓迎します。
  • Ershu1/2023_Hvv GitHub stars - HVV対抗に関連する収集情報。スキャナー、ペネトレーションテストツール、スクリプトなどを含みます。
  • edoardottt/missing-cve-nuclei-templates GitHub stars - 毎週、nucleiテンプレートの公式リポジトリで不足しているCVEデータを更新します。脆弱性の種類と年別にソートされ、各カテゴリのカウントとデータリンクが提供されます。セキュリティ専門家が不足しているCVEを処理するためのカスタムテンプレートを構築し、ペネトレーションテストと脆弱性評価を通じて製品全体のセキュリティを向上させるのに役立ちます。
  • ed-red/redmc_custom_templates_nuclei GitHub stars - redmcチームがNucleiツールに基づいて開発したカスタムテンプレートのセットで、クラウド環境の脆弱性や設定ミスを発見するために使用されます。
  • echohun/tools GitHub stars - セキュリティテストツールセット。ポートスキャン、サブドメイン収集、フィンガープリント収集、脆弱性スキャン、ブルートフォースなどの機能を含みます。
  • e-m-b-a/emba GitHub stars - EMBAは、組み込みデバイスのファームウェアを静的・動的に分析し、弱点や脆弱性を特定するオープンソースのセキュリティスキャナーです。さらに分析するためのWebレポートを生成し、システムエミュレーションやAI支援分析オプションを備えています。
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojoは、セキュリティテスト、脆弱性追跡、重複排除、修正、報告を調整するオープンソースのセキュリティ管理ツールです。DevSecOps、ASPM(アプリケーションセキュリティ姿勢管理)、脆弱性管理ソリューションを提供します。プロジェクトには実行可能ファイル、ディレクトリ構造、README情報が含まれています。
  • danielmiessler/SecLists GitHub stars - SecListsは、ユーザー名、パスワード、URL、機密データパターン、ファジングペイロード、Webシェルなど、さまざまなタイプのセキュリティテスト用リストを収集しており、セキュリティ評価に役立ちます。
  • danielgottt/malware-detection-analytics GitHub stars - このプロジェクトはdetection-rules/analyticsという名前で、YARA、Suricata、Sigma、Osquery、LOLBASなどのツールを含むルールと分析を提供し、ネットワークセキュリティ脅威を検出することを目的としています。
  • d3ckx1/Fvuln GitHub stars - 自動化セキュリティツール。生存IP、開放ポート、Webサービスを検出し、Web脆弱性をスキャンし、ブルートフォースを実行し、レポートを生成します。
  • cws6/POC-python GitHub stars - pocsuiteフレームワークを使用して脆弱性を検出し、複数のCMSシステムやWebサーバー向けのリモートコード実行やSQLインジェクションなどのセキュリティテストスクリプトを含みます。
  • CVEDB/Poc-Git GitHub stars - 過去約20年間の公開された脆弱性悪用コードを提供し、特定の製品やバージョンのブラウズ、検索などの機能をサポートし、検索可能なHTMLテーブルを作成する機能も提供します。
  • coffee727/VE GitHub stars - VulAppsは、さまざまな脆弱性環境とセキュリティツール環境を収集したDockerイメージライブラリで、ユーザーがセキュリティテストや学習を容易に行えるようにします。
  • CLincat/vulcat GitHub stars - Vulcatは、オープンソースのWebアプリケーションセキュリティスキャンツールで、さまざまなWeb脆弱性を検出し、詳細なレポートとソリューションを提供します。
  • Ciyfly/woodpecker GitHub stars - 木馬観察者(Woodpecker)は、Go言語で実装されたセキュリティツールで、Xray、Nuclei YAML、GoコードのPoCスキャンバリデーターをサポートします。Webバックエンドモードとコマンドラインモードを備え、プログレスバーデータ、YAML/Go PoCのDBインポートスクリプトなどの機能をサポートします。
  • chaitin/xray_blog GitHub stars - 記事の分類、タグ、アーカイブなどの機能を提供し、セキュリティは良好です。
  • chaitin/xray GitHub stars - xrayは強力なセキュリティ評価ツールであり、XSS、SQLインジェクション、コマンド/コードインジェクション、弱いパスワードなど、一般的なネットワークセキュリティ問題を検出するための複数のプラグインを提供します。また、カスタムPoCを作成して実行することもでき、いくつかの一般的なPoCが組み込まれており、ユーザーが簡単に拡張できます。xrayの検出モジュールは継続的に新しいプラグインを追加し、より多くの脆弱性タイプをカバーします。基本的なWebスキャン機能に加えて、ファイルアップロード、弱いパスワード検出などの高度な機能もサポートします。xrayを使用することで、潜在的なセキュリティリスクを迅速かつ効率的に発見でき、ネットワーク管理者やセキュリティエンジニアにとって非常に実用的です。
  • chainreactors/picker GitHub stars - オープンソースツール。GitHubリポジトリを取得してプライベートコミュニティに変換し、認証と権限制御をサポートします。
  • CERT-Polska/Artemis GitHub stars - Artemisは、Karton上に構築されたモジュラー式ネットワーク偵察ツールおよび脆弱性スキャナーで、Webサイトのセキュリティをチェックし、読みやすいセキュリティ改善メッセージを生成します。ワルシャワ工科大学のKN Cyber科学クラブによって開始され、CERT Polskaによって維持されています。
  • cckuailong/reapoc GitHub stars - Reapocは、オープンソースのセキュリティ脆弱性練習場リポジトリであり、複数のPoCと脆弱性ターゲットを含み、pocsploit、Nuclei、xray、pocsuite3、gobyなどのフレームワークをサポートし、各年の脆弱性数統計と各年のディレクトリリストを提供します。
  • capiton0/templates GitHub stars - nucleiベースの自動化ペネトレーションテンプレートプロジェクト。フィンガープリント認識、脆弱性スキャン、資産収集などの機能を含み、詳細な使用ドキュメントとチュートリアルを提供します。
  • C0reL0ader/EaST GitHub stars - EaST Frameworkは、オープンソースのペネトレーションテストフレームワークであり、複数のネットワーク攻撃ツールとモジュールを含み、高いセキュリティ、使いやすさ、拡張性、クロスプラットフォームなどの特徴を備えています。
  • c0py7hat/POC-EXP GitHub stars - POC-EXPは、さまざまな脆弱性悪用コードとツールを含むセキュリティツールコレクションで、セキュリティ研究とテストに適しています。
  • brianwrf/hackUtils GitHub stars - Beautiful Soupベースのペネトレーションテストおよびネットワークセキュリティ研究ツールキットで、Joomla、Apache Shiroなどのリモートコード実行脆弱性悪用モジュールを含みます。
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploitsは、画像プロセッサの既知の脆弱性に対する古い画像エクスプロイトを含むGitHubプロジェクトです。
  • baidu-security/app-env-docker GitHub stars - Dockerベースのアプリケーションテスト環境。防御効果を検証し、脆弱性の説明を補完できます。Web脆弱性スキャンとOpenRASP脆弱性テストをサポートし、socks5プロキシを介してリクエストを自動転送し、DNS変更よりも安全です。
  • baboshute/baboshute.github.io GitHub stars - 複数の脆弱性データベースを統合したナレッジベース。OA、CMS、開発フレームワークなどの分野の脆弱性を提供し、Dockerデプロイをサポートします。
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Consoleは、3CXビジネス電話システムを管理・設定するためのツールで、ビジュアルインターフェース、ユーザー管理、グループ・権限設定などの機能を提供し、認証・認可メカニズムを備えてシステムのセキュリティを強化します。
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - セキュリティ脆弱性をテストするためのWebアプリケーション。TomcatまたはDocker上で動作し、ハードコードされたログイン資格情報を持ちます。
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserveは、vuln-list Webサイトがアクセス不能な場合に脆弱性リストを保存するためのバックアップリポジトリです。
  • apache/solr-site GitHub stars - このプロジェクトはApache Solr Webサイトのソースコードリポジトリであり、Markdown構文とPelicanツールを使用して静的Webページを生成し、ASF Buildbotによって自動的にビルド・プレビューされます。編集はローカルビルドとプレビューが推奨され、./build.sh -lコマンドでリアルタイムプレビューが可能です。Python 3.5以上をインストールし、pipで必要な依存関係をインストールすることを推奨します。Pelicanを手動でインストールする場合は、pip install -r requirements.txtコマンドを使用します。競合を避けるため、仮想Python環境の作成をお勧めします。
  • anasbousselham/fortiscan GitHub stars - Fortiscanは、FortiGate SSL-VPNの脆弱性を悪用するツールで、デバイスにその脆弱性が存在するかを確認し、デバイスの平文資格情報を取得することをサポートします。
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGoは、拡張可能な情報収集および脆弱性スキャンフレームワークで、WebSocket Web GUIをサポートし、セキュリティヘッダーの取得、CloudFlareのバイパス、CMSバージョンの検出、ハニーポット検出、ポートスキャン、トレースルートとGoogleマップ上のサブドメインマーキング、ディレクトリスキャンとサイトマップ、Whoisルックアップ、パラメータ化されたURLのクロール、基本的なSQLiチェック、基本的なXSSチェック、イントルーダー、SSHブルートフォース、ヘッドレスChromeを使用したGoogleハッキング、親しみやすいPoCインターフェース、WebSocket Web GUIなどの多くの機能を備えています。また、MITライセンスに従います。
  • amcai/myscan GitHub stars - Python3ベースのセキュリティツールで、BurpsuiteとRedisを使用してパッシブスキャナーを構築し、ネットワーク内のさまざまなセキュリティ脆弱性を検出できます。
  • ambionics/phpggc GitHub stars - PHPGGCは、一連のunserialize()ペイロードを含むライブラリで、コマンドラインまたはプログラムからこれらのペイロードを生成するツールを提供します。ysoserialに相当するPHPバージョンと見なすことができますが、PHPで使用できます。
  • Alfresco/SearchServices GitHub stars - Alfresco Search Servicesのソースコードリポジトリ。検索機能を提供し、Solrコア機能をサポートし、Alfresco Content Servicesで使用できます。
  • al0ne/suricata-rules GitHub stars - Suricata-rulesは、高品質なSuricata IDSルールを収集・共有するGitHubプロジェクトで、ネットワークセキュリティ保護を提供することを目的としています。
  • adminlove520/Nuclei_Online GitHub stars - ネットワークセキュリティスキャン用のオープンソースツールで、オンライン実行とローカルテンプレートをサポートし、豊富な脆弱性検出機能を提供します。
  • adampielak/nuclei-templates GitHub stars - GitHub上のセキュリティ関連YAMLファイル。ツールやシステムを構成してセキュリティを向上させることができます。
  • 78778443/QingScan GitHub stars - QingScanはセキュリティスキャンツールで、自動的にさまざまなスキャナーを呼び出してターゲットをスキャンし、結果を集中表示することで、ユーザーの管理と分析を容易にします。
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Rulesetは、ネットワーク層の攻撃や悪意のある活動を検出するルール、PoCエクスプロイト、サンプルファイルを含むプロジェクトです。TLS通信を検出するためのルールの一部を含み、suricata.yaml設定ファイルでパラメータを設定する必要があります。このプロジェクトは、Attack Detection Teamというネットワークセキュリティチームによって維持されており、新しい脆弱性や0-dayを発見し、PoCエクスプロイトを作成してこれらの脆弱性の動作原理と関連する攻撃がネットワーク層でどのように検出されるかを理解することに尽力しています。
  • 20142995/pocsuite3 GitHub stars - オープンソースのセキュリティツールボックスで、多数のPythonスクリプトを含み、ネットワークセキュリティ関連の脆弱性の収集とテストに使用でき、SQLインジェクション、リモートコード実行、ファイルアップロードなど、複数の一般的な脆弱性タイプをサポートします。
  • 0x727/FingerprintHub GitHub stars - セキュリティフィンガープリントデータベース。Apache Shiroコンポーネントのフィンガープリント情報を含み、リクエストのカスタマイズ、フィンガープリントデータベースの自動更新が可能です。# 脆弱性発見とテスト
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - ハッカーのゼロデイレポートを収集し、全てのJSONファイルをダウンロードして検索するスクリプト。脆弱性を技術ごとに分類することを目的としています。
  • wy876/POC GitHub stars - 脆弱性収集、2023年の脆弱性情報、EXPとPOCを提供。
  • wwl012345/Vuln-List GitHub stars - Vuln-Listは、各種共通フレームワークの脆弱性を収集するプロジェクトで、脆弱性の詳細な説明、影響を受けるバージョン、POC/EXPなどの情報を提供し、ユーザーが脆弱性を迅速に検索・悪用できるようにします。
  • wooluo/POC GitHub stars - 既知の脆弱性POCを収集するセキュリティ研究プロジェクト。複数のPOCと脆弱性テストツール、および関連する参考資料とオンライン検証サービスを提供します。
  • Viralmaniar/BigBountyRecon GitHub stars - Google dorksとオープンソースツールを利用してターゲット組織の初期偵察を行い、58のテクニックで情報収集とターゲットのセキュリティ成熟度レベルの推定を行います。
  • Veraxy00/SkywalkingRCE-vul GitHub stars - このプロジェクトは、Apache SkyWalkingのリモートコード実行脆弱性の再現と悪用例です。この脆弱性にはエンコーディング問題があり、任意のコード実行につながる可能性があります。
  • v1cker/kekescan GitHub stars - kekescanは、Web、バグ、ファイルスキャン用の複数のモジュールを含む包括的なセキュリティスキャンツールで、脆弱性を発見し、システムセキュリティを向上させることを目的としています。
  • uboolean/exploitdb GitHub stars - The Exploit Databaseの公式Gitリポジトリ。最新の脆弱性とエクスプロイトコードを含み、SearchSploitツールで検索可能。また、実行可能ファイルのリストやその他のリソースも含まれています。
  • trickest/cve GitHub stars - CVE PoCは過去20年間の公開されている全ての脆弱性の概念実証例を提供し、自動更新とフィルタリング機能を備えています。
  • TobinShields/qdPM9.1_Exploit GitHub stars - 脆弱性CVE-2020-7246を悪用し、悪意のあるコードを含むファイルをユーザーの写真としてアップロードすることでリモートコード実行(RCE)を実行します。
  • threedr3am/learnjavabug GitHub stars - このプロジェクトには複数のサブモジュールが含まれており、Fastjson、Jackson、Dubbo、Apache CXF、Spring、Tomcat、Apache POIなどの一般的なフレームワークやライブラリの脆弱性を記録・分析し、それらを悪用してリモートコード実行(RCE)、サーバーサイドリクエストフォージェリ(SSRF)、サービス拒否攻撃(DoS)、情報漏洩(Leak)などの様々な攻撃手段を実現するサンプルコードを提供します。
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - CVEリストとexploitsフォルダを含み、様々な公開CVE脆弱性の悪用ツールを提供。
  • tenable/poc GitHub stars - Tenable社の脆弱性エクスプロイトコードライブラリ。複数ベンダーの製品に対する脆弱性悪用コードを含み、脆弱性発見とテストに使用可能。
  • STMCyber/CVEs GitHub stars - STM Cyberの概念実証エクスプロイトライブラリ。様々なソフトウェア製品の公開脆弱性に対するPoCエクスプロイトのコレクション。
  • SleepingBag945/dddd GitHub stars - 複数の入力形式をサポート。アクティブ/パッシブフィンガープリント識別、サプライチェーン脆弱性検出ツール
  • SkyBelll/CVE-PoC GitHub stars - 過去4年間の公開されている脆弱性の概念実証コードを提供し、CVSSスコアでソート。特定の製品やバージョンを検索して関連脆弱性情報を探し、読みやすいMarkdownファイルを生成可能。また、誤った結果をフィルタリングする自動化プロセスとGitHubバッジの生成を提供。
  • shadowsock5/Poc GitHub stars - 様々なオープンソースソフトウェアとその脆弱性悪用方法に関する情報。複数の分野をカバーし、セキュリティ研究者やペネトレーションテスターに適しています。
  • secrove/Vulnerabilities GitHub stars - このプロジェクトには、Oracle WeblogicとSpring向けの複数の脆弱性悪用コードと関連情報が含まれています。CVE-2016-0572、CVE-2017-10137などを含み、セキュリティ研究価値があります。
  • s7ck-Team/exploit-db GitHub stars - Exploit-dbは様々な脆弱性悪用ツールを含むセキュリティプロジェクトで、最新のセキュリティ脅威情報とソリューションを提供することを目的としています。
  • RhinoSecurityLabs/CVEs GitHub stars - CVE脆弱性POC攻撃スクリプトライブラリ。ローカル特権昇格からリモートコード実行まで、様々なタイプの脆弱性をカバー。
  • redteam-project/exploit-curation GitHub stars - LEM-curationはLEMツールが使用するエクスプロイトデータベースを収集・管理し、脆弱性発見とテストに使用します。
  • rbowes-r7/refreshing-soap-exploit GitHub stars - このプロジェクトはF5 Big-IPのセキュリティ脆弱性CVE-2022-41622に対するPoC(概念実証)ツールです。この脆弱性はSOAPインターフェースのクロスサイトリクエストフォージェリ問題を引き起こし、攻撃者が認証済みユーザーのセッションを利用して任意のサポートされているSOAPリクエストを実行することを可能にします。悪意のあるXMLテンプレートを生成するスクリプトと、重要なSOAP WSDLファイルのサンプルを提供します。
  • PortSwigger/BChecks GitHub stars - Burp Suite Professionalユーザー向けに、ブラインドSSRF、露出したgitディレクトリ、漏洩したAWSトークン、log4Shell、サーバーサイドプロトタイプ汚染、疑わしい入力変換など、複数のタイプの脆弱性検出プラグインを提供。サンプルやその他の便利なツールも含まれています。
  • Phuong39/2022-HW-POC GitHub stars - 様々なオープンソースツールやライブラリのPOCコードを収集し、セキュリティ研究と評価に使用。SQLインジェクション、リモートコード実行など、複数の攻撃方法をサポート。
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - このプロジェクトには、WindowsオペレーティングシステムのHTTP.sysドライバのセキュリティ脆弱性を実証するコードが含まれています。この脆弱性により、攻撃者は特定のタイプのHTTPリクエストを送信することでWindowsサーバー上で任意のコードを実行できます。脆弱性に関連する実行可能ファイルやその他のリソースを含みます。
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - 既知の悪用された脆弱性を検出するセキュリティツール。IPアドレス、ドメイン名、リンクのスキャンをサポートし、subfinderやdnsxなどのツールと連携して全サブドメインをスキャン可能。一部のCVE IDの検出機能を既に実装。
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - ManageEngine ADManager Plusのコマンドインジェクション脆弱性に対するPoC。
  • NoorahSmith/Exploit-DB-offsec GitHub stars - The Exploit Databaseの公式Gitリポジトリ。最新の脆弱性と悪用コードを含む。SearchSploitツールで検索可能。
  • noname1007/vulhub GitHub stars - Vulhubは、脆弱性発見とテストに使用できる、事前構築済みの脆弱なDocker環境のオープンソースコレクションです。
  • nomi-sec/PoC-in-GitHub GitHub stars - このプロジェクトはPoC(概念実証)のコレクションで、CVE-2023-0045、CVE-2023-0099、CVE-2023-0156、CVE-2023-0157、CVE-2023-0159などを含む様々な脆弱性と攻撃コードのサンプルを含みます。これらの脆弱性は、メモリリーク、特権昇格、ファイルインクルージョン、XSS攻撃など、複数のセキュリティ問題をカバーしています。
  • MzzdToT/HAC_Bored_Writing GitHub stars - このプロジェクトには、未認証、RCE、ファイルアップロード、SQLインジェクション、情報漏洩などの脆弱性に対するバルクスキャン用のPoCとExpが含まれています。また、最新のPoCとExpの更新を追跡します。
  • migueltarga/CVE-2020-9380 GitHub stars - PoC IPTV Smarters Exploit。ファイル includes/ajax-control.php の脆弱性を利用してリモートコード実行を実現し、Pythonスクリプトとスクリーンショットによる検証を提供。
  • LongWayHomie/CVE-2021-43936 GitHub stars - このプロジェクトは「CVE-2021-43936」と名付けられ、脆弱性悪用コードとテスト結果を含み、リモートでコードを実行可能で、深刻なセキュリティリスクがあります。慎重に使用することを推奨。
  • light-Life/BUG-Pocket GitHub stars - 小型脆弱性データベース。FOFA構文とバルクスクリプトを含み、学習用。不正使用は固く禁じられています。
  • langsasec/hw2023-bigbang GitHub stars - このプロジェクトには複数のサブディレクトリが含まれており、企業微信(WeCom)の未認証アクセスや、複数の有名セキュリティベンダーの製品・サービスの脆弱性を調査できます。
  • lal0ne/vulnerability GitHub stars - インターネット上の公開脆弱性POCを収集、整理、修正するツール。大量の製品フィンガープリント情報と検索エンジンの検索結果を含みます。
  • KiritoLoveAsuna/Exploits GitHub stars - 自作および収集した様々な脆弱性悪用コードを含み、Ndayおよび0day脆弱性をカバー。
  • killvxk/POCS GitHub stars - 異なる脆弱性に対するPOCコードを含み、脆弱性発見とテストに使用可能。
  • kevinhous30/Vaultiris GitHub stars - 自動化CVE監視ツール。POC識別と脆弱性詳細表示用。
  • Kento-Sec/poc GitHub stars - 複数のブランドとモデルのセキュリティ脆弱性検出スクリプト。ネットワークセキュリティ分野のセキュリティ評価とテストに適しています。
  • KayCHENvip/vulnerability-poc GitHub stars - 複数のオープンソースソフトウェアとフレームワークの脆弱性情報を含み、脆弱性発見とテストに使用可能。
  • kailing0220/-T- GitHub stars - 用友暢捷通T+任意ファイル読み取り脆弱性の検出および悪用ツール。セキュリティ評価に適しています。
  • jiayy/android_vuln_poc-exp GitHub stars - このプロジェクトには、著者が発見したAndroid、Linux、QEMU、Mosec-2016関連のCVEを含む脆弱性が含まれています。
  • jas502n/CVE-2019-20197 GitHub stars - Nagios XIリモートコマンド実行脆弱性POC
  • ishell/Exploits-Archives GitHub stars - 2000年から2013年までの様々な脆弱性悪用コードを含み、セキュリティテストと防御に適しています。
  • Immersive-Labs-Sec/CVE-2021-32648 GitHub stars - このプロジェクトは「CVE-2021-32648」と名付けられ、OctoberCMSの認証バイパス脆弱性(CVE-2021-32648)の原理を示すPoCコードを含みます。
  • hmoytx/WVS GitHub stars - WVSはPythonで書かれたCMS脆弱性スキャンツール。ディレクトリスキャン、オンライン識別などの機能を備え、300以上の脆弱性POCを提供。
  • Hacker5preme/Exploits GitHub stars - 開発済みの様々な脆弱性悪用プログラムを含み、脆弱性発見とテストに使用可能。
  • h0tak88r/nuclei_templates GitHub stars - このプロジェクトは「Vulnerable Web Applications List (VWAL)」と名付けられ、一般的なWebアプリケーション脆弱性のリストを含み、セキュリティ専門家がペネトレーションテストやセキュリティ評価を行うのに役立ちます。
  • govbk/WIKI-POC-EXP GitHub stars - WIKI-POC-EXPは、様々な脆弱性のPoCとExpを含む収集ライブラリで、セキュリティ研究者が脆弱性の検出と悪用を行うのを支援します。
  • gottburgm/Exploits GitHub stars - 個人作成のPerl再現器/サンプルコード。セキュリティ脆弱性を解決します。
  • getdrive/PoC GitHub stars - このプロジェクトには、F5 BIG-IP、Confluence、WS_FTP Server、TeamCity、SolarView Compact、VMware Aria Operations for Networksなど、複数の有名ベンダーの製品に対するリモートコード実行脆弱性の悪用例が含まれており、CVSSv3スコアは9.8以上で非常に深刻。
  • expzhizhuo/cve_info_data GitHub stars - このプロジェクトはcve_info_dataと名付けられ、ルーター、ネットワーク機器、カメラなどを含む様々なIoTデバイスの脆弱性リソースを含み、主要プラットフォームベンダーからデータを取得する方法とリンクを提供します。主にこれらの脆弱性情報を学習・参照し、ユーザーが潜在的なセキュリティリスクを理解・修正するのに役立ちます。
  • ErYao7/YamlRepository GitHub stars - YamlRepositoryはGitHubプロジェクトで、Pocとfingerの2つのサブディレクトリを含み、YAMLまたはYML形式の脆弱性悪用コード(POC)とフィンガープリントを格納します。
  • Doctype02/exploitdb GitHub stars - ExploitDBは、様々な脆弱性悪用プログラム、シェルコード、脆弱性関連記事を含むGitリポジトリです。毎日更新され、コンテンツ検索用のSearchSploitツールを提供します。ライセンスはGNU General Public License v2.0です。
  • DawnFlame/POChouse GitHub stars - 様々な高リスクでGetshell可能な脆弱性と関連アプリケーションのGetshellテクニックを収録した脆弱性悪用ツール。ワンクリック検証、バルク検証をサポートし、Metasploit、jarパッケージ、Pythonスクリプトを提供。
  • daffainfo/AllAboutBugBounty GitHub stars - ファイルアップロード、クロスサイトスクリプティング、サービス拒否攻撃など、様々な脆弱性情報とバイパスメカニズムを収集。
  • D-Haiming/gobypoc GitHub stars - このプロジェクトは複数のオープンソースソフトウェアのセキュリティ脆弱性と弱点に関する情報を提供し、ユーザーの脆弱性発見とテストを支援します。
  • CVEProject/cvelistV5 GitHub stars - このプロジェクトは、CVEプログラムに識別・報告された全ての脆弱性(CVE)レコードのリストを提供し、CVE JSON 5.0形式でダウンロード可能。ユーザーはCVEプログラムの利用規約に従って、リポジトリのコンテンツを検索、ダウンロード、使用できます。また、現在のCVEレコードの全バージョンを含み、ベースラインと1時間ごとの更新版のZIPファイルとリリースノートを提供。リポジトリのクローン作成やGitHubのリリースページから入手可能。
  • CVEProject/cvelist GitHub stars - 公開脆弱性情報のGitパイロットプロジェクト。CVE JSON形式のCVEリストを保存し、自動更新。脆弱性発見とテストに使用可能。
  • CVEProject/cve-reference-ingest-data GitHub stars - このプロジェクトはcve-reference-ingest-dataと名付けられ、CVE参考文献を読み取り・解析することでセキュリティ脆弱性情報を提供することを目的としています。
  • Cuerz/PoC-ExP GitHub stars - 様々なネットワークセキュリティ脆弱性悪用コードを収録し、学習・研究リソースを提供しますが、不正利用は固く禁じられています。
  • cqr-cryeye-forks/goby-pocs GitHub stars - このプロジェクトには、SQLインジェクション、ファイル読み取り特権昇格、弱いパスワード、コマンド実行など、複数のオープンソースソフトウェアのセキュリティ脆弱性とバックドアが含まれています。
  • coffeehb/Some-PoC-oR-ExP GitHub stars - このプロジェクトは、Apache、Django、MySQLなど、一般的なWebアプリケーションの脆弱性悪用コードを含む、様々な脆弱性のPoCとExPを収集しています。
  • cckuailong/vulbase GitHub stars - Vulbaseは脆弱性文書コレクションで、Dockerで実行され、基本認証をサポート。Peiqi文書とWGPsec Wikiを含みます。
  • boy-hack/airbug GitHub stars - 長期公開のセキュリティ脆弱性収集リポジトリ。脆弱性PoCの投稿とオンライン検証をサポートし、製品テストと評価に適しています。
  • BLACKHAT-SSG/CVEs GitHub stars - 「Trickest」ワークフローに基づき、公開されている脆弱性(CVE)のPOCを年別に収集・分割。
  • bitfront-se/vuln-list-temp GitHub stars - Vuln-list-tempはGitHubプロジェクトで、CWE、GHSA、Go、NVD、OSVなどの様々なソースからの脆弱性情報を整理しています。開発者やセキュリティ専門家に既知の脆弱性の包括的なビューを提供し、セキュリティ態勢を強化します。
  • Balzu/PyPhish GitHub stars - PyPhishは、メールテンプレートとコマンド&コントロールサーバーを含む、フィッシング攻撃をシミュレートするためのPythonフレームワークです。組織の従業員のネットワークセキュリティ意識レベルを評価できます。
  • Axx8/CVE-2022-24112 GitHub stars - Apache APISIXのバッチリクエスト機能を利用したリモートコード実行(RCE)。Pythonスクリプトとコマンド例を提供。
  • Ares-X/VulWiki GitHub stars - 零組(Zero Group)公開脆弱性データベースに基づくセキュリティプロジェクト。Webセキュリティ、システムセキュリティ、IoTセキュリティ脆弱性をカバー。
  • aquasecurity/vuln-list-nvd GitHub stars - NVD脆弱性データベースを利用したPythonスクリプト。システムに存在するセキュリティ脆弱性情報を収集・表示。
  • anvbis/chrome_v8_ndays GitHub stars - Chromeブラウザの複数バージョン、異なるタイプの脆弱性悪用コード例
  • Alucard0x1/CVE-2023-30777 GitHub stars - このプロジェクトは、WordPressプラグインAdvanced Custom Fieldsのリフレクション型クロスサイトスクリプティング(XSS)脆弱性のPoCジェネレーターです。ターゲットシステムにこの脆弱性が存在するかテストするために使用できます。
  • 4ra1n/super-xray GitHub stars - スーパーX線は、xray脆弱性スキャナに基づくGUIツールで、ユーザーフレンドリーなインターフェースを提供し、初心者でも簡単に使い始められます。サブドメインスキャン、リバースプロキシなどの様々な機能を含み、中国語と英語をサポートし、POCの検索と実行が容易です。また、rad連携機能を統合し、複数のスキャンモードをサポートします。
  • 1979139113/0day-today-exploits GitHub stars - このプロジェクトは、脆弱性発見とテストに使用する多数のエクスプロイトファイルを提供します。
  • 1120362990/vulnerability-list GitHub stars - 脆弱性高速検出ツール。複数の一般的な脆弱性検出をサポートし、Python言語で記述。
  • 0xmaximus/Apache-Commons-Text-CVE-2022-42889 GitHub stars - Apache Commons Textの脆弱性(CVE-2022-42889)に対する検出および悪用ツール
  • 0x27/CiscoRV320Dump GitHub stars - Cisco RV320ルーター向けの脆弱性悪用ツールセット。構成ファイルと診断ログファイルの漏洩、復号化、リモートコマンド実行機能を含み、対応するエクスプロイトを提供。

セキュリティスキャンと検出

  • u21h2/nacs GitHub stars - nacsはセキュリティスキャナで、生存確認、サービススキャン、POC検出、データベースの弱いパスワードのブルートフォース、内部ネットワークの一般的な脆弱性悪用などの機能を備えています。ユーザーはターゲットのIPやURL、パスワードなどのパラメータを指定して使用し、ブルートフォースやPOC検出などの機能を選択できます。

セキュリティ統合と展開

  • TachiuLam/SeMF GitHub stars - 企業内ネットワークセキュリティ管理プラットフォーム。資産管理、脆弱性管理、アカウント管理、ナレッジベース管理、セキュリティスキャン自動化などの機能を備え、内部セキュリティ管理に使用。
  • naozibuhao/SecurityManageFramwork GitHub stars - 企業内ネットワークセキュリティ管理プラットフォーム。資産管理、脆弱性管理、アカウント管理、ナレッジベース管理、セキュリティスキャン自動化などの機能モジュールを含み、企業内部のセキュリティ管理に適用。

脆弱性と脅威情報データベース

  • pan-unit42/iocs GitHub stars - Unit 42の公開レポートに関連する指標のコレクション。複数のマルウェアや攻撃のIOC情報を含み、セキュリティ分野の脅威インテリジェンス分析に使用。
  • omarhashem123/Security-Research GitHub stars - このプロジェクトは「CVE脆弱性データベース」と名付けられ、複数の高リスク脆弱性の関連情報を含み、ネットワークセキュリティ防御に重要な参考価値があります。
  • nomi-sec/NVD-Database GitHub stars - 1999年から2023年までの脆弱性データベースを含み、セキュリティ分野の脆弱性管理とリスク評価に使用。
  • justakazh/CVE_Database GitHub stars - 国立脆弱性データベース(NVD)からの一般的な脆弱性と露出(CVE)リストを提供。JSON形式のデータで統合と消費が容易。# セキュリティ知識ベースとドキュメント
  • nosafer/nosafer.github.io GitHub stars - VulWikiは、オープンソースの脆弱性データベースに基づいたセキュリティ知識ベースであり、さまざまなWebアプリケーションやシステムのセキュリティ脆弱性を含み、詳細な脆弱性分析と利用方法を提供します。
  • Micr067/Vulnerability-Wiki GitHub stars - 複数のオープンソース脆弱性データベースを統合した知識ベースで、複数のデプロイ方法をサポートし、wooyun脆弱性データベースを含みます。

オープンソースライセンス

  • このプロジェクトはMIT Licenseのオープンソースライセンスを採用しています。
ツールをダウンロード