Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-security-vul-llm — 이 프로젝트는 대형 언어 모델과 크롤러를 연동하여 GitHub에서 가치 있는 취약점 정보, 취약점 POC 또는 규칙 정보를 포함한 모든 프로젝트를 검색하고, 프로젝트의 디렉터리 구조와 Readme 정보를 자동으로 인식한 후 요약 분석 및 분류를 수행합니다. 수집된 프로젝트는 보안 업계 종사자가 취약점 정보, POC 정보, 규칙 등을 수집하는 데 도움을 줄 수 있습니다. | Kitploit
도구/GitHubGitHub/xu-xiang/awesome-security-vul-llm
Vulnerability AnalysisInformation GatheringLearning & EducationCurated ResourcesAI Security
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

이 프로젝트는 대형 언어 모델과 크롤러를 연동하여 GitHub에서 가치 있는 취약점 정보, 취약점 POC 또는 규칙 정보를 포함한 모든 프로젝트를 검색하고, 프로젝트의 디렉터리 구조와 Readme 정보를 자동으로 인식한 후 요약 분석 및 분류를 수행합니다. 수집된 프로젝트는 보안 업계 종사자가 취약점 정보, POC 정보, 규칙 등을 수집하는 데 도움을 줄 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
웹사이트
161212년 전Kitploit 검토 완료

Awesome Security Vulnerability Project(By LLM)

프로젝트 소개

이 프로젝트는 대규모 언어 모델(LLM)과 크롤러를 연동하여 GitHub에서 가치 있는 취약점 정보, 취약점 PoC 또는 규칙 정보를 포함한 모든 프로젝트를 검색하고, 프로젝트의 디렉터리 구조와 Readme 정보를 자동으로 인식한 후 요약 분석 및 분류를 수행합니다. 수집된 프로젝트는 보안 업계 종사자가 취약점 정보, PoC 정보, 규칙 등을 수집하는 데 도움을 줍니다.

LLM 분석 과정

  1. GithubGather를 기반으로 Token 프록시 풀을 사용하여 GitHub 프로젝트 데이터를 크롤링
  2. aiflows를 기반으로 크롤링된 데이터에 대해 LLM 분석을 수행하여 결과 생성

자세한 계획은 aiflows에서 업데이트될 예정이며, 현재는 아직 완료되지 않았습니다.

보안 학습 및 리소스

  • zongdeiqianxing/WebSecurityArticles GitHub stars - 여러 네트워크 보안 고품질 문서를 포함하는 Markdown 문서 모음으로, 웹 보안 학습 리소스를 제공합니다.
  • zmerry/z-marvel.github.io GitHub stars - 보안 관련 리소스 및 도구로, 2017-2019년의 파일과 하위 디렉터리를 포함합니다.
  • zj1244/Blog GitHub stars - Kubernetes, Docker, 보안 기술 문서 및 튜토리얼에 대한 학습 참조 리소스
  • YOURLEGEND/xie-note GitHub stars - CTF, 웹 보안, 내부 네트워크 침투 등 다양한 주제의 학습 자료를 포함하는 네트워크 보안 학습 리포지토리로, 네트워크 보안 분야의 학습 및 연구에 적합합니다.
  • yongsheng220/CTF GitHub stars - SQL 인젝션, XSS 공격, CWE 일반 취약점 악용을 다루는 네트워크 보안 관련 문제 모음으로, 네트워크 보안 기술 학습 및 실습에 적합합니다.
  • yingshang/CybersecurityNote GitHub stars - 레드팀 공격 및 방어, 침투 테스트, 코드 감사 등 내용을 포함한 보안 지식 학습 및 기록 프로젝트
  • Xsw6/JavaSec GitHub stars - ASM, JDBC, Spring, Shiro 등 여러 측면을 다루는 Java 보안 학습 노트로, 실제 사례가 풍부합니다.
  • xqx12/daily-info GitHub stars - 기술 발전 추적을 위해 2020년부터 2023년까지의 기술 문서를 수집합니다.
  • xitu/gold-miner GitHub stars - 고품질 인터넷 기술 문서를 번역하는 커뮤니티로, 보안 관련 내용을 포함합니다.
  • xianshang/1earn GitHub stars - 오픈소스 학습 리소스 리포지토리로, 보안 및 운영 지식을 공유합니다.
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - PeiQi WiKi-PoC 문서 라이브러리는 환경 구축, PoC 및 취약점 원리 등 지식을 제공하여 다양한 취약점 관련 정보를 학습하는 데 도움을 줍니다.
  • wgpsec/peiqi-wiki GitHub stars - WgpSec PoC 문서 라이브러리는 오픈소스 네트워크 취약점 PoC 수집 문서 라이브러리로, 환경 구축, PoC 및 취약점 원리를 포함하며 온라인 열람, 오프라인 다운로드 및 기고 기능을 지원합니다.
  • timlzh/webArmory GitHub stars - Web Armory는 CVE 지식 베이스로, Docker 또는 로컬 컴파일을 통해 실행되며 편리한 취약점 검색 기능을 제공합니다.
  • Threekiii/Vulnerability-Wiki GitHub stars - 여러 취약점 데이터베이스를 통합한 오픈소스 보안 지식 베이스로, Docker 배포 옵션을 제공하며 보안 담당자 및 기술 애호가에게 적합합니다.
  • TheTh1nk3r/RedTeamLinks GitHub stars - 공격 및 방어 테스트 매뉴얼, 내부 네트워크 보안 문서, 학습 매뉴얼 관련 리소스, 체크리스트 및 기본 보안 지식, 제품 설계 문서, 학습 실습 환경, 취약점 재현, 오픈소스 취약점 데이터베이스 등을 포함한 네트워크 보안 관련 리소스 링크로, 네트워크 보안, 레드팀 공격 등 분야의 담당자에게 참고 자료로 적합합니다.
  • telekom-security/telekom-security.github.io GitHub stars - Jekyll로 구축된 보안 블로그로, 네트워크 보안 최신 소식 및 조언을 제공합니다.
  • SummerSec/BlogPapers GitHub stars - Java 프로그래밍 언어 및 보안 분야 지식에 관한 기사를 포함한 개인 블로그 웹사이트
  • SpeeDr00t/speedr00t.github.com GitHub stars - 보안 관련 리소스 및 도구를 제공합니다.
  • Spacial/awesome-csirt GitHub stars - CSIRT GitHub 프로젝트는 침해 대응 관련 리소스(서적, 링크 및 보안 프로젝트 목록 포함)를 수집합니다. 또한 인코딩, 암호화, 해싱 및 난독화 도구와 맬웨어 분석, 취약점 및 익스플로잇을 위한 검색 엔진을 포함합니다. 이 프로젝트는 CERT 모델 및 SIM v3 모델과 같은 침해 대응 프레임워크 및 표준에 대한 정보도 포함합니다.
  • Simpsonpt/AppSecEzine GitHub stars - 정기적으로 발행되는 오픈소스 네트워크 보안 정보 잡지로, 정보 보안의 다양한 문제와 최신 핫 토픽을 다룹니다.
  • SherryLiGit/penetration-handbook GitHub stars - 타겟 체인 침투 테스트 지침 매뉴얼로, 타겟 체인 침투 테스트에 대한 지침을 제공합니다.
  • shengshengli/vulnerability-paper GitHub stars - CISP_PTE, 취약점, 우회 및 무력화 등 다양한 네트워크 보안 관련 리소스를 수집한 오픈소스 프로젝트로, 학습 및 참고를 위한 보안 리소스 라이브러리를 제공하는 것을 목표로 합니다.
  • SexyBeast233/SecBooks GitHub stars - SecBooks는 다양한 문서 라이브러리 공식 계정의 글을 포함하는 프로젝트로, 취약점 재현, SQL 인젝션 등 여러 보안 관련 기사를 포함하며 플러그인을 지원합니다.
  • ruanyf/weekly GitHub stars - 기술 애호가를 위한 주간 뉴스레터로, AI, 네트워크 보안 등 분야를 포함하여 매주 공유할 가치가 있는 기술 콘텐츠를 수집합니다. Ruanyf가 만들었으며, 독자는 이슈를 제출하여 콘텐츠를 공유할 수 있습니다. 검색 기능을 제공하며, 2년 이상의 기록이 있어 매우 가치 있습니다.
  • root26/bcak GitHub stars - Baige 문서 라이브러리는 Baize Sec 팀의 베타 버전으로, 네트워크 보안 관련 기술 요약 및 독창적인 기사를 수집하며 기여 가이드 및 문서 저장 형식 요구 사항을 제공합니다.
  • reidmu/sec-note GitHub stars - 침투 사고, 취약점 연구 등 내용을 포함한 보안 관련 노트/도구/취약점 모음
  • ReAbout/web-sec GitHub stars - 웹 보안에 대한 설명, 취약점 이해, 취약점 악용, 코드 감사 및 침투 테스트 등 정보를 제공합니다.
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - 네트워크 보안 실무자를 위한 지식 베이스로, 취약점 연구, 코드 감사, CTF 깃발 뺏기, 레드-블루 대항 등 내용을 다루며, 보안 정보가 분산되고 보안 자료를 찾기 어려운 문제를 해결하고 네트워크 보안 실무자가 안전한 인터넷을 구축하도록 돕습니다.
  • password520/vulnerability-paper GitHub stars - 네트워크 보안 관련 기사, 도구 및 팁의 오픈소스 프로젝트로, 자격증 시험 관련 기사, 취약점, 우회 및 실습 환경 재현 등을 포함하며 검색 기능과 파일 분류를 제공하여 학습 및 참고에 활용할 수 있습니다.
  • NuclearAtk/lcx.cc GitHub stars - 개인 블로그 웹사이트로, XSS 공격 위험이 존재할 수 있으며 학습 자료 및 연습 대상으로 사용할 수 있습니다.
  • MrWQ/vulnerability-paper GitHub stars - CISP_PTE, 취약점, 실습 환경 재현 등을 포함한 네트워크 보안 기사, 도구 및 팁의 오픈소스 프로젝트로, 기사 검색 기능을 제공합니다.
  • lal0ne/HW GitHub stars - 공격 및 방어 매뉴얼과 취약점 PoC로, 보안 방어 지식과 실전 경험을 제공합니다.
  • kb5000/kb5000.github.io GitHub stars - CSS, JS 및 이미지 등을 포함할 수 있으며, 개인 블로그 웹사이트일 수 있습니다. 잠재적인 보안 위험이 있으므로 추가 검토가 필요합니다.
  • kamranahmedse/developer-roadmap GitHub stars - 커뮤니티 주도의 개발자 로드맵, 기사 및 리소스 리포지토리로, 다양한 프로그래밍 언어 및 기술에 대한 학습 자료를 제공합니다.
  • JnuSimba/MiscSecNotes GitHub stars - 웹 보안, 침투 테스트 학습 노트 및 자료 수집으로, HTTP 프로토콜, 크로스 사이트 스크립팅, SQL 인젝션, PHP 보안 등 주제를 다루며 독창적인 콘텐츠와 온라인 기사 이해 및 정리를 포함합니다.
  • jas502n/Security_Article GitHub stars - 보안 기사와 링크를 저장하고 관리하는 Scrapy 크롤러 프로젝트
  • hktalent/MyDocs GitHub stars - Joomla, Nginx, WordPress 등 여러 오픈소스 웹사이트 프로그램 및 그 구성 요소와 관련된 여러 CVE 번호를 포함하는 보안 취약점 보고서
  • hhhparty/security GitHub stars - 개인 교육 강의 노트, 학습 노트 및 보안 소도구 등 내용
  • Haoyunforever/Study GitHub stars - 내부 네트워크 침투 및 실습 환경 실전 경험 학습 노트와 관련 도구로, 보안 기술을 향상시킵니다.
  • H3rmesk1t/Security-Learning GitHub stars - Security-Learning은 AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration 및 PythonSec을 포함한 다양한 보안 주제의 학습 자료를 제공하는 GitHub 프로젝트입니다.
  • goncalor/cve-ark GitHub stars - 이 프로젝트는 1999년부터 2024년까지의 데이터를 포함하며, 보안 위험이 있을 수 있으므로 데이터 보호 조치를 강화해야 합니다.
  • github/advisory-database GitHub stars - 다양한 출처의 보안 권고 및 취약점 정보를 수집하고 OSV 표준 형식으로 저장하는 오픈소스 보안 취약점 데이터베이스입니다. 사용자는 PR을 제출하여 데이터베이스의 정보를 업데이트하거나 수정할 수 있습니다.
  • friends-of-presta/security-advisories GitHub stars - PrestaShop 모듈의 보안 취약점 정보를 제공하는 플랫폼으로, 검색 API 및 RSS 피드를 포함하여 전체 생태계의 보안을 강화합니다.
  • ffffffff0x/1earn GitHub stars - 다양한 보안 분야의 지식과 실습을 공유하는 오픈소스 학습 리소스 리포지토리로, 여러 카테고리의 하위 프로젝트와 상세 학습 경로를 포함합니다.
  • euphrat1ca/Security-List GitHub stars - 애플리케이션 보안, 무선 근거리, 디지털 포렌식 등 분야의 포괄적인 학습 및 참고 리소스
  • dream0x01/spear-framework GitHub stars - Spear-framework는 다양한 취약점과 기사를 수집 및 정리하여 보안 지식 체계를 신속하게 구축할 수 있는 보안 연구 플랫폼입니다.
  • cloudsecurityalliance/gsd-database GitHub stars - 글로벌 보안 데이터베이스(GSD)는 커뮤니티 기반의 취약점 데이터베이스를 만드는 오픈소스 프로젝트입니다. 취약점 커뮤니티 가이드와 데이터베이스 및 도구의 두 가지 주요 리포지토리를 포함합니다. 데이터는 GitHub, API 또는 웹 인터페이스를 통해 액세스할 수 있습니다.
  • bfengj/CTF GitHub stars - 침투 테스트, JavaScript, Go 언어, Java 보안에 대한 학습 노트 및 일부 대회 문제의 첨부 파일
  • batermj/data_sciences_campaign GitHub stars - 데이터 과학자 시리즈 강좌로, 여러 프로그래밍 언어 및 데이터베이스 기술과 데이터 분석 실습 훈련을 포함합니다.
  • BaizeSec/bylibrary GitHub stars - Baige 문서 라이브러리는 Baize Sec 팀의 베타 버전으로, 네트워크 보안 관련 문서와 튜토리얼을 제공하며 기여와 학습을 환영합니다.
  • astaxie/build-web-application-with-golang GitHub stars - 여러 언어 버전으로 웹 애플리케이션을 구축하는 오픈소스 튜토리얼로, 언어 번역 오류 위험이 있으므로 내용의 정확성을 확인해야 합니다.
  • apachecn/pentesttools-blog-zh GitHub stars - PentestTools 블로그의 중국어 번역 버전으로, 다양한 보안 기술의 학습 자료를 포함합니다.
  • apachecn/kalilinuxtutorials-zh GitHub stars - 문서, 튜토리얼 및 도구 등 보안 분야 지식 학습 리소스를 제공합니다.
  • ADummmy/vulhub_Writeup GitHub stars - 웹 애플리케이션 취약점 학습 및 연구 리소스
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - VuePress와 Ant Design으로 구축된 보안 지식 공유 플랫폼으로, 빠른 시작 가이드와 로컬 개발 환경을 제공하여 보안 지식을 공유하고 전파합니다.
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - A security project containing directories for 2021, 2022, and 2023, with a README providing information on the project.
  • 0x783kb/Security-operation-book GitHub stars - 웹, Windows AD 및 Linux를 포괄하는 보안 운영 매뉴얼로, ATT&CK 기술, 시뮬레이션 테스트 및 탐지 요구 사항에 적합합니다.# 安全工具与脚本
  • zhzyker/exphub GitHub stars - Exphub는 다양한 취약점 익스플로잇 스크립트를 포함하는 보안 도구 프로젝트로, Weblogic, Spring, Struts2 등 여러 유명 시스템 및 해당 버전에 대한 취약점 익스플로잇을 지원합니다. RCE, Exploit, Command 실행 등 다양한 유형의 취약점 익스플로잇을 포함하며, 보안 전문가가 침투 테스트 및 취약점 분석을 수행하는 데 도움을 줍니다.
  • zema1/yarx GitHub stars - Yarx는 xray의 yaml poc 규칙을 기반으로 자동으로 서버를 생성하고, xray를 사용하여 해당 서버를 스캔하여 취약점을 탐지하는 보안 도구입니다.
  • zan8in/afrog GitHub stars - 버그 웜, 침투 테스트 및 레드팀을 위한 보안 도구로, PoC, GitHub Release, Wiki 등의 기능을 제공합니다.
  • yuyudhn/yuyudhn.github.io GitHub stars - 이 프로젝트는 다양한 프론트엔드 기술과 보안 관련 설정 파일 및 인증서를 포함하고 있으며, 보안 테스트 및 연구에 사용할 수 있습니다.
  • ysrc/xunfeng GitHub stars - 巡风(Xunfeng)는 기업 내부 네트워크를 위한 취약점 신속 대응 및 순환 스캔 시스템으로, 네트워크 자산 식별 엔진과 취약점 탐지 엔진을 통해 자산 식별 및 취약점 탐지를 수행합니다.
  • yaklang/yakit-store GitHub stars - Yak는 codec, mitm, module, packet, portscan 등 여러 하위 모듈을 포함하며, 네트워크 보안 관련 기능 구현에 사용할 수 있습니다.
  • y1ng1996/poc GitHub stars - BugScan: 네트워크 보안 취약점 스캔 및 테스트 도구로, 자동화된 침투 테스트 기능을 구현합니다.
  • xx-zhang/Medusa GitHub stars - Medusa를 기반으로 2차 개발된 보안 도구 키트로, 다양한 취약점 PoC 및 자동화 침투 도구를 포함하며 Docker 배포를 지원합니다.
  • xinyisleep/pocscan GitHub stars - 방대한 양의 POC 검사를 포함하는 보안 도구 키트로, 다양한 오픈소스 소프트웨어 및 시스템의 보안 취약점을 탐지할 수 있습니다.泛微, 通达, 致远 등의 OA 시스템에 대한 취약점 스캔 스크립트를 포함하며 지속적으로 업데이트됩니다. pocsuite 라이브러리를 사용하며 Python 환경이 필요합니다.
  • xanszZZ/pocsuite3-poc GitHub stars - 이 프로젝트는 다양한 보안 취약점 및 침투 테스트 도구를 포함하며, 서버, 애플리케이션 및 네트워크 장치의 보안 취약점을 탐지 및 수정하는 데 사용할 수 있습니다.
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector, Metasploit Framework의 기존 참조를 CSV 형식으로 정리합니다.
  • x-stream/xstream GitHub stars - XStream은 Java를 XML로 역직렬화하는 도구로, 고성능과 유연성을 제공하며 사용자 정의 변환기와 선택적 런타임 확장을 지원합니다.
  • wonderkun/crawler GitHub stars - 기사 자동 수집: Python 크롤러 기술을 사용하여 anquanke.com 및 xz.aliyun.com 두 사이트의 보안 관련 기사를 자동으로 수집하고 정리하여 편리하고 빠른 기사 획득 경로를 제공합니다.
  • Wker666/Cheetah GitHub stars - SQL 인젝션, 웹 공격, 바이너리 공격 등 다양한 침투 테스트 도구를 포함하여 보안 분야의 실험 및 연구에 적합합니다.
  • WingsSec/Meppo GitHub stars - Meppo는 취약점 탐지 프레임워크로, FOFA, SHODAN, Hunter API 인터페이스를 제공하며 단일 대상 및 다중 대상에 대한 단일 POC 또는 모듈 모니터링을 지원합니다.
  • windwant/windwant-service GitHub stars - WindWant Service는 다양한 애플리케이션 예제를 포함하는 오픈소스 프로젝트로, 암호화 알고리즘, 합의 알고리즘, 네트워크 프로그래밍, 메시지 큐 등 다양한 보안 관련 기술의 실습과 학습을 포함합니다.
  • wick2o/osf_db GitHub stars - sf-search.py: 보안 취약점 데이터베이스 sfocus.db의 소프트웨어를 검색하는 스크립트로, 원격 또는 로컬에서 취약점을 필터링할 수 있습니다.
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClient는 C/S 아키텍처 기반의 웹사이트 소스코드 실시간 모니터링 및 webshell 탐지/제거 도구로, 파일 변경 감지, webshell 탐지 등의 기능을 제공하며 Windows/Linux 플랫폼을 지원하고 암호화 통신을 통해 데이터 보안을 보장합니다.
  • wagiro/BurpBounty GitHub stars - Burp Bounty는 개인화된 스캔 규칙을 생성하기 위한 Burp Suite 확장 프로그램으로, 사용자 친화적인 그래픽 인터페이스를 제공하여 능동 및 수동 스캐너의 효율성을 향상시킵니다. 사전 설정된 구성 파일, 사용 설명서 및 커뮤니티 제공 구성 파일을 포함합니다.
  • w3bd0gs/cocoworker GitHub stars - 개인용 웹 스캐너로, 약 2k개의 PoC를 포함하며 w9scan 이식을 계획 중이고 사용자 및 스캔 결과 테이블 구조를 설계했습니다.
  • w-digital-scanner/w9scan GitHub stars - 올인원 웹사이트 취약점 스캐너로, 1200개 이상의 플러그인을 포함하며 지문 탐지, 서비스 발견 등의 기능을 제공하고 HTML 형식의 보고서를 생성할 수 있습니다.
  • vulsio/msfdb-list GitHub stars - msfdb-list는 취약점 정보를 자동으로 수집하여 파싱 가능한 방식으로 저장하는 도구로, 편리하고 빠른 보안 위협 인텔리전스 관리 기능을 제공합니다.
  • vulsio/goval-dictionary GitHub stars - goval-dictionary는 로컬 SQLite 형식의 OVAL 사전을 생성 및 쿼리하는 도구로, 여러 데이터베이스에서 취약점 사전 데이터를 가져오고 서버 모드에서 간단한 쿼리를 제공합니다.
  • vulsio/gost GitHub stars - gost는 로컬 복사본을 구축하기 위한 보안 취약점 추적기로, 이메일 또는 Slack을 통해 업데이트를 알립니다.
  • vulsio/go-msfdb GitHub stars - Metasploit-Framework 모듈에서 CVE를 검색하며, 여러 데이터베이스의 로컬 배포를 지원하고 사용이 간편합니다.
  • veo/vscan GitHub stars - VScan은 오픈소스, 경량, 빠르고 크로스 플랫폼 웹사이트 취약점 스캔 도구로, 사용자가 웹사이트 보안 위험을 신속하게 탐지할 수 있도록 도와줍니다. 빠른 포트 스캔, 지문 탐지, 로그인 암호 무차별 대입, POC 탐지 및 민감한 파일 탐지 등의 기능을 제공하며 다양한 입력 및 출력 유형을 지원합니다.
  • Tyaoo/picker GitHub stars - GitHub Action 기반의 보안 정보 크롤러 및 푸시 프로그램으로, 여러 유형의 보안 정보 푸시를 지원합니다.
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vuls는 IoT 장치를 위한 보안 스캔 도구로, 장치 취약점을 탐지하고 수정 권장 사항을 제공합니다.
  • trganda/dockerv GitHub stars - Docker 환경은 취약점 분석 및 개발을 지원하며, 여러 사전 구축된 Docker 이미지 및 사용 설명서를 포함하여 사용자가 취약점 스캔 및 재현을 쉽게 수행할 수 있도록 합니다.
  • tr0uble-mAker/POC-bomber GitHub stars - 취약점 탐지/활용 도구로, 대량의 고위험 취약점 POC/EXP를 사용하여 빠르게 대상 서버의 권한을 획득합니다.
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = CVE 스캐닝의 강력한 도구입니다. 이 프로젝트는 Wordfence.com의 보안 보고서를 기반으로 WordPress의 취약점을 스캔하기 위해 업데이트된 많은 Nuclei 템플릿을 제공합니다. WordPress를 사용하는 웹사이트를 관리하는 모든 사람에게 귀중한 리소스이며, 사용하기 쉽고 최신 상태이며 오픈소스이므로 특정 요구에 맞게 수정할 수 있습니다. 이 프로젝트가 유용하다면 GitHub에서 별표를 눌러주세요. 여러분의 지원은 이 프로젝트를 더 좋게 만드는 데 도움이 됩니다.
  • tiaotiaolong/TTLScan GitHub stars - TTLScan은 플러그인 기반의 취약점 스캐너 프레임워크로, ip, url, Zoomeye 등 여러 입력 소스와 엔진을 지원하며 대상 집합을 자동으로 획득하고 POC 스크립트 형식 규격을 제공합니다. RedisUn, RedisGetShell, Struts2 시리즈 취약점 탐지를 구현했으며 멀티스레드 및 분산 작업 처리를 지원합니다.
  • Threekiii/Awesome-POC GitHub stars - 이 프로젝트는 다양한 오픈소스 보안 도구와 프로젝트를 제공하며, 권한 관리, 파일 업로드, SQL 인젝션, 원격 코드 실행 등 일반적인 보안 문제와 취약점을 다룹니다. 이러한 도구와 프로젝트는 보안 담당자가 침투 테스트 및 취약점 스캔을 수행하여 시스템의 보안을 보장하는 데 도움이 됩니다.
  • thetowsif/nuclei-template-fetcher GitHub stars - 이 프로젝트는 GitHub의 오픈소스 프로젝트에서 Nuclei 템플릿을 수집하는 저장소로, 153개의 소스 라이브러리 템플릿을 제공하며 템플릿을 공유하고 확인하여 가짜 음성을 방지하는 것을 목표로 합니다.
  • thanhnx9/nuclei-templates-cutomer GitHub stars - 이 프로젝트는 nuclei-templates-cutomer라고 하며, 커뮤니티 템플릿, 전체 웹 크롤링 및 Swagger 등의 기능을 포함하여 보안 분야의 자동화 테스트에 사용됩니다.
  • terry494/fengchenzxc.github.io GitHub stars - 네트워크 보안 감사 도구로, 취약점 스캔, 위험 평가 등의 기능을 제공하여 시스템 보안을 보장합니다.
  • syadg123/Medusa- GitHub stars - Medusa Scan은 오픈소스 보안 스캔 도구로, Bash 및 Bot 두 가지 버전을 지원하며 웹사이트 취약점 스캔, 암호 무차별 대입 등의 기능을 수행할 수 있습니다. 사용자는 관련 법률 및 규정을 준수하고 개인 정보 보호에 주의해야 합니다.
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Drops는 정적 버전의 WooYun Drops로, 전체 텍스트 검색 기능을 제공하며 https를 지원하고 사용자 정의 검색 엔진을 사용할 수 있습니다.
  • Str1am/OAScan GitHub stars - OA 시스템 취약점을 스캔하는 도구로, 지정된 URL 테스트, 지정된 OA 시스템 스캔, 지정된 단일 POC 스캔 등 여러 매개변수를 지원합니다.
  • songlh/bigsecurity GitHub stars - VulScan은 취약점 스캐너로, 여러 스캔 모드를 지원하며 사용자 정의 스캔 규칙을 통해 시스템에 존재하는 보안 취약점을 발견하는 데 도움을 줍니다.
  • Sharpforce/cybersecurity GitHub stars - MyExpense: 사용자 작업을 시뮬레이션하고 데이터를 수집하기 위한 Python 오픈소스 도구로, 가상 머신 IP 주소 표시 및 관련 기사, 서적 독서 노트를 포함합니다.
  • shakenetwork/VulApps GitHub stars - VulApps는 다양한 취약점 환경과 보안 도구 환경을 수집한 Docker 이미지 저장소로, 사용자가 보안 테스트와 학습을 쉽게 수행할 수 있도록 합니다. Struts2, Wordpress 등 다양한 웹 애플리케이션, Cisco, Nginx 등 네트워크 장치, 巡风, Ant 등 보안 도구 환경을 포함합니다. 각 환경에는 해당 태그가 있어 docker 명령어로 쉽게 가져와 실행할 수 있습니다.
  • shadow1ng/fscan GitHub stars - fscan은 내부 네트워크 종합 스캔 도구로, 내부 네트워크 침투 테스트를 수행할 수 있으며 호스트 생존 탐지, 포트 스캔, 서비스 무차별 대입 등의 기능을 제공합니다.
  • sepehrdaddev/zap-scripts GitHub stars - ZAP 플러그인, 능동 및 수동 스캔 스크립트로, 취약점 및 비밀 정보를 발견하는 데 사용됩니다.
  • selinuxG/Golin GitHub stars - 호스트 생존 탐지, 취약점 스캔, 서브도메인 스캔, 자산 스캔, 각종 서비스 데이터베이스 무차별 대입 및 POC 스캔 등의 기능을 제공합니다. 웹 모드 미리보기, 약한 비밀번호/무단 액세스 스캔 등의 기능을 지원합니다.
  • seifreed/VirusShare GitHub stars - VirusShare는 악성 소프트웨어 저장소에서 추출한 정적 데이터로, 학술 용도로 사용됩니다.
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunter는 다양한 CMS 시스템의 취약점을 스캔하고 수정하는 도구로, 사용자가 시스템 내 보안 위험을 신속하게 발견하고 수정할 수 있도록 돕습니다.
  • scipag/AttackToolKit GitHub stars - ATK는 사용자 정의 가능한 보안 스캔 및 활용 도구로, 특정 취약점을 탐지하는 데 사용할 수 있습니다. Nessus와 같은 보안 스캐너와 Metasploit과 같은 활용 프레임워크를 결합하며, 상호 작용 없이 작업을 완료할 수 있으며 사용자는 자신의 요구에 따라 플러그인, 검사, 열거 및 보고를 사용자 정의할 수 있습니다.
  • saucer-man/saucerframe GitHub stars - 배치 POC 탐지 프레임워크로, 멀티스레드 동시/코루틴 요청, 여러 대상 지정 방식, 여러 API를 통한 대상 획득, 확장 가능한 기능을 지원합니다.
  • sari3l/Poc-Monitor GitHub stars - CVE 취약점 정보 업데이트를 모니터링하고 알림 기능을 제공합니다. 사용자는 파일을 조회하여 최신 취약점 정보를 얻거나 알림 규칙을 설정하여 새 취약점 정보가 있을 때 자동으로 알림을 받을 수 있습니다.
  • ryanmrestivo/red-team GitHub stars - 다양한 보안 전문가가 사용하는 도구와 정보를 제공하며, 레드팀 자료, 테스트 기술, 네트워크 스캔 도구에 대한 노트를 포함합니다. 또한 TCP/IP 소켓 프로그래밍 API에 대한 설명과 이를 사용하여 다른 네트워크에서 파일을 전송하고 원격 셸을 설정하는 예제를 포함합니다. 또한 PowerShell 및 네트워크 침투 테스트에서의 응용에 대한 정보를 포함합니다. 전반적으로 이 프로젝트는 네트워크 보안 및 침투 테스트에 관심이 있는 모든 사람을 위한 포괄적인 리소스입니다.
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchive는 다양한 프로그래밍 언어의 코드 예제를 제공하여 사용자가 관련 기술을 이해하고 습득할 수 있도록 돕습니다. 일부 예제는 보안 관련 문제 해결 방법을 포함하여 실용성과 보안성을 갖추고 있습니다.
  • rapid7/metasploit-framework GitHub stars - Metasploit은 오픈소스 침투 테스트 도구로, 설치 및 사용을 위한 상세한 문서와 튜토리얼을 제공합니다.
  • randomtable/ChimeraOS GitHub stars - 이 프로젝트는 비공개 통신을 목표로 하는 분산형 IRC 서비스를 제공합니다. Docker와 Tor 네트워크 모델을 사용하여 숨겨진 서비스를 확장하고 확장 가능하고 고가용성의 통신 네트워크를 구축합니다. 이 프로젝트는 분산된 숨겨진 서비스를 사용하여 사용자 개인 정보를 보호하는 강력한 보안 기능을 갖추고 있으며, 확장성과 고가용성도 갖추고 있습니다.
  • rabbitmask/AssetsHunter GitHub stars - 자산 헌팅 프레임워크로, 다양한 정보 수집 및 데이터 중복 제거 기능을 지원합니다.
  • r00tSe7en/gitbook GitHub stars - 온라인 도구 모음으로, DNS, 검색 엔진, 서브도메인/IP/旁站 C段, 이메일 수집 등 다양한 정보 수집 및 검색 기능을 제공합니다.
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScan은 Python 기반의 보안 자동화 스캔 프레임워크로, 여러 전략과 취약점 탐지를 지원하며 자동 포맷팅 및 정적 분석 도구를 제공합니다.
  • qingchenhh/qc_poc GitHub stars - POC 컬렉션으로, 2023년 hvv의 데이 정리, README 및 기타 여러 POC를 포함하며 주로 보안 분야의 기술 검증 및 공유에 사용됩니다.
  • qazbnm456/awesome-cve-poc GitHub stars - 일반적인 취약점 PoC 및 상세 설명을 수집합니다.
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templates는 nuclei 엔진이 애플리케이션의 보안 취약점을 식별하기 위한 커뮤니티 관리 템플릿 모음입니다. 이 저장소는 팀과 커뮤니티에서 제공한 다양한 템플릿을 디렉토리와 심각도별로 구성하여 포함합니다. 이 프로젝트는 보안 전문가가 시스템의 취약점을 빠르고 쉽게 스캔할 수 있는 포괄적인 리소스를 제공하는 것을 목표로 합니다.
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automation은 Metasploit Framework 프로젝트로, MITRE ATT&CK TTP를 사후 침투 모듈로 자동화하여 블루팀이 공격자 행동을 시뮬레이션하고 탐지 및 대응 능력을 테스트할 수 있도록 합니다. 이 프로젝트는 100개 이상의 자동화된 TTP를 포함하며 메모리 내 .NET 실행과 같은 다른 도구의 기능을 모방할 수 있습니다. 이 프로젝트는 오픈소스이며 GitHub에서 사용할 수 있습니다. 사용하려면 Docker를 설치해야 하며, 프로젝트 README의 지침에 따라 설치할 수 있습니다.
  • pokerfacett/freebuf_scrapy GitHub stars - 크롤러 프로그램으로, freebuf의 기사와 키워드를 수집하여 보안 연구 및 학습에 용이하게 합니다.
  • pimps/CVE-2017-1000486 GitHub stars - padding oracle 취약점을 이용한 공격 보안 도구.
  • pedrib/PoC GitHub stars - Pedro Ribeiro가 만든 보안 연구 저장소로, 연구 노트, 익스플로잇 코드 및 취약점 정보를 포함하며 GPLv3 라이선스로 배포됩니다.
  • pdelteil/BugBountyReportTemplates GitHub stars - 보안 연구원 및 개발자를 위한 다양한 취약점 보고서 템플릿을 제공합니다.
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsData는 오픈소스 취약점 인텔리전스 플랫폼으로, CVE, CPE, CWE 및 Exploit 참조 데이터를 수집하여 제공하며, 공개 원시 데이터 및 크롤링 스크립트 저장소를 제공합니다.
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - exploit-prediction-calculator는 잠재적인 취약점 악용을 예측하고 방지하기 위한 보안 도구입니다. UI, data_gathering, intelligence_engine 및 user_interface 디렉토리의 코드를 포함하여 보안 위협을 실시간으로 모니터링하고 경고하며 적절한 방어 조치를 제공합니다.
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbot은 QQ 봇으로, 포럼 검색, 취약점 표시, 시스템 취약점 스캔, 이메일 전송 등의 기능을 제공합니다.
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypots는 웹 허니팟, 데이터베이스 허니팟 등 다양한 오픈소스 네트워크 및 애플리케이션 허니팟 도구를 수집한 GitHub 저장소로, 상세한 사용 가이드 및 설치 설명을 제공하며 POC 수집 기능을 갖추고 있습니다.
  • OpenWireSec/metasploit GitHub stars - Metasploit은 침투 테스트 및 취약점 악용에 사용할 수 있는 강력한 네트워크 보안 도구로, BSD 라이선스로 배포되며 상세한 문서와 튜토리얼을 제공하고 사용자 정의 확장을 지원합니다.
  • opensec-cn/kunpeng GitHub stars - Kunpeng은 데이터베이스, 미들웨어, 웹 구성 요소, CMS 등 다양한 유형의 보안 취약점을 탐지할 수 있는 보안 탐지 프레임워크입니다. 여러 플랫폼을 지원하며, 바퀴 재발명 문제를 해결하고 바퀴 소모를 줄입니다. 수집된 모든 취약점은 검증된 POC 및 이론적 판단을 거치며 실제 공격을 수행하지 않습니다.
  • olbat/nvdcve GitHub stars - 이 프로젝트는 NVD 및 CVE® 사전의 JSON 파일을 제공하며 Git을 통해 수정 내역을 탐색할 수 있습니다. JSON 파일은 NVD의 JSON 피드와 Travis CI에 의해 매일 생성 및 업데이트됩니다. 데이터는 https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json을 통해 액세스할 수 있습니다.
  • ntop/ntopng GitHub stars - ntopng는 웹 인터페이스와 성능, 사용 용이성, 기능 개선을 제공하는 네트워크 트래픽 모니터링 애플리케이션으로, 여러 플랫폼을 지원하며 소스 코드 및 사전 컴파일된 패키지를 선택할 수 있습니다.
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collect는 pocsuite 프레임워크를 사용하여 보안 분야의 취약점 테스트용 Poc를 수집하는 도구입니다.
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commit은 Ubuntu 시스템 취약점을 추적하는 보안 도구로, 관련 파일 및 하위 디렉토리를 제공합니다.
  • nbxiglk0/Note GitHub stars - 네트워크 보안 감사 도구로, 취약점 스캔, 위험 평가 등의 기능을 제공하여 시스템 보안을 보장합니다.
  • NanJishen/nanjishen.github.io GitHub stars - 이 프로젝트는 취약점 스캔, 침투 테스트, 보안 평가 등의 기능을 포함한 다양한 보안 관련 도구와 스크립트를 제공합니다.
  • Nan3r/myspider GitHub stars - spiders 하위 프로젝트를 포함하며, scrapy와 requests_html을 사용하여 네트워크 농담 및 정보를 크롤링합니다.
  • mrojz/rconfig-exploit GitHub stars - SQL 인젝션 공격 및 취약점 탐지를 포함한 취약점 악용 코드 및 관련 문서를 포함합니다.
  • Mr-xn/Penetration_Testing_POC GitHub stars - 다양한 침투 테스트 도구, 스크립트 및 기사 모음.
  • Mr-xn/BurpSuite-collections GitHub stars - Burp Suite 플러그인 모음으로, 한글화 버전 및 자동 업데이트 스크립트를 포함합니다.
  • merlinepedra/OA-EXPTOOL GitHub stars - OA 제품 취약점 탐지를 위한 Python 도구로, 명령줄 인터페이스와 보고서 생성 기능을 가지며 여러 취약점을 탐지하고 업데이트를 지원합니다.
  • mageni/mageni GitHub stars - Mageni는 조직이 자산 및 서비스의 취약점을 발견, 평가, 우선순위 지정 및 수정하는 데 도움을 주는 오픈소스 취약점 및 공격 표면 관리 플랫폼입니다. 더 빠르고, 더 즐겁고, 더 효율적인 취약점 관리 경험을 제공하며 PCI DSS, NIST, HIPAA, ISO, NERC, FISMA, NIS와 같은 다양한 산업 규정 준수 요구 사항을 충족합니다.
  • luck-ying/Library-POC GitHub stars - 이 프로젝트는 코드 감사, 취약점 분석, 보안 도구 개발, 취약점 연구 등 다양한 오픈소스 보안 관련 프로젝트를 포함합니다.
  • Lucifer1993/AngelSword GitHub stars - AngelSword는 Python 기반의 CMS 취약점 탐지 프레임워크로, 보안 엔지니어가 취약점을 신속하게 발견할 수 있도록 도와줍니다.
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - Apache, Joomla, Harbor, Kibana, Jboss, seeyon, ThinkCMF, PHP-FPM 등 다양한 미들웨어 제품의 취약점을 탐지하는 도구로, 해당 취약점 스캔 및 수정 방법을 제공합니다.
  • LittleBear4/OA-EXPTOOL GitHub stars - OA-EXPTOOL은 엔터프라이즈 애플리케이션 시스템에서 흔히 발생하는 고위험 취약점을 탐지하기 위한 취약점 악용 프레임워크입니다. YAML 파일을 사용하여 취약점을 검증하고 대화형 명령줄 인터페이스를 제공합니다. 또한 배치 스캔, 오류 처리, 결과 출력 등의 기능을 지원합니다.
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset은 네트워크 보안 취약점 및 악성 활동을 탐지하기 위한 Suricata 규칙 모음으로, PoC 익스플로잇 및 샘플 트래픽 데이터도 포함합니다. 이 규칙은 TLS 통신에 최적화되어 있으며 사용자 정의 SID 범위(10000000-10999999)를 사용합니다. 이 프로젝트는 Apache 2.0 라이선스로 제공됩니다.
  • LHXHL/QiuPoc GitHub stars - QiuPoc는 Go 언어로 작성된 자동화 취약점 탐지 도구로, 다양한 알려진 Poc를 포함하며 단일 대상 또는 배치 대상 탐지를 지원합니다.
  • larsbijl/trending_archive GitHub stars - 이 프로젝트는 여러 언어의 일일 GitHub 트렌드 정보를 포함하며, 보안 담당자가 최신 기술 동향을 파악하는 참고 자료로 사용할 수 있습니다.
  • lanjelot/kb GitHub stars - 네트워크, 운영체제, 데이터베이스, 웹 애플리케이션 등 다양한 분야를 포괄하는 각종 침투 테스트 도구 및 리소스를 포함하여 보안 연구원 및 침투 테스터에게 적합합니다.
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - Offensive Security's Exploit-db 및 Shodan's Exploit DB API를 사용하여 검색하는 Python 프로젝트입니다. display.py, exploitdb.py, main.py, shodandb.py 파일과 다양한 플랫폼용 디렉토리를 포함합니다. 시스템 취약점을 찾는 보안 전문가에게 강력한 도구입니다.
  • KTZgraph/sarenka GitHub stars - Sarenka는 공격 표면을 수집하고 이해하기 위한 오픈소스 인텔리전스 도구입니다. 검색 엔진에서 인터넷 연결 장치 정보를 가져오고 Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE) 데이터베이스, CVE를 CWE에 매핑하는 데이터베이스를 제공합니다. 또한 해시 계산기, 섀넌 엔트로피 계산기, 기본 포트 스캐너와 같은 간단한 도구도 제공합니다.
  • jorhelp/Ingram GitHub stars - 네트워크 카메라 취약점을 위한 스캔 프레임워크로, 여러 브랜드 장치를 통합하며 사용자 정의 대상 및 포트를 지원하여 보안 테스트에 사용할 수 있습니다.
  • jaeles-project/jaeles-signatures GitHub stars - 오픈소스 취약점 스캔 도구 Jaeles의 플러그인 저장소로, 일반적인 취약점 및 잘못된 구성을 탐지하기 위한 다양한 대상별 서명 파일을 포함합니다.
  • izj007/wechat GitHub stars - WeChat 즐겨찾기 기사 목록으로, 사용자가 WeChat에서 저장한 기사를 저장하고 표시합니다.
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - Invicti Standard의 취약점 탐지 기능을 위한 사용자 정의 보안 검사를 제공합니다. 이 검사는 JavaScript로 작성되었으며 HTTP 응답에서 잠재적인 취약점을 식별하는 데 사용할 수 있습니다. 이 프로젝트는 디렉토리 구조와 프로젝트 사용 및 기여 방법을 설명하는 README 파일을 포함합니다.
  • ihebski/XSS-Payloads GitHub stars - 다양한 표준 및 최신 XSS 공격 벡터 페이로드 코드 예제를 포함합니다.
  • iamHuFei/HVVault GitHub stars - HVVault는 2023년에 등장한 일부 네트워크 취약점을 탐지 및 악용하기 위한 보안 도구로, 여러 POC 라이브러리를 통합하며 Nuclei 스캔 템플릿을 기반으로 합니다.
  • HorseLuke/drafts GitHub stars - 초안을 저장하고 공유하는 도구로, 특별한 보안 기능은 없습니다.
  • hi-KK/VulDB_Spider GitHub stars - PySpider 크롤러 프레임워크 기반의 취약점 데이터베이스 크롤링 도구로, NVD, CNVD, CNNVD 등 국내외 취약점 데이터베이스를 크롤링하고 상세한 취약점 정보 표시 및 쿼리 기능을 제공하여 사용자가 보안 위협을 신속하게 파악하고 처리할 수 있도록 합니다.
  • HatBoy/Pcap-Analyzer GitHub stars - Python 기반의 데이터 패킷 분석 도구로, 네트워크 트래픽, 패킷 기본 정보, 프로토콜 분석, 보안 위험 분석 등 다양한 프로토콜 분석을 지원하며, 패킷 내 민감 데이터 및 특정 프로토콜의 전송 파일을 추출할 수 있습니다. 또한 액세스 IP의 위도/경도 지도를 그리는 기능을 제공합니다. 사용자는 사용하기 쉬운 그래픽 인터페이스를 통해 작업할 수 있으며 구성 파일을 수정하여 분석 결과의 정확도를 높일 수 있습니다.
  • hary654321/webscan GitHub stars - Webscan은 Go 및 LevelDB를 사용하는 보안 목적의 웹 스캔 도구로, 디렉터리 트래버설 및 로그 데이터 관리 등의 기능을 포함합니다.
  • hahwul/mad-metasploit GitHub stars - Mad Metasploit은 감사, 악용, 리소스 스크립트 등 다양한 목적을 위한 사용자 정의 Metasploit 모듈, 플러그인 및 리소스 스크립트 모음입니다. 또한 수집된 콘텐츠를 쉽게 업데이트하고 삭제할 수 있는 보관 기능도 갖추고 있습니다. 이 프로젝트는 Github에서 사용 가능하며 수동 설치 및 Metasploit 프레임워크 통합을 포함한 여러 방법으로 설치할 수 있습니다. 기부는 PayPal 및 Buy Me a Coffee를 통해 가능합니다.
  • GhostTroops/scan4all GitHub stars - 무료 크로스 플랫폼 웹 네트워크 ncat 역방향 셸 도구로, 여러 프로토콜 및 암호 무차별 대입, 빠른 스캔 및 스마트 암호 무차별 대입 기능을 지원하며 23가지 다양한 암호 무차별 대입 방법 및 15000개 이상의 POC 탐지 기능을 포함합니다.
  • fozavci/metasploit-framework-with-viproy GitHub stars - Metasploit 보안 프레임워크로, 침투 테스트 및 취약점 악용에 사용할 수 있는 다양한 모듈과 플러그인을 포함합니다.
  • fofapro/vulfocus GitHub stars - Vulfocus는 취약점 통합 플랫폼으로, 취약점 환경 Docker 이미지를 넣으면 바로 사용할 수 있습니다.
  • ExpLangcn/NucleiTP GitHub stars - NucleiTP는 전체 네트워크 모니터링 도구로, 실시간으로 업데이트되는 Poc를 통해 네트워크 보안을 자동화 테스트하고 위험을 평가하며 여러 위험 수준별 분류 저장을 지원합니다.
  • ExpLangcn/HwToolslibrary GitHub stars - 플러그인 디렉토리와 세 개의 파일을 포함하며, 취약점 탐지 예제 코드를 제공하고 AI 자동 POC 플러그인 생성을 지원합니다. 네트워크 보안 도구 라이브러리.
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templates는 애플리케이션의 보안 취약점을 찾기 위한 nuclei 엔진용 커뮤니티 관리 템플릿 목록입니다. 팀 및 커뮤니티에서 제공한 다양한 템플릿을 포함합니다. 이 프로젝트는 Discord 및 Twitter에서 활발한 커뮤니티를 보유하고 있으며, 풀 리퀘스트 또는 Github 이슈를 통한 기여를 환영합니다.
  • Ershu1/2023_Hvv GitHub stars - Hvv 대응 관련 수집 정보로, 스캐너, 침투 테스트 도구 및 스크립트 등을 포함합니다.
  • edoardottt/missing-cve-nuclei-templates GitHub stars - 매주 nuclei 템플릿 공식 저장소에서 누락된 CVE 데이터를 업데이트합니다. 취약점 유형 및 연도별로 정렬되며 각 카테고리의 개수 및 데이터 링크를 제공합니다. 보안 전문가가 누락된 CVE를 처리하기 위한 맞춤형 템플릿을 구축하고 침투 테스트 및 취약점 평가를 통해 제품의 전반적인 보안을 향상시키는 데 도움을 줍니다.
  • ed-red/redmc_custom_templates_nuclei GitHub stars - redmc 팀이 Nuclei 도구를 기반으로 개발한 사용자 정의 템플릿 세트로, 클라우드 환경의 취약점 및 잘못된 구성을 발견하는 데 사용됩니다.
  • echohun/tools GitHub stars - 보안 테스트 도구 모음으로, 포트 스캔, 서브도메인 수집, 지문 수집, 취약점 스캔 및 무차별 대입 등의 기능을 포함합니다.
  • e-m-b-a/emba GitHub stars - EMBA는 임베디드 장치의 펌웨어를 정적 및 동적으로 분석하여 약점과 취약점을 식별하는 오픈소스 보안 스캐너입니다. 추가 분석을 위한 웹 보고서를 생성하며 시스템 시뮬레이션 및 AI 지원 분석 옵션을 제공합니다.
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojo는 보안 테스트, 취약점 추적, 중복 제거, 수정 및 보고를 조정하는 오픈소스 보안 관리 도구입니다. DevSecOps, ASPM(애플리케이션 보안 태세 관리) 및 취약점 관리 솔루션을 제공합니다. 프로젝트는 실행 파일, 디렉토리 구조 및 README 정보를 포함합니다.
  • danielmiessler/SecLists GitHub stars - SecLists는 사용자 이름, 비밀번호, URL, 민감 데이터 패턴, 퍼징 페이로드, 웹 셸 등 다양한 유형의 보안 테스트 목록을 수집하여 보안 평가에 도움을 줍니다.
  • danielgottt/malware-detection-analytics GitHub stars - 이 프로젝트는 detection-rules/analytics라고 하며, YARA, Suricata, Sigma, Osquery, LOLBAS 등의 도구를 사용하여 네트워크 보안 위협을 탐지하기 위한 일부 규칙 및 분석을 제공합니다.
  • d3ckx1/Fvuln GitHub stars - 자동화 보안 도구로, 활성 IP, 열린 포트, 웹 서비스를 탐지하고 웹 취약점을 스캔하며 무차별 대입 작업을 수행하고 보고서를 생성합니다.
  • cws6/POC-python GitHub stars - pocsuite 프레임워크를 사용하여 취약점을 탐지하며, 다양한 CMS 시스템 및 웹 서버에 대한 원격 코드 실행 및 SQL 인젝션 등 보안 테스트 스크립트를 포함합니다.
  • CVEDB/Poc-Git GitHub stars - 최근 20년간 공개적으로 사용 가능한 취약점 악용 코드를 제공하며, 특정 제품 또는 버전별 검색 및 탐색 기능, 검색 가능한 HTML 테이블 생성 기능을 제공합니다.
  • coffee727/VE GitHub stars - VulApps는 다양한 취약점 환경과 보안 도구 환경을 수집한 Docker 이미지 저장소로, 사용자가 보안 테스트와 학습을 쉽게 수행할 수 있도록 합니다.
  • CLincat/vulcat GitHub stars - Vulcat은 오픈소스 웹 애플리케이션 보안 스캔 도구로, 다양한 웹 취약점을 탐지하고 상세한 보고서와 솔루션을 제공합니다.
  • Ciyfly/woodpecker GitHub stars - Woodpecker는 Go 언어로 구현된 보안 도구로, Xray nuclei YAML 및 Go 코드 POC 스캔 검증기를 지원합니다. Woodpecker는 웹 백엔드 모드와 명령줄 모드를 지원하며 진행률 표시줄 데이터, yaml/go poc를 db로 가져오는 스크립트 등의 기능을 제공합니다.
  • chaitin/xray_blog GitHub stars - 기사 분류, 태그 및 보관 등의 기능을 제공하며 보안성이 우수합니다.
  • chaitin/xray GitHub stars - xray는 강력한 보안 평가 도구로, XSS, SQL 인젝션, 명령/코드 인젝션, 약한 비밀번호 등 일반적인 네트워크 보안 문제를 탐지하기 위한 다양한 플러그인을 제공합니다. 또한 사용자 정의 poc를 지원하고 실행할 수 있으며, 일반적으로 사용되는 일부 poc가 내장되어 있어 사용자가 확장하기 쉽습니다. xray의 탐지 모듈은 더 많은 취약점 유형을 포괄하도록 새로운 플러그인이 지속적으로 추가됩니다. 기본적인 웹 스캔 기능 외에도 xray는 파일 업로드, 약한 비밀번호 탐지 등의 고급 기능을 지원합니다. xray를 사용하면 잠재적인 보안 위험을 신속하고 효율적으로 발견할 수 있어 네트워크 관리자 및 보안 엔지니어에게 매우 유용합니다.
  • chainreactors/picker GitHub stars - 오픈소스 도구로, GitHub 저장소를 가져와 개인 커뮤니티로 전환하며 신원 인증 및 권한 제어를 지원합니다.
  • CERT-Polska/Artemis GitHub stars - Artemis는 Karton 기반의 모듈식 네트워크 정찰 도구 및 취약점 스캐너로, 웹사이트 보안을 검사하고 이해하기 쉬운 보안 개선 메시지를 생성합니다. 바르샤바 공과대학교 KN Cyber 과학 클럽에서 시작되었으며 CERT Polska에서 유지 관리합니다.
  • cckuailong/reapoc GitHub stars - Reapoc은 오픈소스 보안 취약점 연습장 저장소로, 다양한 PoC 및 취약점 대상을 포함하며 pocsploit, Nuclei, xray, pocsuite3, goby 등의 프레임워크를 지원하고 연도별 취약점 개수 통계 및 각 연도별 디렉토리 목록을 제공합니다.
  • capiton0/templates GitHub stars - nuclei 기반의 자동화 침투 템플릿 프로젝트로, 지문 인식, 취약점 스캔, 자산 수집 등의 기능을 포함하며 상세한 사용 문서와 튜토리얼을 제공합니다.
  • C0reL0ader/EaST GitHub stars - EaST Framework는 오픈소스 침투 테스트 프레임워크로, 다양한 네트워크 공격 도구와 모듈을 포함하며 높은 보안성, 사용 용이성, 확장성 및 크로스 플랫폼 특성을 갖추고 있습니다.
  • c0py7hat/POC-EXP GitHub stars - POC-EXP는 다양한 취약점 악용 코드와 도구가 포함된 보안 도구 모음으로, 보안 연구 및 테스트에 적합합니다.
  • brianwrf/hackUtils GitHub stars - Beautiful Soup 기반의 침투 테스트 및 네트워크 보안 연구 도구 키트로, Joomla, Apache Shiro 등 다양한 원격 코드 실행 취약점 악용 모듈을 포함합니다.
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploits는 이미지 프로세서의 알려진 취약점에 대한 오래된 이미지 악용 코드를 포함하는 Github 프로젝트입니다.
  • baidu-security/app-env-docker GitHub stars - Docker 기반의 애플리케이션 테스트 환경으로, 보호 효과를 검증하고 취약점 설명을 보완할 수 있으며 웹 취약점 스캔 및 OpenRASP 취약점 테스트를 지원하고 socks5 프록시를 통해 요청을 자동 전달하여 DNS 수정보다 더 안전합니다.
  • baboshute/baboshute.github.io GitHub stars - 다양한 취약점 라이브러리를 통합한 지식 베이스로, OA, CMS, 개발 프레임워크 등의 취약점을 제공하며 Docker 배포를 지원합니다.
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Console은 3CX 비즈니스 전화 시스템을 관리 및 구성하기 위한 도구로, 시각적 인터페이스, 사용자 관리, 그룹 및 권한 설정 등의 기능을 제공하며 인증 및 권한 부여 메커니즘을 갖추어 시스템의 보안을 강화합니다.
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - 보안 취약점 테스트를 위한 웹 애플리케이션으로, Tomcat 또는 Docker에서 실행되며 하드코딩된 로그인 자격 증명을 가지고 있습니다.
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserve는 vuln-list 웹사이트에 접속할 수 없을 때 취약점 목록을 저장하기 위한 백업 저장소입니다.
  • apache/solr-site GitHub stars - 이 프로젝트는 Apache Solr 웹사이트의 소스 코드 저장소로, Markdown 문법과 Pelican 도구를 사용하여 정적 웹 페이지를 생성하며 ASF Buildbot을 통해 자동 빌드 및 미리보기를 수행합니다. 로컬 빌드 및 미리보기를 통한 편집을 권장하며 ./build.sh -l 명령어로 실시간 미리보기를 사용할 수 있습니다. Python 3.5 이상 설치 및 pip를 사용한 필수 종속성 설치를 권장합니다. Pelican을 수동으로 설치하려면 pip install -r requirements.txt 명령어를 사용하세요. 충돌을 방지하기 위해 가상 Python 환경을 만들 것을 권장합니다.
  • anasbousselham/fortiscan GitHub stars - Fortiscan은 FortiGate SSL-VPN 취약점에 대한 악용 도구로, 장치에 해당 취약점이 있는지 확인하고 장치의 일반 텍스트 자격 증명을 획득하는 것을 지원합니다.
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGo는 확장 가능한 정보 수집 및 취약점 스캔 프레임워크로, WebSocket 웹 GUI를 지원하며 보안 헤더 획득, CloudFlare 우회, CMS 버전 탐지, 허니팟 탐지, 포트 스캔, 경로 추적 및 Google 지도에 서브도메인 표시, 디렉토리 스캔 및 사이트맵, Whois 조회, 매개변수화된 URL 크롤링, 기본 SQLi 검사, 기본 XSS 검사, 침입자, SSH Bruter, Headless-Chrome을 이용한 Google-Hacking, 친숙한 PoC 인터페이스, WebSocket 웹 GUI 등의 다양한 기능을 제공합니다. MIT 라이선스를 따릅니다.
  • amcai/myscan GitHub stars - python3 기반의 보안 도구로, Burpsuite와 Redis를 사용하여 수동 스캐너를 구축하며 네트워크의 다양한 보안 취약점을 탐지할 수 있습니다.
  • ambionics/phpggc GitHub stars - PHPGGC는 일련의 unserialize() 페이로드를 포함하는 라이브러리로, 명령줄이나 프로그램에서 이러한 페이로드를 생성하는 도구를 제공합니다. Java의 ysoserial에 해당하는 PHP 버전으로 볼 수 있으며 PHP에서 사용 가능합니다.
  • Alfresco/SearchServices GitHub stars - Alfresco Search Services 소스 코드 저장소로, 검색 기능을 제공하며 Solr 핵심 기능을 지원하고 Alfresco Content Services에서 사용할 수 있습니다.
  • al0ne/suricata-rules GitHub stars - Suricata-rules는 고품질 Suricata IDS 규칙을 수집 및 공유하는 GitHub 프로젝트로, 네트워크 보안 보호를 목표로 합니다.
  • adminlove520/Nuclei_Online GitHub stars - 네트워크 보안 스캔을 위한 오픈소스 도구로, 온라인 실행과 로컬 템플릿을 지원하며 풍부한 취약점 탐지 기능을 제공합니다.
  • adampielak/nuclei-templates GitHub stars - GitHub의 보안 관련 YAML 파일로, 도구와 시스템을 구성하여 보안을 강화할 수 있습니다.
  • 78778443/QingScan GitHub stars - QingScan은 보안 스캔 도구로, 다양한 스캐너를 자동으로 호출하여 대상을 스캔하고 결과를 중앙에 표시하여 사용자가 관리 및 분석하기 쉽게 합니다.
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Ruleset은 네트워크 계층 공격 및 악성 활동 탐지 규칙, PoC 익스플로잇 및 샘플 파일을 포함하는 프로젝트입니다. TLS 통신 탐지를 위한 규칙의 일부를 포함하며, suricata.yaml 설정 파일에서 매개변수를 설정해야 활성화됩니다. 이 프로젝트는 Attack Detection Team이 유지 관리하며, 새로운 취약점과 0-day를 찾고 PoC 익스플로잇을 만들어 해당 취약점의 작동 방식과 관련 공격이 네트워크 계층에서 어떻게 탐지될 수 있는지 이해하는 데 전념하고 있습니다.
  • 20142995/pocsuite3 GitHub stars - 오픈소스 보안 도구 상자로, 방대한 양의 Python 스크립트를 포함하며 네트워크 보안 관련 취약점을 수집 및 테스트하는 데 사용할 수 있고 SQL 인젝션, 원격 코드 실행, 파일 업로드 등 다양한 일반적인 취약점 유형을 지원합니다.
  • 0x727/FingerprintHub GitHub stars - 보안 지문 라이브러리로, Apache Shiro 구성 요소의 지문 정보를 포함하며 사용자 정의 요청 및 자동 지문 라이브러리 업데이트를 지원합니다.# 漏洞挖掘与测试
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - 해커의 제로데이 보고서를 수집하고 모든 JSON 파일을 다운로드하여 검색할 수 있는 스크립트로, 기술별로 취약점을 분류하는 것을 목적으로 합니다.
  • wy876/POC GitHub stars - 취약점 수집, 2023년 취약점 정보, EXP 및 POC 제공.
  • wwl012345/Vuln-List GitHub stars - Vuln-List는 다양한 일반 프레임워크 취약점을 수집하는 프로젝트로, 상세한 취약점 설명, 영향 받는 버전, POC/EXP 등의 정보를 제공하여 사용자가 취약점을 빠르게 찾고 활용할 수 있도록 합니다.
  • wooluo/POC GitHub stars - 알려진 취약점 POC를 수집하는 보안 연구 프로젝트로, 여러 POC와 취약점 테스트 도구, 관련 참고 자료 및 온라인 검증 서비스를 제공합니다.
  • Viralmaniar/BigBountyRecon GitHub stars - Google dorks와 오픈소스 도구를 활용하여 대상 조직의 초기 정찰을 수행하고, 58가지 기술을 사용하여 정보를 수집하고 대상의 보안 성숙도 수준을 추정합니다.
  • Veraxy00/SkywalkingRCE-vul GitHub stars - 이 프로젝트는 Apache SkyWalking 원격 코드 실행 취약점의 재현 및 악용 예시로, 인코딩 문제로 인해 임의 코드 실행이 가능한 취약점입니다.
  • v1cker/kekescan GitHub stars - kekescan은 여러 모듈을 포함하는 포괄적인 보안 스캐닝 도구로, 웹, 버그 및 파일 스캔에 사용할 수 있으며 취약점을 발견하고 시스템 보안을 향상시키기 위한 것입니다.
  • uboolean/exploitdb GitHub stars - Exploit Database의 공식 Git 저장소로, 최신 취약점 및 익스플로잇 코드를 포함하며 검색을 위한 SearchSploit 도구를 제공합니다. 또한 실행 파일 목록과 기타 리소스를 포함하고 있습니다.
  • trickest/cve GitHub stars - CVE PoC는 최근 20년간 공개적으로 이용 가능한 모든 취약점 증명 예제를 제공하며, 자동 업데이트 및 필터링 기능을 지원합니다.
  • TobinShields/qdPM9.1_Exploit GitHub stars - CVE-2020-7246 취약점을 이용하여 악성 코드가 포함된 파일을 사용자 사진으로 업로드하여 원격 코드 실행(RCE)을 수행합니다.
  • threedr3am/learnjavabug GitHub stars - 이 프로젝트는 Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI 등 일반적인 프레임워크 또는 라이브러리의 취약점을 기록 및 분석하고, 이러한 취약점을 이용한 원격 코드 실행(RCE), 서버 측 요청 위조(SSRF), 서비스 거부 공격(DoS), 정보 유출(Leak) 등 다양한 공격 수단의 예제 코드를 제공하는 여러 하위 모듈을 포함합니다.
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - CVE 목록과 exploits 폴더를 포함하며, 다양한 공개 CVE 취약점의 악용 도구를 제공합니다.
  • tenable/poc GitHub stars - Tenable의 취약점 악용 코드 라이브러리로, 여러 공급업체 제품의 취약점 악용 코드를 포함하며 취약점 발견 및 테스트에 사용할 수 있습니다.
  • STMCyber/CVEs GitHub stars - STM Cyber Proof-of-Concept exploits library, a collection of PoC exploits for publicly disclosed vulnerabilities in various software products.
  • SleepingBag945/dddd GitHub stars - 다양한 입력 형식 지원, 능동/수동 핑거프린트 식별, 공급망 취약점 탐지 도구
  • SkyBelll/CVE-PoC GitHub stars - 최근 4년간 공개적으로 이용 가능한 취약점 증명 코드를 제공하며 CVSS 점수로 정렬됩니다. 사용자는 특정 제품 및 버전을 검색하여 관련 취약점 정보를 찾고 읽기 쉬운 마크다운 파일을 생성할 수 있습니다. 또한 오류 결과를 필터링하고 GitHub 배지를 생성하는 자동화된 프로세스를 제공합니다.
  • shadowsock5/Poc GitHub stars - 다양한 오픈소스 소프트웨어 및 해당 취약점 악용 방법 정보를 다루며, 여러 분야를 포괄하여 보안 연구원 및 침투 테스터가 참고하기에 적합합니다.
  • secrove/Vulnerabilities GitHub stars - 이 프로젝트는 Oracle Weblogic 및 Spring에 대한 여러 취약점 악용 코드와 관련 정보를 포함하며, CVE-2016-0572, CVE-2017-10137 등을 포함하되 이에 국한되지 않으며, 보안 연구 가치가 있습니다.
  • s7ck-Team/exploit-db GitHub stars - Exploit-db는 다양한 취약점 악용 도구를 포함하는 보안 프로젝트로, 최신 보안 위협 정보와 솔루션을 제공하는 것을 목표로 합니다.
  • RhinoSecurityLabs/CVEs GitHub stars - CVE 취약점 POC 공격 스크립트 라이브러리로, 로컬 권한 상승부터 원격 코드 실행까지 다양한 유형의 취약점을 다룹니다.
  • redteam-project/exploit-curation GitHub stars - LEM-curation은 LEM 도구에서 사용하는 익스플로잇 데이터베이스를 수집하고 관리하며, 취약점 발견 및 테스트에 사용됩니다.
  • rbowes-r7/refreshing-soap-exploit GitHub stars - 이 프로젝트는 F5 Big-IP의 보안 취약점 CVE-2022-41622에 대한 PoC(개념 증명) 도구입니다. 이 취약점은 SOAP 인터페이스의 크로스 사이트 요청 위조 문제로, 공격자가 인증된 사용자의 세션을 활용하여 지원되는 모든 SOAP 요청을 실행할 수 있게 합니다. 프로젝트는 악성 XML 템플릿을 생성하는 스크립트와 몇 가지 중요한 SOAP WSDL 파일 예제를 제공합니다.
  • PortSwigger/BChecks GitHub stars - Burp Suite Professional 사용자에게 블라인드 SSRF, 노출된 git 디렉토리, AWS 토큰 유출, log4Shell, 서버 측 프로토타입 오염, 의심스러운 입력 변환 등 다양한 유형의 취약점 탐지 플러그인을 제공하며, 예제 및 기타 유용한 도구를 포함합니다.
  • Phuong39/2022-HW-POC GitHub stars - 다양한 오픈소스 도구 및 라이브러리의 POC 코드를 수집하여 보안 연구 및 평가에 사용합니다. SQL 인젝션, 원격 코드 실행 등 여러 공격 방식을 지원합니다.
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - 이 프로젝트는 Windows 운영 체제의 HTTP.sys 드라이버에서 보안 취약점을 시연하는 코드를 포함합니다. 이 취약점은 공격자가 특정 유형의 HTTP 요청을 보낸 후 Windows 서버에서 임의 코드를 실행할 수 있게 합니다. 취약점과 관련된 실행 파일 및 기타 리소스를 포함합니다.
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - 알려진 악용 취약점을 탐지하는 보안 도구로, IP 주소, 도메인 및 링크 스캔을 지원하며 subfinder 또는 dnsx와 같은 도구와 함께 사용하여 모든 하위 도메인을 스캔할 수 있으며, 일부 CVE ID 탐지 기능이 구현되어 있습니다.
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - ManageEngine ADManager Plus의 명령 주입 취약점 PoC.
  • NoorahSmith/Exploit-DB-offsec GitHub stars - Exploit Database의 공식 Git 저장소로, 최신 취약점 및 익스플로잇 코드를 포함합니다. SearchSploit 도구를 제공하여 검색할 수 있습니다.
  • noname1007/vulhub GitHub stars - Vulhub는 취약점 발견 및 테스트에 사용할 수 있는 오픈 소스 사전 구축 취약점 Docker 환경 모음입니다.
  • nomi-sec/PoC-in-GitHub GitHub stars - 이 프로젝트는 PoC(개념 증명) 모음으로, CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157, CVE-2023-0159 등을 포함한 다양한 취약점 및 공격 코드 예제를 포함합니다. 이러한 취약점은 메모리 누수, 권한 상승, 파일 포함, XSS 공격 등 여러 보안 문제를 다룹니다.
  • MzzdToT/HAC_Bored_Writing GitHub stars - 이 프로젝트는 무단 액세스, RCE, 파일 업로드, SQL 인젝션, 정보 유출 취약점의 대량 스캔 POC 및 EXP를 포함합니다. 또한 최신 POC 및 EXP 추적 업데이트를 제공합니다.
  • migueltarga/CVE-2020-9380 GitHub stars - PoC IPTV Smarters Exploit, includes/ajax-control.php 파일의 취약점을 이용하여 원격 코드 실행을 수행하며 Python 스크립트 및 스크린샷 검증을 제공합니다.
  • LongWayHomie/CVE-2021-43936 GitHub stars - 이 프로젝트는 'CVE-2021-43936'이라는 이름으로, 취약점 악용 코드 및 테스트 결과를 포함하며 원격 코드 실행이 가능하여 심각한 보안 위험이 있습니다. 주의해서 사용하는 것이 좋습니다.
  • light-Life/BUG-Pocket GitHub stars - 소형 취약점 라이브러리로, FOFA 구문 및 배치 스크립트를 포함하며 학습용으로 제공되며 불법적인 사용을 금합니다.
  • langsasec/hw2023-bigbang GitHub stars - 이 프로젝트는 여러 하위 디렉토리를 포함하며, WeChat Enterprise의 무단 액세스 및 여러 유명 보안 업체 제품 및 서비스의 취약점을 연구할 수 있습니다.
  • lal0ne/vulnerability GitHub stars - 인터넷상의 공개 취약점 POC를 수집, 정리 및 수정하는 도구로, 많은 제품 핑거프린트 정보와 검색 엔진 결과를 포함합니다.
  • KiritoLoveAsuna/Exploits GitHub stars - 자체 작성 및 수집된 다양한 취약점 악용 코드를 포함하며, Nday 및 0day 취약점을 다룹니다.
  • killvxk/POCS GitHub stars - 다양한 취약점에 대한 POC 코드를 포함하여 취약점 발견 및 테스트를 수행할 수 있습니다.
  • kevinhous30/Vaultiris GitHub stars - 자동화된 CVE 모니터링 도구로, POC 식별 및 취약점 세부 정보 보기에 사용됩니다.
  • Kento-Sec/poc GitHub stars - 다양한 브랜드 및 모델의 보안 취약점 탐지 스크립트로, 네트워크 보안 분야의 보안 평가 및 테스트에 적합합니다.
  • KayCHENvip/vulnerability-poc GitHub stars - 여러 오픈소스 소프트웨어 및 프레임워크의 취약점 정보를 포함하며, 취약점 발견 및 테스트에 사용할 수 있습니다.
  • kailing0220/-T- GitHub stars - Yonyou Changjietong T+ 임의 파일 읽기 취약점 탐지 및 악용 도구로, 보안 평가에 적합합니다.
  • jiayy/android_vuln_poc-exp GitHub stars - 이 프로젝트는 저자가 발견한 일부 취약점을 포함하며, Android, Linux, QEMU 및 Mosec-2016 관련 CVE를 포함합니다.
  • jas502n/CVE-2019-20197 GitHub stars - Nagios XI 원격 명령 실행 취약점 POC
  • ishell/Exploits-Archives GitHub stars - 2000년부터 2013년까지의 다양한 취약점 악용 코드를 포함하며, 보안 테스트 및 방어에 적합합니다.
  • Immersive-Labs-Sec/CVE-2021-32648 GitHub stars - 이 프로젝트는 'CVE-2021-32648'이라는 이름으로, OctoberCMS 인증 우회 취약점(CVE-2021-32648)의 원리를 보여주는 PoC 코드를 포함합니다.
  • hmoytx/WVS GitHub stars - WVS는 Python으로 작성된 CMS 취약점 스캐닝 도구로, 디렉토리 스캔, 온라인 식별 등의 기능을 포함하며 300개 이상의 취약점 POC를 제공합니다.
  • Hacker5preme/Exploits GitHub stars - 다양한 개발된 취약점 악용 프로그램을 포함하며, 취약점 발견 및 테스트에 사용할 수 있습니다.
  • h0tak88r/nuclei_templates GitHub stars - 이 프로젝트는 'Vulnerable Web Applications List (VWAL)'라는 이름으로, 다양한 일반 웹 애플리케이션 취약점 목록을 포함하여 보안 전문가가 침투 테스트 및 보안 평가를 수행하는 데 도움을 줍니다.
  • govbk/WIKI-POC-EXP GitHub stars - WIKI-POC-EXP는 다양한 취약점 POC 및 EXP를 포함하는 수집 라이브러리로, 보안 연구원이 취약점 탐지 및 악용을 수행하는 데 도움을 주기 위한 것입니다.
  • gottburgm/Exploits GitHub stars - 개인 작성 Perl 재현기/예제 코드로, 보안 취약점을 해결합니다.
  • getdrive/PoC GitHub stars - 이 프로젝트는 F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks 등 여러 유명 공급업체 제품에 대한 원격 코드 실행 취약점 악용 예제를 포함하며, CVSSv3 점수가 9.8 이상으로 심각도가 매우 높습니다.
  • expzhizhuo/cve_info_data GitHub stars - 이 프로젝트는 cve_info_data라는 이름으로, 라우터, 네트워크 장비, 카메라 등 다양한 IoT 장치의 취약점 리소스를 포함하며, 여러 플랫폼 공급업체로부터 데이터를 얻는 방법과 링크를 제공합니다. 주로 이러한 취약점 정보를 학습하고 참고하여 사용자가 보안 위험을 이해하고 수정할 수 있도록 돕기 위한 것입니다.
  • ErYao7/YamlRepository GitHub stars - YamlRepository는 Poc와 finger 두 개의 하위 디렉토리를 포함하는 Github 프로젝트로, YAML 또는 YML 형식의 취약점 악용 코드(POC) 및 핑거프린트를 저장합니다.
  • Doctype02/exploitdb GitHub stars - ExploitDB는 다양한 취약점 악용 프로그램, 셸코드 및 취약점 관련 기사를 포함하는 Git 저장소입니다. 매일 업데이트되며 콘텐츠 검색을 위한 SearchSploit 도구를 제공합니다. 이 프로젝트의 라이선스는 GNU General Public License v2.0입니다.
  • DawnFlame/POChouse GitHub stars - 다양한 고위험 Getshell 취약점 및 관련 애플리케이션 Getshell 기술의 취약점 악용 도구를 수집하며, 원클릭 검증, 배치 검증 지원, 취약점 악용을 위한 Metasploit 및 jar 패키지, Python 스크립트 제공
  • daffainfo/AllAboutBugBounty GitHub stars - 파일 업로드, 크로스 사이트 스크립팅, 서비스 거부 공격 등 다양한 취약점 정보 및 우회 메커니즘을 수집합니다.
  • D-Haiming/gobypoc GitHub stars - 이 프로젝트는 여러 오픈소스 소프트웨어의 보안 취약점 및 약점 정보를 제공하여 사용자가 취약점 발견 및 테스트를 수행할 수 있도록 돕습니다.
  • CVEProject/cvelistV5 GitHub stars - 이 프로젝트는 CVE 프로그램에 식별되어 보고된 모든 취약점(CVE) 레코드 목록을 제공하며, CVE JSON 5.0 형식으로 이러한 레코드를 다운로드할 수 있는 기능을 제공합니다. 사용자는 CVE 프로그램의 서비스 약관에 따라 저장소의 콘텐츠를 검색, 다운로드 및 사용할 수 있습니다. 또한 이 프로젝트는 현재 CVE 레코드의 모든 버전을 포함하며, 기준 및 시간별 업데이트 버전의 ZIP 파일 및 릴리스 노트를 제공합니다. 사용자는 저장소를 복제하거나 GitHub에 게시된 페이지를 방문하여 이러한 버전의 콘텐츠를 얻을 수 있습니다.
  • CVEProject/cvelist GitHub stars - 공개 취약점 정보의 Git 시범 프로젝트로, CVE JSON 형식의 CVE 목록을 저장하고 자동 업데이트하며 취약점 발견 및 테스트에 사용할 수 있습니다.
  • CVEProject/cve-reference-ingest-data GitHub stars - 이 프로젝트는 cve-reference-ingest-data라는 이름으로, CVE 참고 문헌을 읽고 파싱하여 보안 취약점 정보를 제공하는 것을 목표로 합니다.
  • Cuerz/PoC-ExP GitHub stars - 다양한 네트워크 보안 취약점 악용 코드를 수집하여 학습 및 연구 자원을 제공하지만, 불법적인 목적으로 사용하는 것을 엄격히 금지합니다.
  • cqr-cryeye-forks/goby-pocs GitHub stars - 이 프로젝트는 SQL 인젝션, 파일 읽기 권한 상승, 약한 암호, 명령 실행 등을 포함한 여러 오픈소스 소프트웨어의 보안 취약점 및 백도어를 포함합니다.
  • coffeehb/Some-PoC-oR-ExP GitHub stars - 이 프로젝트는 Apache, Django, MySQL 등 일반적인 웹 애플리케이션의 취약점 악용 코드를 포함한 다양한 취약점 PoC 및 ExP를 수집합니다.
  • cckuailong/vulbase GitHub stars - Vulbase는 취약점 문서 모음으로, Docker를 통해 실행되며 기본 인증을 지원하고 Peiqi 문서 및 WGPsec Wiki를 포함합니다.
  • boy-hack/airbug GitHub stars - 장기간 개방된 보안 취약점 수집 저장소로, 취약점 POC 제출 및 온라인 검증을 지원하며 제품 테스트 및 평가에 적합합니다.
  • BLACKHAT-SSG/CVEs GitHub stars - 'Trickest' 워크플로를 기반으로 공개 가능한 취약점(CVE)의 POC를 수집하고 연도별로 분할합니다.
  • bitfront-se/vuln-list-temp GitHub stars - Vuln-list-temp는 CWE, GHSA, Go, NVD 및 OSV를 포함한 다양한 출처의 취약점 정보를 정리하는 Github 프로젝트입니다. 개발자와 보안 전문가가 알려진 취약점에 대한 포괄적인 보기를 제공하여 보안 태세를 개선할 수 있도록 합니다.
  • Balzu/PyPhish GitHub stars - PyPhish는 피싱 공격을 시뮬레이션하기 위한 Python 프레임워크로, 이메일 템플릿과 명령 및 제어 서버를 포함하며 조직 직원의 네트워크 보안 인식 수준을 평가할 수 있습니다.
  • Axx8/CVE-2022-24112 GitHub stars - Apache APISIX의 배치 요청 기능을 이용한 원격 코드 실행(RCE), Python 스크립트 및 명령 예제 제공.
  • Ares-X/VulWiki GitHub stars - 0sec 공개 취약점 라이브러리를 기반으로 한 보안 프로젝트로, 웹 보안, 시스템 보안 및 IoT 보안 취약점을 다룹니다.
  • aquasecurity/vuln-list-nvd GitHub stars - NVD 취약점 데이터베이스를 활용한 Python 스크립트로, 시스템에 존재하는 보안 취약점 정보를 수집하여 표시합니다.
  • anvbis/chrome_v8_ndays GitHub stars - Chrome 브라우저 여러 버전, 다양한 유형의 취약점 악용 코드 예제
  • Alucard0x1/CVE-2023-30777 GitHub stars - 이 프로젝트는 WordPress 플러그인 Advanced Custom Fields의 반사형 크로스 사이트 스크립팅(XSS) 취약점에 대한 POC 생성기로, 대상 시스템에 이 취약점이 존재하는지 테스트하는 데 사용할 수 있습니다.
  • 4ra1n/super-xray GitHub stars - Super Xray는 xray 취약점 스캐너 기반의 GUI 도구로, 사용자 친화적인 인터페이스를 제공하여 초보자가 더 쉽게 사용할 수 있습니다. 하위 도메인 스캔, 리버스 프록시 등 다양한 기능을 포함하며, 중국어와 영어를 지원하여 사용자가 POC를 쉽게 찾고 실행할 수 있습니다. 또한 rad 연동 기능을 통합하여 여러 스캔 모드를 지원합니다.
  • 1979139113/0day-today-exploits GitHub stars - 이 프로젝트는 취약점 발견 및 테스트에 사용할 수 있는 많은 익스플로잇 파일을 제공합니다.
  • 1120362990/vulnerability-list GitHub stars - 취약점 빠른 탐지 도구로, 여러 일반적인 취약점 탐지를 지원하며 Python 언어로 작성되었습니다.
  • 0xmaximus/Apache-Commons-Text-CVE-2022-42889 GitHub stars - Apache Commons Text 취약점(CVE-2022-42889)에 대한 탐지 및 악용 도구
  • 0x27/CiscoRV320Dump GitHub stars - Cisco RV320 라우터에 대한 취약점 악용 도구 모음으로, 구성 파일 및 진단 로그 파일 유출, 복호화 및 원격 명령 실행 기능을 포함하며 해당 익스플로잇 구현을 제공합니다.

安全扫描与检测

  • u21h2/nacs GitHub stars - nacs는 핑 스윕, 서비스 스캔, POC 탐지, 데이터베이스 약한 암호 무차별 대입, 내부 네트워크 일반 취약점 악용 등의 기능을 갖춘 보안 스캐너입니다. 사용자는 대상 IP 또는 URL, 비밀번호 등 매개변수를 제공하여 이 도구를 사용할 수 있으며, 무차별 대입, POC 탐지 등의 기능을 선택할 수 있습니다.

安全整合与部署

  • TachiuLam/SeMF GitHub stars - 기업 내부 네트워크 보안 관리 플랫폼으로, 자산 관리, 취약점 관리, 계정 관리, 지식 베이스 관리 및 보안 스캔 자동화 등의 기능을 포함하여 내부 보안 관리를 위한 것입니다.
  • naozibuhao/SecurityManageFramwork GitHub stars - 기업 내부 네트워크 보안 관리 플랫폼으로, 자산 관리, 취약점 관리, 계정 관리, 지식 베이스 관리 및 보안 스캔 자동화 등의 기능 모듈을 포함하며 기업 내부 보안 관리에 적합합니다.

漏洞与情报库

  • pan-unit42/iocs GitHub stars - Unit 42 공개 보고서 관련 지표 모음으로, 다양한 악성코드 및 공격의 IOC 정보를 포함하여 보안 분야의 위협 인텔리전스 분석에 사용됩니다.
  • omarhashem123/Security-Research GitHub stars - 이 프로젝트는 'CVE 취약점 데이터베이스'라는 이름으로, 여러 고위험 취약점 관련 정보를 포함하여 네트워크 보안 방어에 중요한 참고 가치가 있습니다.
  • nomi-sec/NVD-Database GitHub stars - 1999년부터 2023년까지의 취약점 데이터베이스를 포함하며, 보안 분야의 취약점 관리 및 위험 평가에 사용됩니다.
  • justakazh/CVE_Database GitHub stars - NVD(국가 취약점 데이터베이스)의 일반적인 취약점 및 노출(CVE) 목록을 제공합니다. JSON 형식의 데이터는 통합 및 소비에 용이합니다.# 보안 지식 베이스 및 문서
  • nosafer/nosafer.github.io GitHub stars - VulWiki는 오픈소스 취약점 데이터베이스를 기반으로 한 보안 지식 베이스로, 다양한 웹 애플리케이션 및 시스템의 보안 취약점을 포함하며, 상세한 취약점 분석 및 공격 방법을 제공합니다.
  • Micr067/Vulnerability-Wiki GitHub stars - 여러 오픈소스 취약점 데이터베이스를 통합한 지식 베이스로, 다양한 배포 방식을 지원하며, wooyun 취약점 데이터베이스를 포함합니다.

오픈소스 라이선스

  • 이 프로젝트는 MIT License 오픈소스 라이선스를 따릅니다.
도구 다운로드