Awesome Security Vulnerability Project(By LLM)
Descrição do Projeto
Este projeto utiliza um grande modelo de linguagem (LLM) em conjunto com um crawler para pesquisar no GitHub todos os projetos que contenham informações valiosas de vulnerabilidades, POCs de vulnerabilidades ou informações de regras. Ele identifica automaticamente a estrutura de diretórios do projeto, as informações do Readme, e então realiza resumo, análise e classificação. Os projetos agregados podem ajudar profissionais da área de segurança a coletar informações sobre vulnerabilidades, POCs, regras, etc.
Processo de Análise do LLM
- Com base no GithubGather, utiliza um pool de tokens proxy para percorrer e coletar dados dos projetos do GitHub.
- Com base no aiflows, realiza análise LLM dos dados coletados e gera resultados.
O plano detalhado será atualizado no aiflows, ainda não concluído.
Aprendizagem e Recursos de Segurança
- zongdeiqianxing/WebSecurityArticles
- Coleção de documentos Markdown contendo vários artigos de alta qualidade sobre segurança cibernética, fornecendo recursos de aprendizagem para segurança web.
- zmerry/z-marvel.github.io
- Recursos e ferramentas relacionados à segurança, incluindo arquivos e subdiretórios de 2017-2019.
- zj1244/Blog
- Recursos de referência de aprendizagem para artigos e tutoriais técnicos sobre Kubernetes, Docker e segurança.
- YOURLEGEND/xie-note
- Repositório de recursos de aprendizagem em segurança cibernética, contendo materiais de estudo sobre CTF, segurança web, penetração em redes internas e outros tópicos, adequado para aprendizagem e pesquisa na área de segurança.
- yongsheng220/CTF
- Banco de questões relacionadas à segurança cibernética, cobrindo injeção SQL, XSS, exploração de vulnerabilidades CWE comuns, adequado para estudar e praticar técnicas de segurança.
- yingshang/CybersecurityNote
- Projeto de estudo e registro de conhecimento de segurança, abrangendo equipe vermelha (red team), testes de penetração, auditoria de código, etc.
- Xsw6/JavaSec
- Notas de estudo sobre segurança Java, envolvendo ASM, JDBC, Spring, Shiro e outros aspectos, com exemplos práticos abundantes.
- xqx12/daily-info
- Coleta de documentos técnicos de 2020 a 2023, para rastreamento do desenvolvimento tecnológico.
- xitu/gold-miner
- Uma comunidade para traduzir artigos técnicos de alta qualidade da internet, abrangendo conteúdo relacionado à segurança.
- xianshang/1earn
- Repositório de recursos de aprendizagem de código aberto, compartilhando conhecimento de segurança e operações.
- wukong-bin/PeiQi-WIKI-POC
- A biblioteca PeiQi Wiki-POC oferece conhecimento sobre configuração de ambiente, POCs e princípios de vulnerabilidades, ajudando as pessoas a aprender informações sobre diversas vulnerabilidades.
- wgpsec/peiqi-wiki
- A WgpSec POC Wiki é uma coleção de código aberto de POCs de vulnerabilidades web, contendo configuração de ambiente, POCs e princípios de vulnerabilidades, com suporte para consulta online, download offline e envio de contribuições.
- timlzh/webArmory
- Web Armory é um banco de conhecimento de CVEs, executado via Docker ou compilação local, fornecendo funcionalidade conveniente de busca de vulnerabilidades.
- Threekiii/Vulnerability-Wiki
- Um banco de conhecimento de segurança de código aberto, integrando múltiplos bancos de vulnerabilidades, com opção de implantação via Docker, adequado para profissionais de segurança e entusiastas de tecnologia.
- TheTh1nk3r/RedTeamLinks
- Links de recursos relacionados à segurança cibernética, incluindo manuais de teste ofensivo-defensivo, documentos de segurança de rede interna, materiais de aprendizagem, checklists e conhecimentos básicos de segurança, documentos de design de produto, laboratórios de treinamento, reprodução de vulnerabilidades, bancos de vulnerabilidades de código aberto, adequados para profissionais de segurança cibernética e ataques de equipe vermelha.
- telekom-security/telekom-security.github.io
- Blog de segurança construído com Jekyll, fornecendo as últimas notícias e dicas de segurança cibernética.
- SummerSec/BlogPapers
- Site de blog pessoal contendo artigos sobre a linguagem de programação Java e conhecimento da área de segurança.
- SpeeDr00t/speedr00t.github.com
- Fornece recursos e ferramentas relacionados à segurança.
- Spacial/awesome-csirt
- O projeto CSIRT no GitHub reúne recursos relacionados à resposta a incidentes, incluindo livros, links e uma lista de projetos de segurança. Inclui também ferramentas para codificação, criptografia, hash e ofuscação, bem como mecanismos de busca para análise de malware, vulnerabilidades e explorações. O projeto também contém informações sobre frameworks e padrões de resposta a incidentes, como o modelo CERT e o modelo SIM v3.
- Simpsonpt/AppSecEzine
- Uma revista de notícias de segurança cibernética de código aberto publicada periodicamente, cobrindo várias questões de segurança da informação e tópicos atuais.
- SherryLiGit/penetration-handbook
- Manual de orientação para testes de penetração em cadeia de alvos.
- shengshengli/vulnerability-paper
- Um projeto de código aberto que coleta vários recursos relacionados à segurança cibernética, incluindo CISP_PTE, vulnerabilidades, evasão e bypass, visando fornecer um repositório de recursos de segurança para estudo e referência.
- SexyBeast233/SecBooks
- SecBooks é um projeto que contém artigos de várias contas públicas de bibliotecas, incluindo vários artigos sobre segurança, como reprodução de vulnerabilidades, injeção SQL, etc., e fornece suporte a plugins.
- ruanyf/weekly
- Boletim semanal para entusiastas de tecnologia, reunindo conteúdos tecnológicos que merecem ser compartilhados a cada semana, incluindo áreas como IA e segurança cibernética, criado por Ruanyf. Leitores podem enviar issues para compartilhar conteúdo. Oferece funcionalidade de busca, com mais de dois anos de história, muito valioso.
- root26/bcak
- A Biblioteca Baige é a versão beta da equipe Baize Sec, contendo resumos técnicos e artigos originais relacionados à segurança cibernética, com diretrizes de contribuição e requisitos de formato de armazenamento de documentos.
- reidmu/sec-note
- Coletânea de notas/ferramentas/vulnerabilidades sobre segurança, incluindo pensamentos de penetração, pesquisa de vulnerabilidades, etc.
- ReAbout/web-sec
- Fornece explicações sobre segurança web, compreensão de vulnerabilidades, exploração de vulnerabilidades, auditoria de código e testes de penetração.
- PeiQi0/PeiQi-WIKI-Book
- Um banco de conhecimento voltado para profissionais de segurança cibernética, abrangendo pesquisa de vulnerabilidades, auditoria de código, CTF, confronto vermelho-azul, etc., resolvendo problemas de não agregação de informações de segurança e dificuldade em encontrar materiais de segurança, ajudando profissionais a construir uma internet segura.
- password520/vulnerability-paper
- Projeto de código aberto sobre artigos, ferramentas e técnicas de segurança cibernética, incluindo artigos relacionados a certificações, vulnerabilidades, bypass e reprodução em laboratórios, oferecendo funcionalidade de busca e classificação de arquivos para estudo e referência.
- NuclearAtk/lcx.cc
- Site de blog pessoal, pode apresentar risco de ataque XSS, pode ser usado como material de estudo e alvo de prática.
- MrWQ/vulnerability-paper
- Projeto de código aberto sobre artigos, ferramentas e técnicas de segurança cibernética, incluindo CISP_PTE, vulnerabilidades, reprodução em laboratórios, etc., e oferece funcionalidade de busca de artigos.
- lal0ne/HW
- Manual de ataque e defesa e POCs de vulnerabilidades, fornecendo conhecimento de defesa de segurança e experiência prática.
- kb5000/kb5000.github.io
- Pode conter conteúdo como CSS, JS e imagens, possivelmente um site de blog pessoal. Pode apresentar riscos potenciais de segurança, necessita de revisão adicional.
- kamranahmedse/developer-roadmap
- Um repositório de roadmaps para desenvolvedores, artigos e recursos orientado pela comunidade, fornecendo materiais de aprendizagem para várias linguagens de programação e tecnologias.
- JnuSimba/MiscSecNotes
- Notas de estudo e coleta de materiais sobre segurança web e testes de penetração, cobrindo tópicos como protocolo HTTP, cross-site scripting, injeção SQL, segurança PHP, incluindo conteúdo original e compreensão organizada de artigos online.
- jas502n/Security_Article
- Projeto de crawler Scrapy para armazenar e gerenciar artigos e links de segurança.
- hktalent/MyDocs
- Um relatório de vulnerabilidades de segurança contendo vários números de CVE, envolvendo múltiplos programas e componentes de sites de código aberto como Joomla, Nginx, WordPress, etc.
- hhhparty/security
- Conteúdo como apostilas de ensino pessoais, notas de estudo e pequenas ferramentas de segurança.
- Haoyunforever/Study
- Notas de estudo de experiência prática em penetração de rede interna e laboratórios, e ferramentas relacionadas para aprimorar habilidades de segurança.
- H3rmesk1t/Security-Learning
- Security-Learning é um projeto GitHub que fornece materiais de aprendizagem sobre vários tópicos de segurança, incluindo AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration e PythonSec.
- goncalor/cve-ark
- Este projeto contém dados de 1999 a 2024, pode envolver riscos de segurança, necessitando de medidas de proteção de dados reforçadas.
- github/advisory-database
- Banco de dados de vulnerabilidades de segurança de código aberto, coletando avisos de segurança e informações de vulnerabilidades de várias fontes, armazenados no formato padrão OSV. Usuários podem atualizar ou modificar informações no banco de dados enviando PRs.
- friends-of-presta/security-advisories
- Plataforma que fornece informações sobre vulnerabilidades de segurança de módulos PrestaShop, incluindo API de pesquisa e feeds RSS, aumentando a segurança de todo o ecossistema.
- ffffffff0x/1earn
- Repositório de recursos de aprendizagem de código aberto, compartilhando conhecimento e práticas em várias áreas de segurança, abrangendo múltiplas categorias de subprojetos e caminhos de aprendizagem detalhados.
- euphrat1ca/Security-List
- Recursos abrangentes de estudo e referência para segurança de aplicações, proximidade sem fio, perícia digital, etc.
- dream0x01/spear-framework
- Spear-framework é uma plataforma de pesquisa em segurança para coletar e organizar várias vulnerabilidades e artigos, permitindo construir rapidamente um sistema de conhecimento em segurança.
- cloudsecurityalliance/gsd-database
- O Banco de Dados Global de Segurança (GSD) é um projeto de código aberto que visa criar um banco de dados de vulnerabilidades orientado pela comunidade. Inclui um guia da comunidade de vulnerabilidades e dois repositórios principais — banco de dados e ferramentas. Os dados podem ser acessados via GitHub, API ou interface web.
- bfengj/CTF
- Notas de estudo sobre testes de penetração, JavaScript, Go e segurança Java, além de anexos de algumas questões de competição.
- batermj/data_sciences_campaign
- Série de cursos de cientista de dados, cobrindo várias linguagens de programação e tecnologias de banco de dados, bem como treinamento prático em análise de dados.
- BaizeSec/bylibrary
- A Biblioteca Baige é a versão beta da equipe Baize Sec, fornecendo documentos e tutoriais relacionados à segurança cibernética, bem-vindos contribuições e aprendizado.
- astaxie/build-web-application-with-golang
- Tutorial de código aberto para construir aplicações web usando várias versões de idiomas, existe o risco de erros de tradução, é necessário verificar a precisão do conteúdo.
- apachecn/pentesttools-blog-zh
- Versão em chinês da tradução do blog PentestTools, cobrindo materiais de aprendizagem sobre várias técnicas de segurança.
- apachecn/kalilinuxtutorials-zh
- Fornece recursos de aprendizagem de conhecimento na área de segurança, incluindo documentos, tutoriais e ferramentas.
- ADummmy/vulhub_Writeup
- Recursos de estudo e pesquisa de vulnerabilidades de aplicações web.
- adminlove520/DFYXSec-Wiki-Book
- Plataforma de compartilhamento de conhecimento de segurança construída com VuePress e Ant Design, fornecendo guia de configuração rápida e ambiente de desenvolvimento local, para compartilhar e disseminar conhecimento de segurança.
- 119dd1bd86728b407fe82fce1f8b9369/catalogue03
- Um projeto de segurança contendo diretórios para 2021, 2022 e 2023, com um README fornecendo informações sobre o projeto.
- 0x783kb/Security-operation-book
- Manual de operações de segurança cobrindo Web, Windows AD e Linux, adequado para técnicas ATT&CK, simulação de testes e necessidades de detecção.# 安全工具与脚本
- zhzyker/exphub
- Exphub é um projeto de ferramenta de segurança que contém vários scripts de exploração de vulnerabilidades, fornecendo suporte para exploração de vulnerabilidades em vários sistemas conhecidos e suas versões, como Weblogic, Spring, Struts2. Envolve vários tipos de exploração de vulnerabilidades, como RCE, Exploit, Execução de Comandos, etc., ajudando especialistas em segurança em testes de penetração e descoberta de vulnerabilidades.
- zema1/yarx
- Yarx é uma ferramenta de segurança que gera automaticamente um servidor com base nas regras YAML de PoC do xray e pode usar o xray para escanear esse servidor para detectar vulnerabilidades.
- zan8in/afrog
- Ferramenta de segurança voltada para caça a bugs, testes de penetração e equipes vermelhas (red team), fornecendo PoC, Release no GitHub e Wiki, entre outros recursos.
- yuyudhn/yuyudhn.github.io
- Este projeto contém várias tecnologias front-end e arquivos de configuração e certificados relacionados à segurança, podendo ser usado para testes e pesquisas de segurança.
- ysrc/xunfeng
- Xunfeng é um sistema de resposta rápida a emergências e varredura de vulnerabilidades adequado para redes internas corporativas, realizando identificação de ativos e detecção de vulnerabilidades por meio de um mecanismo de identificação de ativos de rede e mecanismo de detecção de vulnerabilidades.
- yaklang/yakit-store
- Yak contém vários submódulos, como codec, mitm, module, packet e portscan, que podem ser usados para implementar funcionalidades relacionadas à segurança de rede.
- y1ng1996/poc
- BugScan: ferramenta de escaneamento e teste de vulnerabilidades de segurança de rede, implementando funcionalidades de teste de penetração automatizado.
- xx-zhang/Medusa
- Pacote de ferramentas de segurança baseado em Medusa para desenvolvimento secundário, contendo vários PoCs de vulnerabilidades e ferramentas automatizadas de penetração, com suporte para implantação via Docker.
- xinyisleep/pocscan
- Um pacote de ferramentas de segurança contendo uma grande quantidade de verificações de PoC, que pode ser usado para detectar vulnerabilidades de segurança em vários softwares e sistemas de código aberto. Inclui scripts de varredura de vulnerabilidades para sistemas OA como Fanwei, Tongda, Zhiyuan, etc., e é atualizado continuamente. Opera usando a biblioteca pocsuite, necessitando de ambiente Python.
- xanszZZ/pocsuite3-poc
- Este projeto contém uma variedade de ferramentas de segurança e testes de penetração, que podem ser usadas para detectar e corrigir vulnerabilidades de segurança em servidores, aplicativos e dispositivos de rede.
- x00itachi/msf-ref-collector
- Metasploit References Collector, organiza as referências existentes do Metasploit Framework em formato CSV.
- x-stream/xstream
- XStream é uma ferramenta de desserialização Java para XML, fornecendo alto desempenho e flexibilidade, com suporte para conversores personalizados e extensões opcionais em tempo de execução.
- wonderkun/crawler
- Rastreador automatizado de artigos, utiliza tecnologia de web scraping em Python para capturar e organizar automaticamente artigos de segurança dos sites anquanke.com e xz.aliyun.com, visando fornecer uma maneira conveniente e rápida de obter artigos.
- Wker666/Cheetah
- Contém várias ferramentas de teste de penetração, como injeção SQL, ataques web, ataques binários, etc., adequadas para experimentos e pesquisas na área de segurança.
- WingsSec/Meppo
- Meppo é uma estrutura de detecção de vulnerabilidades que fornece interfaces para as APIs FOFA, SHODAN e Hunter, e suporta monitoramento de PoC único ou módulos para alvos únicos ou múltiplos.
- windwant/windwant-service
- WindWant Service é um projeto open source contendo vários exemplos de aplicações, incluindo práticas e aprendizado de diversas tecnologias relacionadas à segurança, como algoritmos de criptografia, algoritmos de consenso, programação de rede, filas de mensagens, etc.
- wick2o/osf_db
- sf-search.py, usado para pesquisar software no banco de dados de vulnerabilidades de segurança sfocus.db, permitindo filtrar vulnerabilidades remotamente ou localmente.
- wh1t3p1g/MonitorClient
- MonitorClient é uma ferramenta de monitoramento em tempo real do código fonte do site e detecção/eliminação de webshell baseada na arquitetura C/S, com funções como monitoramento de alterações de arquivos e detecção de webshell, suportando plataformas Windows/Linux e utilizando comunicação criptografada para garantir a segurança dos dados.
- wagiro/BurpBounty
- Burp Bounty é uma extensão do Burp Suite para criar regras de varredura personalizadas, oferecendo uma interface gráfica amigável que melhora a eficiência dos scanners ativo e passivo. Inclui perfis de configuração predefinidos, instruções de uso e perfis contribuídos pela comunidade.
- w3bd0gs/cocoworker
- Um scanner web pessoal contendo cerca de 2k PoCs, com planos de portar o w9scan e projetar estruturas de tabelas de usuários e resultados de varredura.
- w-digital-scanner/w9scan
- Scanner de vulnerabilidades de sites abrangente, contendo mais de 1200 plugins, suporta detecção de impressões digitais, descoberta de serviços, etc., e pode gerar relatórios em formato HTML.
- vulsio/msfdb-list
- msfdb-list é uma ferramenta que coleta automaticamente informações de vulnerabilidades e as armazena de forma analisável, fornecendo funcionalidades convenientes e rápidas de gerenciamento de inteligência de ameaças de segurança.
- vulsio/goval-dictionary
- goval-dictionary é uma ferramenta para gerar e consultar dicionários OVAL no formato SQLite local, suportando a obtenção de dados de dicionário de vulnerabilidades de vários bancos de dados e fornecendo um modo servidor para consultas simples.
- vulsio/gost
- gost é um rastreador de vulnerabilidades de segurança para construir uma cópia local, notificando atualizações por e-mail ou Slack.
- vulsio/go-msfdb
- Pesquisa CVEs nos módulos do Metasploit-Framework, suporta implantação local de vários bancos de dados, fácil de usar.
- veo/vscan
- VScan é uma ferramenta de varredura de vulnerabilidades web open source, leve, rápida e multiplataforma, que ajuda os usuários a detectar rapidamente riscos de segurança em sites. Possui funções como varredura rápida de portas, detecção de impressões digitais, força bruta de senhas de login, detecção de PoC e detecção de arquivos sensíveis, suportando vários tipos de entrada e saída.
- Tyaoo/picker
- Rastreador e programa de envio de notícias de segurança baseado no GitHub Action, suporta o envio de vários tipos de informações de segurança.
- Tyaoo/IoT-Vuls
- IoT-Vuls é uma ferramenta de varredura de segurança para dispositivos IoT, capaz de detectar vulnerabilidades em dispositivos e fornecer recomendações de correção.
- trganda/dockerv
- Ambiente Docker suporta análise e desenvolvimento de vulnerabilidades, contém múltiplas imagens Docker pré-construídas e instruções de uso, facilitando a varredura e reprodução de vulnerabilidades.
- tr0uble-mAker/POC-bomber
- Uma ferramenta de detecção/exploração de vulnerabilidades, usada para obter rapidamente privilégios em servidores alvo utilizando PoCs/EXPs de vulnerabilidades de alto risco.
- topscoder/nuclei-wordfence-cve
- Nuclei + Wordfence = Ferramenta poderosa para varredura de CVEs. Este projeto fornece muitos templates atualizados do Nuclei para escanear vulnerabilidades no WordPress. Esses templates são baseados nos relatórios de segurança do Wordfence.com. Para qualquer pessoa responsável por gerenciar sites que usam WordPress, este projeto é um recurso valioso, fácil de usar, atualizado e open source, permitindo modificações conforme necessidades específicas. Se você achar este projeto útil, considere dar uma estrela no GitHub. Seu apoio ajuda a tornar o projeto melhor.
- tiaotiaolong/TTLScan
- TTLScan é uma estrutura de scanner de vulnerabilidades baseada em plugins, suporta múltiplas fontes de entrada e mecanismos, incluindo IP, URL, Zoomeye, etc., capaz de obter automaticamente conjuntos de alvos e fornecer especificações de formato de script PoC. Já implementou detecção de vulnerabilidades como RedisUn, RedisGetShell e série Struts2, e suporta processamento multithread e distribuído.
- Threekiii/Awesome-POC
- Este projeto fornece uma variedade de ferramentas e projetos de segurança open source, cobrindo problemas comuns de segurança e vulnerabilidades, incluindo, mas não se limitando a, gerenciamento de permissões, upload de arquivos, injeção SQL, execução remota de código, etc. Essas ferramentas e projetos podem ajudar profissionais de segurança a realizar testes de penetração e varredura de vulnerabilidades para garantir a segurança do sistema.
- thetowsif/nuclei-template-fetcher
- Este projeto é um repositório que coleta templates Nuclei de projetos open source no GitHub, fornecendo templates de 153 repositórios fonte, com o objetivo de compartilhar e verificar templates, evitando falsos negativos.
- thanhnx9/nuclei-templates-cutomer
- Este projeto, chamado nuclei-templates-cutomer, contém templates da comunidade, rastreamento de toda a rede e funcionalidades Swagger, usado para testes automatizados na área de segurança.
- terry494/fengchenzxc.github.io
- Ferramenta de auditoria de segurança de rede, fornecendo funcionalidades como varredura de vulnerabilidades e avaliação de riscos, garantindo a segurança do sistema.
- syadg123/Medusa-
- Medusa Scan é uma ferramenta de varredura de segurança open source, suporta versões Bash e Bot, capaz de realizar varredura de vulnerabilidades em sites, força bruta de senhas, etc. Os usuários devem cumprir as leis e regulamentos relevantes e proteger a privacidade pessoal.
- SuperKieran/WooyunDrops
- Wooyun Drops é uma versão estática do Wuyun Drops, fornecendo funcionalidade de pesquisa em texto completo, suporte a HTTPS e mecanismo de busca personalizável.
- Str1am/OAScan
- Ferramenta para escanear vulnerabilidades em sistemas OA, suporta vários parâmetros, incluindo teste de URL específico, varredura de sistema OA específico e varredura de PoC único.
- songlh/bigsecurity
- VulScan é um scanner de vulnerabilidades, suporta vários modos de varredura, regras de varredura personalizáveis, ajudando a descobrir vulnerabilidades de segurança no sistema.
- Sharpforce/cybersecurity
- MyExpense: uma ferramenta Python open source para simular operações do usuário e coletar dados, incluindo exibição de endereços IP de máquinas virtuais e artigos relacionados, anotações de leitura de livros.
- shakenetwork/VulApps
- VulApps é um repositório de imagens Docker que coleta vários ambientes de vulnerabilidades e ambientes de ferramentas de segurança, facilitando testes e aprendizado de segurança. Inclui várias aplicações web (como Struts2, Wordpress, etc.), dispositivos de rede (como Cisco, Nginx, etc.) e ferramentas de segurança (como Xunfeng, Ant, etc.). Cada ambiente possui tags correspondentes, e os usuários podem facilmente puxar e executar usando comandos Docker.
- shadow1ng/fscan
- fscan é uma ferramenta abrangente de varredura de rede interna, capaz de realizar testes de penetração em redes internas, incluindo descoberta de hosts ativos, varredura de portas, força bruta de serviços, etc.
- sepehrdaddev/zap-scripts
- Plugins ZAP, scripts de varredura ativa e passiva, usados para descobrir vulnerabilidades e segredos.
- selinuxG/Golin
- Descoberta de hosts ativos, varredura de vulnerabilidades, varredura de subdomínios, varredura de ativos, força bruta em bancos de dados de vários serviços e varredura de PoC. Suporta modo de pré-visualização web, varredura de senhas fracas/acesso não autorizado, etc.
- seifreed/VirusShare
- VirusShare contém dados estáticos extraídos de repositórios de malware, para uso acadêmico.
- SecWiki/CMS-Hunter
- CMS-Hunter é uma ferramenta para varredura e correção de vulnerabilidades em vários sistemas CMS, visando ajudar os usuários a descobrir e corrigir rapidamente riscos de segurança presentes nos sistemas.
- scipag/AttackToolKit
- ATK é uma ferramenta de varredura e exploração de segurança personalizável, usada para detectar vulnerabilidades específicas. Ela combina scanners de segurança (como Nessus) e frameworks de exploração (como Metasploit) e pode funcionar sem interação. Os usuários podem personalizar plugins, realizar verificações, enumeração e relatórios de acordo com suas necessidades.
- saucer-man/saucerframe
- Estrutura de detecção de PoC em lote, suporta solicitações concorrentes multithread/corrotinas, múltiplas formas de especificar alvos, múltiplas APIs para obter alvos, funcionalidades extensíveis.
- sari3l/Poc-Monitor
- Usado para monitorar atualizações de informações de vulnerabilidades CVE e fornecer funcionalidade de notificação. Os usuários podem obter as informações mais recentes de vulnerabilidades consultando arquivos ou definir regras de notificação para enviar notificações automaticamente quando novas informações de vulnerabilidade surgirem.
- ryanmrestivo/red-team
- Fornece várias ferramentas e informações usadas por profissionais de segurança, incluindo notas sobre materiais de red team, técnicas de teste e ferramentas de varredura de rede. Inclui também descrições da API de programação de sockets TCP/IP e exemplos de como usá-la para transferir arquivos e estabelecer shells remotos em diferentes redes. Além disso, contém informações sobre PowerShell e sua aplicação em testes de penetração de rede. No geral, este projeto é um recurso abrangente para qualquer pessoa interessada em segurança cibernética e testes de penetração.
- Ricky-Wilson/CodeBase
- CodeArchive fornece exemplos de código em várias linguagens de programação, ajudando os usuários a entender e dominar tecnologias relacionadas. Alguns exemplos também abordam soluções para problemas relacionados à segurança, tendo certa utilidade e segurança.
- rapid7/metasploit-framework
- Metasploit é uma ferramenta de teste de penetração open source, fornecendo documentação detalhada e tutoriais para ajudar os usuários na instalação e uso.
- randomtable/ChimeraOS
- Este projeto fornece um serviço IRC distribuído, visando comunicação privada. Utiliza Docker e o modelo de rede Tor para expandir serviços ocultos, construindo uma rede de comunicação escalável e altamente disponível. O projeto possui fortes características de segurança, como o uso de serviços ocultos distribuídos para proteger a privacidade dos usuários, além de escalabilidade e alta disponibilidade.
- rabbitmask/AssetsHunter
- Estrutura de caça a ativos, suporta múltiplas funcionalidades de coleta de informações e deduplicação de dados.
- r00tSe7en/gitbook
- Conjunto de ferramentas online, fornecendo várias funções de coleta de informações e pesquisa, como DNS, mecanismos de busca, subdomínios/IP/CIDR adjacente, coleta de e-mails, etc.
- qsdj/cncs-armory-ktrimisu
- CScan é uma estrutura de varredura automatizada de segurança implementada em Python, suportando múltiplas estratégias e detecção de vulnerabilidades, e fornecendo ferramentas de formatação automática e análise estática.
- qingchenhh/qc_poc
- Coleção de PoCs, incluindo organização de dias de HVV 2023, README e alguns PoCs diversos, principalmente para verificação técnica e compartilhamento na área de segurança.
- qazbnm456/awesome-cve-poc
- Coleção de PoCs de vulnerabilidades comuns e suas descrições detalhadas.
- projectdiscovery/nuclei-templates
- Nuclei Templates é uma coleção de templates mantida pela comunidade para o mecanismo Nuclei identificar vulnerabilidades de segurança em aplicações. Este repositório contém vários templates fornecidos pela equipe e pela comunidade, organizados por diretório e nível de gravidade. O projeto visa fornecer um recurso abrangente para que profissionais de segurança possam escanear vulnerabilidades em sistemas de forma rápida e fácil.
- praetorian-inc/purple-team-attack-automation
- Purple Team ATT&CK Automation é um projeto do Metasploit Framework que automatiza as TTPs do MITRE ATT&CK como módulos pós-exploração, permitindo que a equipe azul simule comportamentos de atacantes e teste suas capacidades de detecção e resposta. O projeto inclui mais de 100 TTPs automatizadas e pode imitar funcionalidades de outras ferramentas, como execução de .NET em memória. O projeto é open source e está disponível no GitHub. Para usá-lo, os usuários devem instalar o Docker, seguindo as instruções no README do projeto.
- pokerfacett/freebuf_scrapy
- Programa de scraping para coletar artigos e suas palavras-chave do Freebuf, facilitando a pesquisa e aprendizado em segurança.
- pimps/CVE-2017-1000486
- Ferramenta de segurança que explora a vulnerabilidade padding oracle para ataques.
- pedrib/PoC
- Repositório de pesquisa de segurança criado por Pedro Ribeiro, contendo notas de pesquisa, códigos de exploit e informações de vulnerabilidades, publicado sob licença GPLv3.
- pdelteil/BugBountyReportTemplates
- Fornece vários modelos de relatórios de vulnerabilidades, adequados para pesquisadores de segurança e desenvolvedores.
- Patrowl/PatrowlHearsData
- PatrowlHearsData é uma plataforma de inteligência de vulnerabilidades open source que coleta e fornece dados de referência CVE, CPE, CWE e Exploit, oferecendo dados brutos públicos e um repositório de scripts de coleta.
- patrickmpalmer/exploit-prediction-calculator
- exploit-prediction-calculator é uma ferramenta de segurança para prever e prevenir possíveis explorações de vulnerabilidades. Inclui código nos diretórios UI, data_gathering, intelligence_engine e user_interface, capaz de monitorar e alertar em tempo real sobre ameaças de segurança e fornecer medidas de defesa correspondentes.
- ParrotSec-CN/ParrotSecCN_Community_QQbot
- ParrotSecCN_Community_QQbot é um robô QQ que oferece funções como pesquisa em fóruns, exibição de vulnerabilidades, varredura de vulnerabilidades do sistema, além de envio de e-mails.
- paralax/awesome-honeypots
- Awesome Honeypots é um repositório GitHub que coleta várias ferramentas de honeypot de rede e aplicação open source, incluindo honeypots web, honeypots de banco de dados, etc., fornecendo guias de uso detalhados e instruções de instalação, com capacidade de coleta de PoC.
- OpenWireSec/metasploit
- Metasploit é uma poderosa ferramenta de segurança de rede, usada para testes de penetração e exploração de vulnerabilidades, publicada sob licença BSD, fornecendo documentação detalhada e tutoriais, e suportando extensões personalizadas pelo usuário.
- opensec-cn/kunpeng
- Kunpeng é uma estrutura de detecção de segurança, capaz de detectar vários tipos de vulnerabilidades de segurança, incluindo bancos de dados, middleware, componentes web, CMS, etc. Fornece suporte a várias plataformas, resolvendo o problema de reinventar a roda e reduzindo o consumo de recursos. Todas as vulnerabilidades incluídas passaram por verificação PoC e julgamento teórico, sem realizar ataques reais.
- olbat/nvdcve
- Este projeto fornece arquivos JSON dos dicionários NVD e CVE® e permite explorar seu histórico de modificações via Git. Os arquivos JSON são gerados e atualizados diariamente pelo feed JSON do NVD e Travis CI. Os dados podem ser acessados através de https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
- ntop/ntopng
- ntopng é um aplicativo de monitoramento de tráfego de rede, fornecendo interface web e melhorias de desempenho, usabilidade e funcionalidades. Suporta várias plataformas e possui código fonte e pacotes pré-compilados disponíveis.
- njcx/pocsuite_poc_collect
- pocsuite_poc_collect é uma ferramenta que utiliza a estrutura pocsuite para coletar PoCs usados em testes de vulnerabilidades na área de segurança.
- neuvector/vul-source
- ubuntu-cve-tracker.commit é uma ferramenta de segurança para rastrear vulnerabilidades do sistema Ubuntu, fornecendo arquivos e subdiretórios relacionados.
- nbxiglk0/Note
- Ferramenta de auditoria de segurança de rede, suporta varredura de vulnerabilidades, avaliação de riscos, etc., garantindo a segurança do sistema.
- NanJishen/nanjishen.github.io
- Este projeto fornece várias ferramentas e scripts relacionados à segurança, incluindo varredura de vulnerabilidades, testes de penetração, avaliação de segurança, etc.
- Nan3r/myspider
- Contém subprojeto spiders, usando scrapy e requests_html para raspar piadas e notícias da web.
- mrojz/rconfig-exploit
- Contém códigos de exploração e documentos relacionados a ataques de injeção SQL e detecção de vulnerabilidades.
- Mr-xn/Penetration_Testing_POC
- Coleção contendo várias ferramentas, scripts e artigos de testes de penetração.
- Mr-xn/BurpSuite-collections
- Coleção de plugins do Burp Suite, incluindo versão chinesa (hanzi) e scripts de atualização automática.
- merlinepedra/OA-EXPTOOL
- Ferramenta Python para detecção de vulnerabilidades em produtos OA, com interface de linha de comando e geração de relatórios, capaz de detectar várias vulnerabilidades e suporta atualizações.
- mageni/mageni
- Mageni é uma plataforma open source de gerenciamento de vulnerabilidades e superfície de ataque, ajudando organizações a descobrir, avaliar, priorizar e corrigir vulnerabilidades em seus ativos e serviços. Oferece uma experiência de gerenciamento de vulnerabilidades mais rápida, agradável e enxuta, suportando vários setores, como PCI DSS, NIST, HIPAA, ISO, NERC, FISMA e NIS, atendendo requisitos de conformidade.
- luck-ying/Library-POC
- Este projeto contém uma variedade de projetos relacionados à segurança open source, incluindo, mas não se limitando a, auditoria de código, descoberta de vulnerabilidades, desenvolvimento de ferramentas de segurança e pesquisa de vulnerabilidades.
- Lucifer1993/AngelSword
- AngelSword é uma estrutura de detecção de vulnerabilidades CMS escrita em Python, ajudando engenheiros de segurança a descobrir rapidamente vulnerabilidades.
- lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection
- Uma ferramenta para detectar vulnerabilidades em vários produtos de middleware, suportando produtos populares como Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM, etc., e fornecendo métodos de varredura e correção de vulnerabilidades correspondentes.
- LittleBear4/OA-EXPTOOL
- OA-EXPTOOL é uma estrutura de exploração de vulnerabilidades para detectar vulnerabilidades comuns de alto risco em sistemas de aplicação empresarial. Ele usa arquivos YAML para verificar vulnerabilidades e possui uma interface de linha de comando interativa. Além disso, suporta varredura em lote, tratamento de erros, saída de resultados, etc.
- likescam/AttackDetection
- Suricata PT Open Ruleset, contém um conjunto de regras Suricata para detectar vulnerabilidades de segurança de rede e atividades maliciosas, além de fornecer PoCs de exploit e dados de tráfego de amostra. Essas regras são otimizadas para comunicação TLS e usam um intervalo SID personalizado (10000000-10999999). O projeto é licenciado sob Apache 2.0.
- LHXHL/QiuPoc
- QiuPoc é uma ferramenta automatizada de detecção de vulnerabilidades escrita em Go, contendo vários PoCs conhecidos e suportando detecção de alvos únicos ou em lote.
- larsbijl/trending_archive
- Este projeto contém informações diárias de tendências do GitHub em vários idiomas, servindo como referência para profissionais de segurança acompanharem as últimas tendências tecnológicas.
- lanjelot/kb
- Contém vários tipos de ferramentas e recursos de teste de penetração, cobrindo áreas como redes, sistemas operacionais, bancos de dados, aplicações web, adequado para pesquisadores de segurança e testadores de penetração.
- kylekirkby/Python-Exploit-Search-Tool
- Projeto Python que utiliza as APIs do Exploit-db da Offensive Security e do Exploit DB do Shodan para pesquisa. Inclui arquivos display.py, exploitdb.py, main.py e shodandb.py, além de diretórios para diferentes plataformas. É uma ferramenta poderosa para profissionais de segurança que buscam vulnerabilidades em sistemas.
- KTZgraph/sarenka
- Sarenka é uma ferramenta de inteligência open source para coletar e entender a superfície de ataque. Ela pode obter informações de dispositivos conectados à Internet a partir de mecanismos de busca e fornecer bancos de dados de Common Vulnerabilities and Exposures (CVE) e Common Weakness Enumeration (CWE), além de um banco de dados que mapeia CVE para CWE. Também fornece ferramentas simples como calculadora de hash, calculadora de entropia de Shannon e scanner básico de portas.
- jorhelp/Ingram
- Uma estrutura de varredura para vulnerabilidades em câmeras de rede, integrando vários dispositivos de marcas diferentes, suporta alvos e portas personalizadas, pode ser usada para testes de segurança.
- jaeles-project/jaeles-signatures
- Repositório de plugins da ferramenta de varredura de vulnerabilidades open source Jaeles, contendo vários arquivos de assinatura para diferentes alvos, usados para detectar vulnerabilidades comuns e erros de configuração.
- izj007/wechat
- Lista de artigos favoritados no WeChat, usada para armazenar e exibir artigos que o usuário favoritou no WeChat.
- Invicti-Security/netsparker-custom-security-checks
- Fornece verificações de segurança personalizadas para a funcionalidade de detecção de vulnerabilidades do Invicti Standard. Essas verificações são escritas em JavaScript e podem ser usadas para identificar vulnerabilidades potenciais em respostas HTTP. O projeto inclui estrutura de diretórios e arquivo README explicando como usar e contribuir para o projeto.
- ihebski/XSS-Payloads
- Contém vários exemplos de código de payloads de vetores de ataque XSS, tanto padrão quanto mais recentes.
- iamHuFei/HVVault
- HVVault é uma ferramenta de segurança para detectar e explorar algumas vulnerabilidades de rede que surgiram em 2023, integrando várias bibliotecas de PoC, baseada em templates de varredura Nuclei.
- HorseLuke/drafts
- Ferramenta para armazenar e compartilhar rascunhos, sem características especiais de segurança.
- hi-KK/VulDB_Spider
- Uma ferramenta de coleta de banco de dados de vulnerabilidades desenvolvida com base no framework PySpider, suporta a coleta de bancos de dados de vulnerabilidades nacionais e internacionais como NVD, CNVD e CNNVD, e fornece exibição detalhada de informações de vulnerabilidades e funções de consulta, facilitando a obtenção e tratamento oportuno de ameaças de segurança pelos usuários.
- HatBoy/Pcap-Analyzer
- Uma ferramenta de análise de pacotes desenvolvida em Python, suporta análise de vários protocolos, incluindo, mas não se limitando a, tráfego de rede, informações básicas de pacotes, análise de protocolos, análise de riscos de segurança, etc., e é capaz de extrair dados sensíveis e arquivos de transferência de protocolos específicos dos pacotes. Além disso, a ferramenta também fornece a funcionalidade de plotar mapas de latitude e longitude de IPs de acesso. Os usuários podem operar através de uma interface gráfica fácil de usar e podem melhorar a precisão dos resultados da análise modificando arquivos de configuração.
- hary654321/webscan
- Webscan é uma ferramenta de varredura web para fins de segurança, usando Go e LevelDB. Inclui funcionalidades como traversão de diretórios e gerenciamento de dados de log.
- hahwul/mad-metasploit
- Mad Metasploit é uma coleção de módulos, plugins e scripts de recursos do Metasploit personalizados para vários fins (como auditoria, exploração e scripts). Possui também uma função de arquivamento que facilita a atualização e remoção do conteúdo coletado. O projeto está disponível no GitHub e pode ser instalado por vários métodos, incluindo instalação manual e integração ao framework Metasploit. Doações podem ser feitas via PayPal e Buy Me a Coffee.
- GhostTroops/scan4all
- Ferramenta ncat de shell reverso de rede web multiplataforma gratuita, suporta vários protocolos e força bruta de senhas, varredura rápida e funcionalidades inteligentes de força bruta de senhas, incluindo 23 métodos diferentes de força bruta de senhas e capacidade de detecção de mais de 15000 PoCs.
- fozavci/metasploit-framework-with-viproy
- Framework de segurança Metasploit, contendo vários módulos e plugins, pode ser usado para testes de penetração e exploração de vulnerabilidades.
- fofapro/vulfocus
- Vulfocus é uma plataforma de integração de vulnerabilidades que fornece imagens Docker de ambientes de vulnerabilidade, prontas para uso imediato (plug and play).
- ExpLangcn/NucleiTP
- NucleiTP é uma ferramenta de monitoramento de toda a rede, realizando testes automatizados de segurança e avaliação de riscos através de PoCs atualizados em tempo real, suportando classificação e armazenamento por níveis de risco.
- ExpLangcn/HwToolslibrary
- Contém um diretório de plugins e três arquivos, fornecendo código de exemplo para detecção de vulnerabilidades, suporta geração automática de plugins PoC por IA. Biblioteca de ferramentas de segurança de rede.
- Esonhugh/Nuclei-Template-Backup
- Nuclei Templates é uma lista curada pela comunidade de templates para o mecanismo nuclei encontrar vulnerabilidades de segurança em aplicações. Inclui vários templates fornecidos pela equipe e contribuídos pela comunidade. O projeto possui uma comunidade ativa no Discord e Twitter, e recebe contribuições via pull requests ou issues no GitHub.
- Ershu1/2023_Hvv
- Informações coletadas relacionadas a Hvv (competição de segurança), incluindo scanners, ferramentas de teste de penetração e scripts.
- edoardottt/missing-cve-nuclei-templates
- Atualiza semanalmente dados de CVEs ausentes no repositório oficial de templates do nuclei. Ordenado por tipo de vulnerabilidade e ano, fornecendo contagem para cada categoria e links de dados. Ajuda profissionais de segurança a construir templates personalizados para lidar com CVEs ausentes e melhorar a segurança geral do produto através de testes de penetração e avaliação de vulnerabilidades.
- ed-red/redmc_custom_templates_nuclei
- Um conjunto de templates personalizados desenvolvidos pela equipe Redmc baseados na ferramenta Nuclei, usados para descobrir vulnerabilidades e erros de configuração em ambientes de nuvem.
- echohun/tools
- Conjunto de ferramentas de teste de segurança, incluindo varredura de portas, coleta de subdomínios, coleta de impressões digitais, varredura de vulnerabilidades e força bruta.
- e-m-b-a/emba
- EMBA é um scanner de segurança open source que pode realizar análise estática e dinâmica de firmware de dispositivos embarcados, identificando pontos fracos e vulnerabilidades. Ele gera relatórios web para análise adicional e possui opções de simulação de sistema e análise assistida por IA.
- DefectDojo/django-DefectDojo
- Django DefectDojo é uma ferramenta de gerenciamento de segurança open source que coordena testes de segurança, rastreamento de vulnerabilidades, deduplicação, correção e relatórios. Fornece soluções de DevSecOps, ASPM (Application Security Posture Management) e gerenciamento de vulnerabilidades. O projeto inclui arquivos executáveis, estrutura de diretórios e informações no README.
- danielmiessler/SecLists
- SecLists coleta vários tipos de listas de teste de segurança, como nomes de usuário, senhas, URLs, padrões de dados sensíveis, payloads de fuzzing, web shells, etc., auxiliando na avaliação de segurança.
- danielgottt/malware-detection-analytics
- Este projeto, chamado detection-rules/analytics, fornece algumas regras e análises, incluindo ferramentas como YARA, Suricata, Sigma, Osquery e LOLBAS, visando detectar ameaças de segurança de rede.
- d3ckx1/Fvuln
- Ferramenta de segurança automatizada que detecta IPs ativos, portas abertas, serviços web, varre vulnerabilidades web, realiza força bruta e gera relatórios.
- cws6/POC-python
- Utiliza a estrutura pocsuite para detecção de vulnerabilidades, contendo scripts de teste de segurança como execução remota de código e injeção SQL para vários sistemas CMS e servidores web.
- CVEDB/Poc-Git
- Fornece códigos de exploração de vulnerabilidades publicamente disponíveis dos últimos vinte anos, suporta navegação, pesquisa de produtos ou versões específicas e fornece funcionalidade de criação de tabelas HTML pesquisáveis.
- coffee727/VE
- VulApps é um repositório de imagens Docker que coleta vários ambientes de vulnerabilidades e ambientes de ferramentas de segurança, facilitando testes e aprendizado de segurança.
- CLincat/vulcat
- Vulcat é uma ferramenta de varredura de segurança de aplicações web open source, usada para detectar várias vulnerabilidades web e fornecer relatórios detalhados e soluções.
- Ciyfly/woodpecker
- Woodpecker é uma ferramenta de segurança implementada em Go que suporta um validador de varredura PoC para Xray, Nuclei YAML e código Go. Woodpecker possui modos de backend web e linha de comando, e suporta recursos como barra de progresso, importação de PoCs YAML/Go para banco de dados, etc.
- chaitin/xray_blog
- Fornece funcionalidades como categorização de artigos, tags e arquivamento, com boa segurança.
- chaitin/xray
- xray é uma ferramenta poderosa de avaliação de segurança, fornecendo vários plugins para detectar problemas comuns de segurança de rede, como XSS, injeção SQL, injeção de comando/código, senhas fracas, etc. Também suporta PoCs personalizados e execução, incluindo alguns PoCs comuns integrados para facilitar a extensão pelos usuários. Os módulos de detecção do xray adicionam continuamente novos plugins, cobrindo mais tipos de vulnerabilidades. Além das funções básicas de varredura web, o xray também suporta recursos avançados como upload de arquivos, detecção de senhas fracas, etc. Usar o xray pode descobrir potenciais riscos de segurança de forma rápida e eficiente, sendo muito útil para administradores de rede e engenheiros de segurança.
- chainreactors/picker
- Ferramenta open source que captura repositórios do GitHub e os transforma em comunidade privada, suporta autenticação e controle de permissões.
- CERT-Polska/Artemis
- Artemis é uma ferramenta modular de reconhecimento de rede e scanner de vulnerabilidades construída sobre o Karton, usada para verificar a segurança de sites e gerar mensagens de melhoria de segurança fáceis de ler. Iniciado pelo clube científico KN Cyber da Warsaw University of Technology e mantido pelo CERT Polska.
- cckuailong/reapoc
- Reapoc é um repositório open source de alvos de segurança vulneráveis, contendo vários PoCs e alvos de vulnerabilidade, suportando frameworks como pocsploit, Nuclei, xray, pocsuite3, goby, etc., e fornece estatísticas anuais de quantidade de vulnerabilidades e listas de diretórios por ano.
- capiton0/templates
- Projeto de templates automatizados de penetração baseados em Nuclei, contendo funções como reconhecimento de impressões digitais, varredura de vulnerabilidades e coleta de ativos, e fornecendo documentação detalhada e tutoriais.
- C0reL0ader/EaST
- EaST Framework é uma estrutura de teste de penetração open source, contendo várias ferramentas e módulos de ataque de rede, com características como alta segurança, facilidade de uso, extensibilidade e suporte multiplataforma.
- c0py7hat/POC-EXP
- POC-EXP é uma coleção de ferramentas de segurança contendo vários códigos de exploração de vulnerabilidades e ferramentas, adequada para pesquisa e testes de segurança.
- brianwrf/hackUtils
- Kit de ferramentas de teste de penetração e pesquisa de segurança de rede baseado em Beautiful Soup, incluindo vários módulos de exploração de execução remota de código, como Joomla, Apache Shiro, etc.
- barrracud4/image-upload-exploits
- Image Upload Exploits é um projeto GitHub contendo exploits antigos de imagens para vulnerabilidades conhecidas em processadores de imagem.
- baidu-security/app-env-docker
- Ambiente de teste de aplicação construído com Docker, pode verificar a eficácia da proteção e complementar descrições de vulnerabilidades, suporta varredura de vulnerabilidades web e teste de vulnerabilidades OpenRASP, encaminha automaticamente requisições via proxy socks5, mais seguro do que modificar DNS.
- baboshute/baboshute.github.io
- Base de conhecimento integrando várias bibliotecas de vulnerabilidades, fornecendo vulnerabilidades em áreas como OA, CMS, frameworks de desenvolvimento, suporta implantação Docker.
- Arvinthksrct/alltemplate
- 3CX Phone Management Console é uma ferramenta para gerenciar e configurar o sistema telefônico comercial 3CX, fornecendo interface visual, gerenciamento de usuários, grupos e configurações de permissões, além de mecanismos de autenticação e autorização, aumentando a segurança do sistema.
- aquasecuritySAglobalSSCS/insecure-bank
- Aplicação web para testar vulnerabilidades de segurança, executada em Tomcat ou Docker, com credenciais de login codificadas (hardcoded).
- aquasecurity/vuln-list-reserve
- Vuln-list-reserve é um repositório de backup para armazenar listas de vulnerabilidades quando o site vuln-list estiver inacessível.
- apache/solr-site
- Este projeto é o repositório de código fonte do site Apache Solr, usando sintaxe Markdown e a ferramenta Pelican para gerar páginas web estáticas, e construído e pré-visualizado automaticamente via ASF Buildbot. Recomenda-se editar através de construção e pré-visualização local, usando o comando ./build.sh -l para pré-visualização em tempo real. Recomenda-se instalar Python 3.5 ou superior e usar pip para instalar as dependências necessárias. Para instalar o Pelican manualmente, use o comando pip install -r requirements.txt. Recomenda-se criar um ambiente Python virtual para evitar conflitos.
- anasbousselham/fortiscan
- Fortiscan é uma ferramenta de exploração para vulnerabilidades FortiGate SSL-VPN, pode ser usada para verificar se um dispositivo possui a vulnerabilidade e suporta a obtenção de credenciais em texto claro do dispositivo.
- AmyangXYZ/AssassinGo
- AssassinGo é uma estrutura extensível de coleta de informações e varredura de vulnerabilidades, suporta WebSocket Web GUI e possui várias funcionalidades, como obter cabeçalhos de segurança, contornar CloudFlare, detectar versão de CMS, detecção de Honeypot, varredura de portas, traceroute e marcação de subdomínios no Google Maps, varredura de diretórios e sitemap, consulta Whois, rastreamento de URLs parametrizadas, verificação básica de SQLi, verificação básica de XSS, invasor, SSH Bruter, Google-Hacking com Headless-Chrome, interface PoC amigável e WebSocket Web GUI. Também segue a licença MIT.
- amcai/myscan
- Ferramenta de segurança baseada em Python3, utiliza Burpsuite e Redis para construir um scanner passivo, capaz de detectar várias vulnerabilidades de segurança na rede.
- ambionics/phpggc
- PHPGGC é uma biblioteca contendo uma série de payloads unserialize(), fornecendo ferramentas para gerar esses payloads a partir da linha de comando ou programa. Pode ser considerado um equivalente PHP do ysoserial, mas para PHP.
- Alfresco/SearchServices
- Repositório de código fonte do Alfresco Search Services, fornecendo capacidade de busca, suportando funcionalidades principais do Solr, pode ser usado para Alfresco Content Services.
- al0ne/suricata-rules
- Suricata-rules é um projeto GitHub que coleta e compartilha regras IDS Suricata de alta qualidade, visando fornecer proteção de segurança de rede.
- adminlove520/Nuclei_Online
- Uma ferramenta open source para varredura de segurança de rede, suporta execução online e templates locais, fornecendo recursos ricos de detecção de vulnerabilidades.
- adampielak/nuclei-templates
- Arquivos YAML relacionados à segurança no GitHub, configuráveis para ferramentas e sistemas melhorarem a segurança.
- 78778443/QingScan
- QingScan é uma ferramenta de varredura de segurança que pode chamar automaticamente vários scanners para escanear alvos e exibir os resultados de forma centralizada, facilitando o gerenciamento e análise pelos usuários.
- 2lambda123/AttackDetection
- Suricata PT Open Ruleset é um projeto que contém regras de detecção de ataques de camada de rede e atividades maliciosas, PoCs de exploit e arquivos de amostra. Inclui um conjunto de regras para detectar comunicação TLS, que precisam ser ativadas configurando parâmetros no arquivo suricata.yaml. O projeto é mantido pela equipe de segurança Attack Detection Team, que se dedica a encontrar novas vulnerabilidades e 0-days, e criar PoCs de exploit para entender como essas vulnerabilidades funcionam e como ataques relacionados podem ser detectados na camada de rede.
- 20142995/pocsuite3
- Conjunto de ferramentas de segurança open source, contendo muitos scripts Python, que podem ser usados para coletar e testar vulnerabilidades relacionadas à segurança de rede, suportando vários tipos comuns de vulnerabilidades, como injeção SQL, execução remota de código, upload de arquivos, etc.
- 0x727/FingerprintHub
- Biblioteca de impressões digitais de segurança, contendo informações de impressões digitais do componente Apache Shiro, com capacidade de personalizar requisições e atualizar automaticamente a biblioteca de impressões digitais.# Vulnerabilidade & Teste
- zeroc00I/AllVideoPocsFromHackerOne
- Script que coleta relatórios de zero-day de hackers e baixa todos os arquivos JSON para pesquisa, com o objetivo de classificar vulnerabilidades por técnica.
- wy876/POC
- Coleção de vulnerabilidades, informações de vulnerabilidade de 2023, fornecendo EXP e POC.
- wwl012345/Vuln-List
- Vuln-List é um projeto que coleta vulnerabilidades de vários frameworks comuns, fornecendo descrições detalhadas, versões afetadas e informações de POC/EXP, facilitando a localização e exploração de vulnerabilidades.
- wooluo/POC
- Projeto de pesquisa de segurança que coleta POCs de vulnerabilidades conhecidas, oferecendo múltiplos POCs, ferramentas de teste de vulnerabilidade, materiais de referência e serviços de verificação online.
- Viralmaniar/BigBountyRecon
- Reconhecimento inicial de uma organização-alvo usando Google dorks e ferramentas de código aberto, empregando 58 técnicas para coletar informações e estimar o nível de maturidade de segurança do alvo.
- Veraxy00/SkywalkingRCE-vul
- Este projeto é um exemplo de reprodução e exploração da vulnerabilidade de execução remota de código no Apache SkyWalking, que possui um problema de codificação que pode levar à execução arbitrária de código.
- v1cker/kekescan
- kekescan é uma ferramenta abrangente de varredura de segurança com múltiplos módulos, podendo ser usada para varredura web, de bugs e de arquivos, visando descobrir vulnerabilidades e aumentar a segurança do sistema.
- uboolean/exploitdb
- Repositório oficial do Git do Exploit Database, contendo as últimas vulnerabilidades e códigos de exploração, além da ferramenta SearchSploit para pesquisa. Também inclui listas de executáveis e outros recursos.
- trickest/cve
- CVE PoC fornece exemplos de prova de conceito publicamente disponíveis para quase todas as vulnerabilidades dos últimos 20 anos, com atualização automática e funcionalidades de filtragem.
- TobinShields/qdPM9.1_Exploit
- Explora a vulnerabilidade CVE-2020-7246, realizando execução remota de código (RCE) através do upload de uma foto de usuário com um arquivo de código malicioso.
- threedr3am/learnjavabug
- Este projeto contém vários submódulos que registram e analisam vulnerabilidades em frameworks ou bibliotecas comuns como Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI, etc., e fornecem exemplos de código para ataques como execução remota de código (RCE), server-side request forgery (SSRF), negação de serviço (DoS), vazamento de informações (Leak), entre outros.
- TheMirkin/CVE-List-Public-Exploits
- Contém lista de CVEs e pasta de exploits, fornecendo ferramentas de exploração para várias vulnerabilidades CVE públicas.
- tenable/poc
- Repositório de código de exploração de vulnerabilidades da Tenable, contendo código de exploração para produtos de vários fabricantes, útil para descoberta e teste de vulnerabilidades.
- STMCyber/CVEs
- Biblioteca de exploits de prova de conceito da STM Cyber, uma coleção de exploits PoC para vulnerabilidades divulgadas publicamente em vários produtos de software.
- SleepingBag945/dddd
- Ferramenta de detecção de vulnerabilidades em cadeia de suprimentos, suportando múltiplos formatos de entrada, identificação de impressão digital ativa/passiva.
- SkyBelll/CVE-PoC
- Fornece códigos de prova de conceito publicamente disponíveis dos últimos quatro anos, classificados pela pontuação CVSS. Usuários podem pesquisar por produtos e versões específicos para encontrar informações de vulnerabilidade relacionadas e gerar arquivos markdown de fácil leitura. O projeto também oferece um fluxo automatizado para filtrar resultados incorretos e gerar badges do GitHub.
- shadowsock5/Poc
- Informações sobre vários softwares de código aberto e métodos de exploração de vulnerabilidades, abrangendo múltiplas áreas, adequado para pesquisa de segurança e teste de penetração.
- secrove/Vulnerabilities
- Este projeto contém múltiplos códigos de exploração e informações relacionadas para Oracle Weblogic e Spring, incluindo, entre outros, CVE-2016-0572, CVE-2017-10137, com valor para pesquisa de segurança.
- s7ck-Team/exploit-db
- Exploit-db é um projeto de segurança contendo várias ferramentas de exploração de vulnerabilidades, visando fornecer as informações e soluções mais recentes sobre ameaças de segurança.
- RhinoSecurityLabs/CVEs
- Biblioteca de scripts de ataque PoC para vulnerabilidades CVE, cobrindo desde escalonamento de privilégio local até execução remota de código.
- redteam-project/exploit-curation
- LEM-curation coleta e gerencia o banco de dados de exploits usado pela ferramenta LEM, para descoberta e teste de vulnerabilidades.
- rbowes-r7/refreshing-soap-exploit
- Este projeto é uma ferramenta PoC para a vulnerabilidade de segurança CVE-2022-41622 no F5 Big-IP, que causava um problema de Cross-Site Request Forgery na interface SOAP, permitindo que um atacante executasse qualquer requisição SOAP suportada usando a sessão de um usuário autenticado. O projeto fornece um script para gerar templates XML maliciosos e exemplos de arquivos WSDL SOAP importantes.
- PortSwigger/BChecks
- Fornece aos usuários do Burp Suite Professional vários tipos de plugins de detecção de vulnerabilidades, incluindo Blind SSRF, exposição de diretório git, vazamento de token AWS, log4Shell, poluição de protótipo no servidor, transformação suspeita de entrada, entre outros, além de exemplos e outras ferramentas úteis.
- Phuong39/2022-HW-POC
- Coleta códigos POC de várias ferramentas e bibliotecas de código aberto, usados para pesquisa e avaliação de segurança. Suporta múltiplos métodos de ataque como injeção SQL, execução remota de código, etc.
- p0dalirius/CVE-2022-21907-http.sys
- Este projeto contém código para demonstrar uma vulnerabilidade de segurança no driver HTTP.sys do Windows. Esta vulnerabilidade permite que um atacante execute código arbitrário em um servidor Windows enviando requisições HTTP específicas. O projeto inclui executáveis e outros recursos relacionados à vulnerabilidade.
- Ostorlab/known_exploited_vulnerbilities_detectors
- Ferramenta de segurança para detectar vulnerabilidades conhecidas que foram exploradas, suporta varredura de endereços IP, domínios e links, pode ser usada com ferramentas como subfinder ou dnsx para varrer todos os subdomínios, e já implementa detecção para alguns IDs CVE.
- ohnonoyesyes/CVE-2023-29084
- PoC para vulnerabilidade de injeção de comando no ManageEngine ADManager Plus.
- NoorahSmith/Exploit-DB-offsec
- Repositório oficial do Git do Exploit Database, contendo as últimas vulnerabilidades e códigos de exploração. Fornece a ferramenta SearchSploit para pesquisa.
- noname1007/vulhub
- Vulhub é uma coleção de ambientes Docker de vulnerabilidade pré-construídos de código aberto, que podem ser usados para descoberta e teste de vulnerabilidades.
- nomi-sec/PoC-in-GitHub
- Este projeto é uma coleção de PoCs (Proof of Concept), contendo vários exemplos de código de vulnerabilidades e ataques, incluindo, mas não se limitando a, CVE-2023-0045, CVE-2023-0099, CVE-2023-0156, CVE-2023-0157 e CVE-2023-0159. Essas vulnerabilidades cobrem múltiplos aspectos de segurança, como vazamento de memória, escalonamento de privilégio, inclusão de arquivos e ataques XSS.
- MzzdToT/HAC_Bored_Writing
- Este projeto contém POCs e explorações para varredura em lote de várias vulnerabilidades, incluindo acesso não autorizado, RCE, upload de arquivos, injeção SQL e vazamento de informações. Além disso, oferece rastreamento de atualizações dos mais recentes POCs e explorações.
- migueltarga/CVE-2020-9380
- PoC IPTV Smarters Exploit, utilizando vulnerabilidade no arquivo includes/ajax-control.php para executar código remotamente, com script Python e captura de tela para verificação.
- LongWayHomie/CVE-2021-43936
- Este projeto, chamado 'CVE-2021-43936', contém código de exploração e resultados de teste, capazes de executar código remotamente, representando sério risco de segurança. Recomenda-se uso cauteloso.
- light-Life/BUG-Pocket
- Pequena base de vulnerabilidades, contendo sintaxe FOFA e scripts de lote, destinada ao aprendizado, proibindo uso ilegal.
- langsasec/hw2023-bigbang
- Este projeto contém vários subdiretórios, permitindo estudo de acesso não autorizado ao WeChat corporativo e vulnerabilidades em produtos e serviços de vários fabricantes de segurança conhecidos.
- lal0ne/vulnerability
- Ferramenta para coletar, organizar e modificar POCs de vulnerabilidades disponíveis publicamente na internet, contendo grande quantidade de informações de impressão digital de produtos e resultados de busca em motores de busca.
- KiritoLoveAsuna/Exploits
- Contém códigos de exploração autoescritos e coletados, abrangendo vulnerabilidades Nday e 0day.
- killvxk/POCS
- Contém códigos POC para diferentes vulnerabilidades, úteis para descoberta e teste de vulnerabilidades.
- kevinhous30/Vaultiris
- Ferramenta automatizada de monitoramento CVE, para identificação de POC e visualização de detalhes de vulnerabilidade.
- Kento-Sec/poc
- Scripts de detecção de vulnerabilidade de segurança para várias marcas e modelos, adequados para avaliação e teste de segurança na área de segurança cibernética.
- KayCHENvip/vulnerability-poc
- Contém informações de vulnerabilidade para vários softwares e frameworks de código aberto, útil para descoberta e teste de vulnerabilidades.
- kailing0220/-T-
- Ferramenta de detecção e exploração da vulnerabilidade de leitura arbitrária de arquivos no T+ da Yonyou Chanjet, adequada para avaliação de segurança.
- jiayy/android_vuln_poc-exp
- Este projeto contém algumas vulnerabilidades descobertas pelo autor, incluindo CVEs relacionadas a Android, Linux, QEMU e Mosec-2016.
- jas502n/CVE-2019-20197
- PoC para vulnerabilidade de execução remota de comandos no Nagios XI.
- ishell/Exploits-Archives
- Contém vários códigos de exploração de vulnerabilidades de 2000 a 2013, adequados para teste e defesa de segurança.
- Immersive-Labs-Sec/CVE-2021-32648
- Este projeto, chamado 'CVE-2021-32648', contém código PoC para demonstrar a vulnerabilidade de bypass de autenticação no OctoberCMS (CVE-2021-32648).
- hmoytx/WVS
- WVS é uma ferramenta de varredura de vulnerabilidades CMS escrita em Python, incluindo varredura de diretórios, identificação online, etc., e fornece mais de 300 POCs de vulnerabilidades.
- Hacker5preme/Exploits
- Contém vários programas de exploração desenvolvidos, úteis para descoberta e teste de vulnerabilidades.
- h0tak88r/nuclei_templates
- Este projeto, chamado 'Lista de Aplicações Web Vulneráveis (VWAL)', contém uma lista de vulnerabilidades comuns em aplicações web, auxiliando especialistas em segurança a realizar testes de penetração e avaliações de segurança.
- govbk/WIKI-POC-EXP
- WIKI-POC-EXP é uma biblioteca de coleta contendo vários POCs e explorações de vulnerabilidades, com o objetivo de auxiliar pesquisadores de segurança na detecção e exploração de vulnerabilidades.
- gottburgm/Exploits
- Replicações/exemplos de código Perl escritos pessoalmente, abordando vulnerabilidades de segurança.
- getdrive/PoC
- Este projeto contém vários exemplos de exploração de vulnerabilidades de execução remota de código em diferentes sistemas de software, incluindo produtos de vários fabricantes conhecidos como F5 BIG-IP, Confluence, WS_FTP Server, TeamCity, SolarView Compact, VMware Aria Operations for Networks, com pontuação CVSSv3 de 9.8 ou superior, gravidade extremamente alta.
- expzhizhuo/cve_info_data
- Este projeto, chamado cve_info_data, contém recursos de vulnerabilidade para vários dispositivos IoT, incluindo, entre outros, roteadores, dispositivos de rede, câmeras, etc., e fornece maneiras e links para obter dados de várias plataformas de fabricantes. É usado principalmente para estudar e consultar essas informações de vulnerabilidade, ajudando os usuários a entender e corrigir possíveis riscos de segurança.
- ErYao7/YamlRepository
- YamlRepository é um projeto no Github contendo duas subpastas: Poc e finger, usadas para armazenar códigos de exploração (POC) e impressões digitais em formato YAML ou YML.
- Doctype02/exploitdb
- ExploitDB é um repositório Git contendo vários programas de exploração, shellcodes e artigos relacionados a vulnerabilidades. É atualizado diariamente e fornece uma ferramenta SearchSploit para pesquisa de conteúdo. A licença deste projeto é GNU General Public License v2.0.
- DawnFlame/POChouse
- Coleta várias vulnerabilidades de alto risco que podem resultar em getshell e técnicas relacionadas a aplicações, ferramentas de exploração de vulnerabilidades com verificação em um clique, suporte a verificação em lote, fornecendo Metasploit, pacotes jar e scripts python para exploração.
- daffainfo/AllAboutBugBounty
- Coleta várias informações sobre vulnerabilidades e mecanismos de bypass, incluindo upload de arquivos, cross-site scripting, negação de serviço, etc.
- D-Haiming/gobypoc
- Este projeto fornece informações sobre vulnerabilidades e fraquezas de segurança de vários softwares de código aberto, ajudando os usuários na descoberta e teste de vulnerabilidades.
- CVEProject/cvelistV5
- Este projeto fornece uma lista contendo todos os registros de vulnerabilidades (CVE) identificados e relatados ao programa CVE, e oferece a capacidade de baixar esses registros no formato CVE JSON 5.0. Os usuários podem pesquisar, baixar e usar o conteúdo deste repositório de acordo com os termos de serviço do programa CVE. Além disso, o projeto contém todas as versões dos registros CVE atuais e fornece arquivos ZIP e notas de lançamento da versão base e atualizações horárias. Os usuários podem obter essas versões clonando o repositório ou acessando as páginas de lançamento no GitHub.
- CVEProject/cvelist
- Projeto piloto Git para informações públicas de vulnerabilidades, armazenando listas CVE no formato CVE JSON e atualizadas automaticamente, úteis para descoberta e teste de vulnerabilidades.
- CVEProject/cve-reference-ingest-data
- Este projeto, chamado cve-reference-ingest-data, tem como objetivo fornecer informações de vulnerabilidade de segurança lendo e analisando referências CVE.
- Cuerz/PoC-ExP
- Coleta vários códigos de exploração de vulnerabilidade de segurança cibernética, fornecendo recursos de aprendizado e pesquisa, mas estritamente proibido para fins ilegais.
- cqr-cryeye-forks/goby-pocs
- Este projeto contém vulnerabilidades e backdoors de segurança de vários softwares de código aberto, incluindo, entre outros, injeção SQL, escalonamento de privilégio de leitura de arquivos, senhas fracas, execução de comandos, etc.
- coffeehb/Some-PoC-oR-ExP
- Este projeto coleta vários PoCs e ExPs de vulnerabilidades, incluindo códigos de exploração para aplicações web comuns como Apache, Django, MySQL, etc.
- cckuailong/vulbase
- Vulbase é uma coleção de repositórios de vulnerabilidades, executada via Docker, suporta autenticação básica, contendo Peiqi Wiki e WGPsec Wiki.
- boy-hack/airbug
- Repositório de coleta de vulnerabilidades de segurança permanentemente aberto, suporta envio de POC de vulnerabilidade e verificação online, adequado para teste e avaliação de produtos.
- BLACKHAT-SSG/CVEs
- Baseado no fluxo de trabalho 'Trickest', coleta e divide por ano os POCs de vulnerabilidades (CVE) disponíveis publicamente.
- bitfront-se/vuln-list-temp
- Vuln-list-temp é um projeto Github que organiza informações de vulnerabilidade de várias fontes (incluindo CWE, GHSA, Go, NVD e OSV). Ele fornece aos desenvolvedores e profissionais de segurança uma visão abrangente das vulnerabilidades conhecidas para melhorar sua postura de segurança.
- Balzu/PyPhish
- PyPhish é um framework Python para simular ataques de phishing, incluindo modelos de e-mail e servidor de comando e controle, podendo avaliar o nível de conscientização de segurança cibernética dos funcionários de uma organização.
- Axx8/CVE-2022-24112
- Explora o recurso de requisição em lote do Apache APISIX para executar código remotamente (RCE), fornecendo script Python e exemplos de comandos.
- Ares-X/VulWiki
- Projeto de segurança baseado no repositório público de vulnerabilidades do Zero Group, cobrindo vulnerabilidades de segurança web, de sistema e IoT.
- aquasecurity/vuln-list-nvd
- Script Python que utiliza a base de vulnerabilidades NVD para coletar e exibir informações de vulnerabilidade de segurança existentes no sistema.
- anvbis/chrome_v8_ndays
- Exemplos de código de exploração de diferentes tipos de vulnerabilidades em múltiplas versões do navegador Chrome.
- Alucard0x1/CVE-2023-30777
- Este projeto é um gerador de PoC para uma vulnerabilidade de Cross-Site Scripting refletido no plugin WordPress Advanced Custom Fields, que pode ser usado para testar se o sistema alvo é vulnerável.
- 4ra1n/super-xray
- Super X-Ray é uma ferramenta GUI baseada no scanner de vulnerabilidade xray, fornecendo uma interface amigável que facilita o uso para iniciantes. Inclui várias funcionalidades como varredura de subdomínios, proxy reverso, etc., suportando chinês e inglês, facilitando a localização e execução de POCs. Também integra funcionalidade rad, suportando múltiplos modos de varredura.
- 1979139113/0day-today-exploits
- Este projeto fornece um grande número de arquivos de exploração para descoberta e teste de vulnerabilidades.
- 1120362990/vulnerability-list
- Ferramenta de detecção rápida de vulnerabilidades, suporta detecção de várias vulnerabilidades comuns, escrita em Python.
- 0xmaximus/Apache-Commons-Text-CVE-2022-42889
- Ferramenta de detecção e exploração para a vulnerabilidade no Apache Commons Text (CVE-2022-42889).
- 0x27/CiscoRV320Dump
- Conjunto de ferramentas de exploração para o roteador Cisco RV320, incluindo vazamento e descriptografia de arquivos de configuração e diagnóstico, e execução remota de comandos, fornecendo implementações de exploração correspondentes.
Varredura e Detecção de Segurança
- u21h2/nacs
- nacs é um scanner de segurança com funcionalidades como descoberta de hosts, varredura de serviços, detecção de POC, quebra de senha de banco de dados, exploração de vulnerabilidades comuns em redes internas, etc. Usuários podem fornecer IPs ou URLs de destino, senhas e outros parâmetros para usar a ferramenta, e podem optar por usar funcionalidades como força bruta e detecção de POC.
Integração e Implantação de Segurança
- TachiuLam/SeMF
- Plataforma de gerenciamento de segurança de rede interna empresarial, incluindo gerenciamento de ativos, gerenciamento de vulnerabilidades, gerenciamento de contas, gerenciamento de base de conhecimento e automação de varredura de segurança, usado para gerenciamento interno de segurança.
- naozibuhao/SecurityManageFramwork
- Plataforma de gerenciamento de segurança de rede interna empresarial, incluindo módulos como gerenciamento de ativos, gerenciamento de vulnerabilidades, gerenciamento de contas, gerenciamento de base de conhecimento e automação de varredura de segurança, adequado para gerenciamento interno de segurança da empresa.
Base de Vulnerabilidades e Inteligência
- pan-unit42/iocs
- Conjunto de indicadores relacionados a relatórios públicos da Unit 42, contendo informações IOC de vários malwares e ataques, usado para análise de inteligência de ameaças na área de segurança.
- omarhashem123/Security-Research
- Este projeto, chamado 'Base de Vulnerabilidades CVE', contém informações sobre várias vulnerabilidades de alto risco, com valor de referência importante para proteção de segurança cibernética.
- nomi-sec/NVD-Database
- Contém um banco de dados de vulnerabilidades de 1999 a 2023, usado para gerenciamento de vulnerabilidades e avaliação de riscos na área de segurança.
- justakazh/CVE_Database
- Fornece uma lista de Vulnerabilidades e Exposições Comuns (CVE) do Banco de Dados Nacional de Vulnerabilidades (NVD). Dados em formato JSON fáceis de integrar e consumir.# Bibliotecas de Conhecimento e Documentação de Segurança
- nosafer/nosafer.github.io
- VulWiki é uma base de conhecimento de segurança baseada em um repositório de vulnerabilidades de código aberto, contendo várias vulnerabilidades de segurança de aplicações web e sistemas, e fornece análises detalhadas de vulnerabilidades e métodos de exploração.
- Micr067/Vulnerability-Wiki
- Uma base de conhecimento que integra múltiplos repositórios de vulnerabilidades de código aberto, suporta várias formas de implantação e inclui o repositório de vulnerabilidades wooyun.
Licença de Código Aberto