Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-security-vul-llm — Данный проект использует взаимодействие крупных языковых моделей с краулером для поиска на GitHub всех репозиториев, содержащих ценную информацию об уязвимостях, PoC-эксплойты или правила, а также автоматически распознаёт структуру каталогов проектов, анализирует и обобщает содержимое README, после чего классифицирует найденное. Собранные проекты помогают специалистам в области безопасности собирать информацию об уязвимостях, PoC и правила. | Kitploit
Инструменты/GitHubGitHub/xu-xiang/awesome-security-vul-llm
Анализ уязвимостейСбор информацииОбучение и ОбразованиеПодобранные РесурсыБезопасность ИИ
GitHubxu-xiang/awesome-security-vul-llm

awesome-security-vul-llm

Репозиторий
Сайт
1612122 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Данный проект использует взаимодействие крупных языковых моделей с краулером для поиска на GitHub всех репозиториев, содержащих ценную информацию об уязвимостях, PoC-эксплойты или правила, а также автоматически распознаёт структуру каталогов проектов, анализирует и обобщает содержимое README, после чего классифицирует найденное. Собранные проекты помогают специалистам в области безопасности собирать информацию об уязвимостях, PoC и правила.

Поделиться

Awesome Security Vulnerability Project(By LLM)

Описание проекта

Этот проект использует связку большой языковой модели и краулера для поиска на Github всех проектов, содержащих ценную информацию об уязвимостях, POC-эксплойты или правила, автоматически распознаёт структуру каталогов и информацию из README каждого проекта, после чего проводит обобщение, анализ и классификацию. Собранные проекты помогают специалистам по безопасности собирать сведения об уязвимостях, POC-коды, правила и т.д.

Процесс анализа с помощью LLM

  1. На основе GithubGather с использованием пула токен-прокси выполняется обход и сбор данных проектов Github.
  2. На основе aiflows проводится LLM-анализ собранных данных, формируются результаты.

Подробный план будет обновлён в aiflows, на данный момент работа ещё не завершена.

Обучение и ресурсы по безопасности

  • zongdeiqianxing/WebSecurityArticles GitHub stars - Коллекция Markdown-документов с множеством качественных статей по кибербезопасности для изучения веб-безопасности.
  • zmerry/z-marvel.github.io GitHub stars - Ресурсы и инструменты по безопасности, включая файлы и подкаталоги за 2017-2019 годы.
  • zj1244/Blog GitHub stars - Обучающие материалы по Kubernetes, Docker, а также статьи и учебные пособия по технологиям безопасности.
  • YOURLEGEND/xie-note GitHub stars - Репозиторий учебных материалов по кибербезопасности, содержащий материалы по CTF, веб-безопасности, внутреннему пентесту и другим темам, подходит для изучения и исследований в области безопасности.
  • yongsheng220/CTF GitHub stars - База задач по кибербезопасности, охватывающая SQL-инъекции, XSS-атаки, эксплуатацию распространённых уязвимостей CWE; подходит для обучения и практики в области безопасности.
  • yingshang/CybersecurityNote GitHub stars - Проект для изучения и записей по безопасности, охватывающий атаки и защиту "красных команд", пентест, аудит кода и т.д.
  • Xsw6/JavaSec GitHub stars - Заметки по безопасности Java, затрагивающие ASM, JDBC, Spring, Shiro и многие другие аспекты, с богатыми практическими примерами.
  • xqx12/daily-info GitHub stars - Сборник технических документов с 2020 по 2023 год для отслеживания развития технологий.
  • xitu/gold-miner GitHub stars - Сообщество по переводу качественных интернет-технических статей, включая темы, связанные с безопасностью.
  • xianshang/1earn GitHub stars - Открытая библиотека учебных материалов, делящаяся знаниями по безопасности и администрированию.
  • wukong-bin/PeiQi-WIKI-POC GitHub stars - Библиотека PeiQi WIKI-POC предоставляет информацию о настройке окружения, POC и принципах уязвимостей, помогая изучать различные сведения об уязвимостях.
  • wgpsec/peiqi-wiki GitHub stars - WgpSec POC Wiki — открытая коллекция POC-эксплойтов сетевых уязвимостей, включающая настройку окружения, POC и принципы уязвимостей; поддерживает онлайн-просмотр, офлайн-загрузку и отправку материалов.
  • timlzh/webArmory GitHub stars - Web Armory — база знаний CVE, запускаемая через Docker или локальную компиляцию, обеспечивает удобный поиск уязвимостей.
  • Threekiii/Vulnerability-Wiki GitHub stars - Открытая база знаний по безопасности, объединяющая несколько баз уязвимостей, с опцией развёртывания через Docker, подходит для специалистов по безопасности и технических энтузиастов.
  • TheTh1nk3r/RedTeamLinks GitHub stars - Ссылки на ресурсы по кибербезопасности, включая руководства по тестированию на проникновение и защите, документы по внутренней безопасности, обучающие материалы, чек-листы, базовые знания по безопасности, документацию по дизайну продуктов, учебные полигоны, воспроизведение уязвимостей, открытые базы уязвимостей — подходит для специалистов по безопасности и красных команд.
  • telekom-security/telekom-security.github.io GitHub stars - Блог по безопасности на Jekyll, предоставляющий последние новости и рекомендации в области кибербезопасности.
  • SummerSec/BlogPapers GitHub stars - Личный блог, содержащий статьи по языку программирования Java и знаниям в области безопасности.
  • SpeeDr00t/speedr00t.github.com GitHub stars - Предоставляет ресурсы и инструменты, связанные с безопасностью.
  • Spacial/awesome-csirt GitHub stars - Проект CSIRT на Github собирает ресурсы по реагированию на инциденты, включая книги, ссылки и список проектов по безопасности. Также включает инструменты для кодирования, шифрования, хеширования и обфускации, поисковые системы для анализа вредоносного ПО, уязвимостей и эксплойтов. Содержит информацию о фреймворках и стандартах реагирования на инциденты, таких как модель CERT и модель SIM v3.
  • Simpsonpt/AppSecEzine GitHub stars - Регулярно выпускаемый открытый журнал по кибербезопасности, охватывающий различные проблемы и актуальные темы в области информационной безопасности.
  • SherryLiGit/penetration-handbook GitHub stars - Руководство по проведению пентеста цепочек целей (target chain), предоставляющее инструкции по тестированию на проникновение.
  • shengshengli/vulnerability-paper GitHub stars - Открытый проект, собирающий различные ресурсы по кибербезопасности, включая CISP_PTE, уязвимости, обход защиты и обфускацию; предназначен для обучения и справки.
  • SexyBeast233/SecBooks GitHub stars - SecBooks — проект, содержащий статьи из различных публичных аккаунтов на тему безопасности, включая воспроизведение уязвимостей, SQL-инъекции и т. д., с поддержкой плагинов.
  • ruanyf/weekly GitHub stars - Еженедельный дайджест для энтузиастов технологий, собирающий заслуживающие внимания технические материалы за неделю, включая области ИИ, кибербезопасности и другие. Создан Ruanyf, читатели могут предлагать issues для обмена контентом. Предоставляет функцию поиска, история насчитывает более двух лет, очень ценный ресурс.
  • root26/bcak GitHub stars - BaiGe Wiki — бета-версия документации команды BaiZe Sec, содержащая технические обзоры и оригинальные статьи по кибербезопасности, а также руководство по внесению вклада и требования к формату хранения документов.
  • reidmu/sec-note GitHub stars - Сборник заметок, инструментов и уязвимостей в области безопасности, включая направления пентеста, исследования уязвимостей и т. д.
  • ReAbout/web-sec GitHub stars - Предоставляет информацию по веб-безопасности: объяснение уязвимостей, их понимание, эксплуатацию, аудит кода и пентест.
  • PeiQi0/PeiQi-WIKI-Book GitHub stars - База знаний для специалистов по кибербезопасности, охватывающая исследования уязвимостей, аудит кода, CTF, атаки и защиту красных/синих команд; решает проблемы неагрегированной информации и сложности поиска материалов, помогая специалистам строить безопасный интернет.
  • password520/vulnerability-paper GitHub stars - Открытый проект статей, инструментов и техник по кибербезопасности, включая материалы по сертификации, уязвимости, обходы и воспроизведение в лабораторных условиях; предоставляет функцию поиска и классификацию файлов для обучения и справки.
  • NuclearAtk/lcx.cc GitHub stars - Личный блог-сайт, возможно, существует риск XSS-атаки; может использоваться как учебный материал и цель для практики.
  • MrWQ/vulnerability-paper GitHub stars - Открытый проект статей, инструментов и техник по кибербезопасности, включая CISP_PTE, уязвимости, воспроизведение в лабораторных условиях и т. д., с функцией поиска статей.
  • lal0ne/HW GitHub stars - Справочник по атакам и защите, а также POC-эксплойты уязвимостей, предоставляющие знания по защите и практический опыт.
  • kb5000/kb5000.github.io GitHub stars - Возможно, содержит CSS, JS и изображения; может быть личным блогом. Существует потенциальный риск безопасности, требуется дальнейшая проверка.
  • kamranahmedse/developer-roadmap GitHub stars - Дорожные карты для разработчиков, созданные сообществом, а также репозиторий статей и ресурсов, предоставляющий учебные материалы по множеству языков программирования и технологий.
  • JnuSimba/MiscSecNotes GitHub stars - Заметки и сбор материалов по веб-безопасности и пентесту, охватывающие протокол HTTP, межсайтовый скриптинг, SQL-инъекции, безопасность PHP и другие темы; включает как оригинальный контент, так и переработанные материалы из интернета.
  • jas502n/Security_Article GitHub stars - Проект Scrapy-краулера для хранения и управления статьями и ссылками по безопасности.
  • hktalent/MyDocs GitHub stars - Отчёт о уязвимостях с несколькими номерами CVE, затрагивающий Joomla, Nginx, WordPress и другие популярные веб-программы и их компоненты.
  • hhhparty/security GitHub stars - Личные учебные материалы, заметки и маленькие инструменты безопасности.
  • Haoyunforever/Study GitHub stars - Заметки по внутреннему пентесту и практическому опыту в лабораторных средах, а также соответствующие инструменты для повышения навыков безопасности.
  • H3rmesk1t/Security-Learning GitHub stars - Security-Learning — проект на GitHub, предоставляющий учебные материалы по различным темам безопасности, включая AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration и PythonSec.
  • goncalor/cve-ark GitHub stars - Проект содержит данные с 1999 по 2024 год, может быть связан с рисками безопасности, необходимо усилить меры защиты данных.
  • github/advisory-database GitHub stars - Открытая база данных уязвимостей безопасности, собирающая отчёты об уязвимостях и информацию из различных источников, хранящаяся в формате OSV. Пользователи могут обновлять или изменять информацию в базе данных, отправляя PR.
  • friends-of-presta/security-advisories GitHub stars - Платформа, предоставляющая информацию об уязвимостях модулей PrestaShop, включая API поиска и RSS-каналы, для повышения безопасности всей экосистемы.
  • ffffffff0x/1earn GitHub stars - Открытая библиотека учебных материалов, делящаяся знаниями и практиками в различных областях безопасности, охватывающая множество подпроектов и подробные учебные пути.
  • euphrat1ca/Security-List GitHub stars - Всесторонний учебный и справочный ресурс по безопасности приложений, беспроводной ближней безопасности, цифровой криминалистике и другим областям.
  • dream0x01/spear-framework GitHub stars - Spear-framework — исследовательская платформа безопасности для сбора и систематизации различных уязвимостей и статей, позволяющая быстро сформировать систему знаний по безопасности.
  • cloudsecurityalliance/gsd-database GitHub stars - Глобальная база данных безопасности (GSD) — открытый проект, направленный на создание управляемой сообществом базы данных уязвимостей. Включает руководство сообщества по уязвимостям и два основных репозитория — базу данных и инструменты. Данные доступны через GitHub, API или веб-интерфейс.
  • bfengj/CTF GitHub stars - Заметки по пентесту, JavaScript, Go, безопасности Java, а также вложения к некоторым соревновательным задачам.
  • batermj/data_sciences_campaign GitHub stars - Серия курсов по дата-сайенс, охватывающая множество языков программирования и технологий баз данных, а также практические занятия по анализу данных.
  • BaizeSec/bylibrary GitHub stars - BaiGe Wiki — бета-версия документации команды BaiZe Sec, предоставляющая документы и учебные пособия по кибербезопасности; приветствуются вклады и обучение.
  • astaxie/build-web-application-with-golang GitHub stars - Открытый учебник по созданию веб-приложений на Go с переводами на несколько языков; существует риск ошибок перевода, необходимо проверять точность содержимого.
  • apachecn/pentesttools-blog-zh GitHub stars - Китайский перевод блога PentestTools, охватывающий учебные материалы по различным технологиям безопасности.
  • apachecn/kalilinuxtutorials-zh GitHub stars - Предоставляет учебные ресурсы по безопасности, включая документы, учебные пособия, инструменты и т. д.
  • ADummmy/vulhub_Writeup GitHub stars - Ресурс для изучения и исследования уязвимостей веб-приложений.
  • adminlove520/DFYXSec-Wiki-Book GitHub stars - Платформа обмена знаниями по безопасности, построенная на VuePress и Ant Design; предоставляет руководство по быстрому развёртыванию и локальной среде разработки для обмена и распространения знаний по безопасности.
  • 119dd1bd86728b407fe82fce1f8b9369/catalogue03 GitHub stars - Проект безопасности, содержащий каталоги за 2021, 2022 и 2023 годы с файлом README, содержащим информацию о проекте.
  • 0x783kb/Security-operation-book GitHub stars - Справочник по операциям безопасности, охватывающий Web, Windows AD и Linux; подходит для техник ATT&CK, имитационного тестирования и задач обнаружения.# 安全工具与脚本
  • zhzyker/exphub GitHub stars - Exphub — это проект инструмента безопасности, содержащий множество скриптов эксплуатации уязвимостей. Он предоставляет поддержку эксплуатации для нескольких известных систем и их версий, таких как Weblogic, Spring, Struts2. Включает различные типы эксплуатации, такие как RCE, Exploit, Command Execution, помогая специалистам по безопасности проводить пентесты и поиск уязвимостей.
  • zema1/yarx GitHub stars - Yarx — это инструмент безопасности, который автоматически генерирует сервер на основе YAML-правил PoC xray и может использовать xray для сканирования этого сервера на наличие уязвимостей.
  • zan8in/afrog GitHub stars - Инструмент безопасности, предназначенный для bug bounty, пентестов и красных команд, предоставляющий функции, такие как PoC, GitHub Release и Wiki.
  • yuyudhn/yuyudhn.github.io GitHub stars - Этот проект содержит множество технологий фронтенда и конфигурационных файлов, связанных с безопасностью, а также сертификаты, которые могут использоваться для тестирования и исследований безопасности.
  • ysrc/xunfeng GitHub stars - Xunfeng — это система быстрого реагирования на уязвимости и сканирования для корпоративных внутренних сетей, которая реализует идентификацию активов и обнаружение уязвимостей через движок распознавания сетевых активов и движок обнаружения уязвимостей.
  • yaklang/yakit-store GitHub stars - Yak включает несколько подмодулей, таких как codec, mitm, module, packet и portscan, которые могут использоваться для реализации функций, связанных с кибербезопасностью.
  • y1ng1996/poc GitHub stars - BugScan: инструмент сканирования и тестирования уязвимостей кибербезопасности, реализующий автоматизированное пентестирование.
  • xx-zhang/Medusa GitHub stars - Пакет инструментов безопасности, основанный на Medusa и доработанный, содержит множество PoC для уязвимостей и автоматизированные инструменты пентеста, поддерживает развертывание через Docker.
  • xinyisleep/pocscan GitHub stars - Пакет инструментов безопасности, содержащий множество проверок PoC, может использоваться для обнаружения уязвимостей различных открытых программ и систем. Включает скрипты сканирования для OA-систем, таких как FanWei, TongDa, ZhiYuan и других, и постоянно обновляется. Работает с использованием библиотеки pocsuite, требуется среда Python.
  • xanszZZ/pocsuite3-poc GitHub stars - Этот проект содержит разнообразные инструменты для эксплуатации уязвимостей и пентеста, которые могут использоваться для обнаружения и устранения уязвимостей на серверах, в приложениях и сетевых устройствах.
  • x00itachi/msf-ref-collector GitHub stars - Metasploit References Collector — собирает существующие ссылки Metasploit Framework в формат CSV.
  • x-stream/xstream GitHub stars - XStream — это инструмент десериализации Java в XML, обеспечивающий высокую производительность и гибкость, поддерживает пользовательские конвертеры и опциональные расширения времени выполнения.
  • wonderkun/crawler GitHub stars - Автоматический сборщик статей, использующий технологии веб-скрапинга на Python для автоматического извлечения и организации статей по безопасности с сайтов anquanke.com и xz.aliyun.com, предоставляя удобный и быстрый доступ к статьям.
  • Wker666/Cheetah GitHub stars - Содержит множество инструментов для пентеста, таких как SQL-инъекции, веб-атаки, бинарные атаки и др., подходит для экспериментов и исследований в области безопасности.
  • WingsSec/Meppo GitHub stars - Meppo — это фреймворк для обнаружения уязвимостей, предоставляющий интерфейсы к API FOFA, SHODAN, Hunter, и поддерживающий мониторинг одиночных и множественных целей с помощью одного PoC или модуля.
  • windwant/windwant-service GitHub stars - WindWant Service — это проект с открытым исходным кодом, содержащий множество примеров приложений, включая практику и изучение различных технологий безопасности, таких как алгоритмы шифрования, алгоритмы консенсуса, сетевое программирование, очереди сообщений и т.д.
  • wick2o/osf_db GitHub stars - sf-search.py — скрипт для поиска программного обеспечения в базе данных уязвимостей sfocus.db, позволяет фильтровать уязвимости удаленно или локально.
  • wh1t3p1g/MonitorClient GitHub stars - MonitorClient — это инструмент для мониторинга исходного кода веб-сайтов в реальном времени и обнаружения/удаления веб-шеллов на основе клиент-серверной архитектуры. Он имеет функции мониторинга изменений файлов, обнаружения веб-шеллов и др., поддерживает платформы Windows/Linux, использует зашифрованную связь для безопасности данных.
  • wagiro/BurpBounty GitHub stars - Burp Bounty — это расширение Burp Suite для создания пользовательских правил сканирования. Оно предоставляет удобный графический интерфейс, повышающий эффективность активного и пассивного сканирования. Включает предустановленные конфигурационные файлы, инструкции и конфигурации, предоставленные сообществом.
  • w3bd0gs/cocoworker GitHub stars - Личный веб-сканер, содержащий около 2000 PoC, планируется портирование w9scan, проектируются структуры таблиц пользователей и результатов сканирования.
  • w-digital-scanner/w9scan GitHub stars - Универсальный сканер уязвимостей веб-сайтов, содержащий более 1200 плагинов, поддерживающий обнаружение отпечатков, обнаружение сервисов и другие функции, может генерировать отчеты в формате HTML.
  • vulsio/msfdb-list GitHub stars - msfdb-list — это инструмент для автоматического сбора информации об уязвимостях и её хранения в парсируемом формате, предоставляющий удобное управление информацией об угрозах безопасности.
  • vulsio/goval-dictionary GitHub stars - goval-dictionary — это инструмент для создания и запроса локальных словарей OVAL в формате SQLite. Поддерживает получение данных словаря уязвимостей из нескольких баз данных и предоставляет серверный режим для простых запросов.
  • vulsio/gost GitHub stars - gost — это трекер уязвимостей безопасности для построения локальной копии, уведомляющий об обновлениях по электронной почте или через Slack.
  • vulsio/go-msfdb GitHub stars - Поиск CVE в модулях Metasploit-Framework, поддерживает локальное развертывание нескольких баз данных, прост в использовании.
  • veo/vscan GitHub stars - VScan — это открытый, легковесный, быстрый, кроссплатформенный инструмент сканирования уязвимостей веб-сайтов, помогающий пользователям быстро обнаруживать уязвимости безопасности. Он включает быстрый скан портов, обнаружение отпечатков, брутфорс паролей, обнаружение PoC и чувствительных файлов, поддерживает множество типов ввода и вывода.
  • Tyaoo/picker GitHub stars - Программа-скрейпер и уведомитель о новостях безопасности на основе GitHub Actions, поддерживает отправку различных типов информации о безопасности.
  • Tyaoo/IoT-Vuls GitHub stars - IoT-Vuls — это инструмент сканирования безопасности для устройств Интернета вещей, обнаруживающий уязвимости устройств и предоставляющий рекомендации по их устранению.
  • trganda/dockerv GitHub stars - Среда Docker поддерживает анализ и разработку уязвимостей, содержит несколько предварительно собранных Docker-образов и инструкции по использованию, что упрощает сканирование и воспроизведение уязвимостей.
  • tr0uble-mAker/POC-bomber GitHub stars - Инструмент обнаружения/эксплуатации уязвимостей, предназначенный для быстрого получения доступа к серверам с использованием PoC/EXP для большого количества высокоопасных уязвимостей.
  • topscoder/nuclei-wordfence-cve GitHub stars - Nuclei + Wordfence = мощное средство сканирования CVE. Этот проект предоставляет множество обновленных шаблонов Nuclei для сканирования уязвимостей в WordPress. Шаблоны основаны на отчетах безопасности Wordfence.com. Для любого, кто отвечает за управление сайтами на WordPress, этот проект является ценным ресурсом: он прост в использовании, актуален и имеет открытый исходный код, что позволяет вносить изменения под свои нужды. Если вы находите этот проект полезным, рассмотрите возможность поставить звезду на GitHub. Ваша поддержка помогает сделать проект лучше.
  • tiaotiaolong/TTLScan GitHub stars - TTLScan — это фреймворк-сканер уязвимостей на основе плагинов, поддерживающий множество источников ввода и движков, включая IP, URL, Zoomeye и др. Автоматически получает наборы целей и предоставляет спецификацию формата POC-скриптов. Реализовано обнаружение уязвимостей RedisUn, RedisGetShell, Struts2 и других. Поддерживает многопоточность и распределенную обработку задач.
  • Threekiii/Awesome-POC GitHub stars - Этот проект предоставляет множество открытых инструментов и проектов безопасности, охватывающих различные распространенные проблемы и уязвимости, включая, но не ограничиваясь: управление правами, загрузка файлов, SQL-инъекции, удаленное выполнение кода и т.д. Эти инструменты и проекты помогают специалистам по безопасности проводить пентесты и сканирование уязвимостей для обеспечения безопасности систем.
  • thetowsif/nuclei-template-fetcher GitHub stars - Этот репозиторий собирает шаблоны Nuclei из открытых проектов на GitHub, предоставляя шаблоны из 153 исходных репозиториев. Цель — делиться шаблонами и проверять их для избежания ложноотрицательных результатов.
  • thanhnx9/nuclei-templates-cutomer GitHub stars - Проект с названием nuclei-templates-cutomer включает шаблоны сообщества, сканирование всей сети и Swagger, используется для автоматизированного тестирования в области безопасности.
  • terry494/fengchenzxc.github.io GitHub stars - Инструмент аудита кибербезопасности, предоставляющий сканирование уязвимостей, оценку рисков и другие функции для обеспечения безопасности системы.
  • syadg123/Medusa- GitHub stars - Medusa Scan — это открытый инструмент сканирования безопасности, доступный в версиях Bash и Bot. Может выполнять сканирование уязвимостей веб-сайтов, брутфорс паролей и т.д. Пользователи должны соблюдать соответствующие законы и правила, а также заботиться о защите личной конфиденциальности.
  • SuperKieran/WooyunDrops GitHub stars - Wooyun Drops — это статическая версия Wuyun Drops, предоставляющая полнотекстовый поиск, поддержку HTTPS и возможность настройки поискового движка.
  • Str1am/OAScan GitHub stars - Инструмент для сканирования уязвимостей OA-систем. Поддерживает множество параметров, включая указание URL для тестирования, указание конкретной OA-системы для сканирования и указание отдельного PoC для сканирования.
  • songlh/bigsecurity GitHub stars - VulScan — это сканер уязвимостей, поддерживающий несколько режимов сканирования, с возможностью настройки правил сканирования для обнаружения уязвимостей в системе.
  • Sharpforce/cybersecurity GitHub stars - MyExpense: инструмент с открытым исходным кодом на Python для симуляции действий пользователя и сбора данных, включает отображение IP-адресов виртуальных машин и заметки по чтению статей и книг.
  • shakenetwork/VulApps GitHub stars - VulApps — это коллекция Docker-образов различных уязвимых сред и сред инструментов безопасности, что облегчает тестирование и обучение безопасности. Включает различные веб-приложения (например, Struts2, WordPress), сетевое оборудование (например, Cisco, Nginx) и инструменты безопасности (например, Xunfeng, Ant). Каждая среда имеет соответствующий тег, пользователи могут легко загружать и запускать их с помощью команд Docker.
  • shadow1ng/fscan GitHub stars - fscan — это комплексный инструмент сканирования внутренней сети, предназначенный для пентеста внутренних сетей, включающий обнаружение живых хостов, сканирование портов, брутфорс сервисов и другие функции.
  • sepehrdaddev/zap-scripts GitHub stars - Плагины ZAP, скрипты активного и пассивного сканирования для обнаружения уязвимостей и секретов.
  • selinuxG/Golin GitHub stars - Обнаружение живых хостов, сканирование уязвимостей, сканирование поддоменов, сканирование активов, брутфорс баз данных различных сервисов и сканирование PoC. Поддерживает веб-предварительный просмотр, сканирование слабых паролей/неавторизованного доступа и т.д.
  • seifreed/VirusShare GitHub stars - VirusShare содержит статические данные, извлеченные из репозиториев вредоносного ПО, для академического использования.
  • SecWiki/CMS-Hunter GitHub stars - CMS-Hunter — это инструмент для сканирования и устранения уязвимостей в различных CMS-системах, предназначенный для своевременного обнаружения и устранения рисков безопасности.
  • scipag/AttackToolKit GitHub stars - ATK — это настраиваемый инструмент сканирования и эксплуатации безопасности, используемый для обнаружения конкретных уязвимостей. Он объединяет сканеры безопасности (например, Nessus) и фреймворки эксплуатации (например, Metasploit) и может работать без взаимодействия. Пользователи могут настраивать плагины, проверки, перечисления и отчеты в соответствии со своими потребностями.
  • saucer-man/saucerframe GitHub stars - Фреймворк для массового обнаружения POC, поддерживающий многопоточные и корутинные запросы, различные способы указания целей, получение целей через несколько API, расширяемые функции.
  • sari3l/Poc-Monitor GitHub stars - Инструмент для мониторинга обновлений информации об уязвимостях CVE и предоставления уведомлений. Пользователи могут получать последнюю информацию об уязвимостях через файлы запросов или настроить правила уведомлений для автоматической отправки уведомлений при появлении новой информации.
  • ryanmrestivo/red-team GitHub stars - Предоставляет инструменты и информацию, используемые специалистами по безопасности, включая заметки по материалам красных команд, техникам тестирования и инструментам сетевого сканирования. Также включает описание API программирования сокетов TCP/IP и примеры использования для передачи файлов и установки удаленных оболочек в разных сетях. Кроме того, содержит информацию о PowerShell и его применении в пентесте сетей. В целом, этот проект является всеобъемлющим ресурсом для всех, кто интересуется кибербезопасностью и пентестом.
  • Ricky-Wilson/CodeBase GitHub stars - CodeArchive предоставляет примеры кода на различных языках программирования, помогая пользователям понять и освоить соответствующие технологии. Некоторые примеры также касаются решений проблем безопасности, обладают практичностью и безопасностью.
  • rapid7/metasploit-framework GitHub stars - Metasploit — это инструмент пентеста с открытым исходным кодом, предоставляющий подробную документацию и учебные пособия для помощи в установке и использовании.
  • randomtable/ChimeraOS GitHub stars - Этот проект предоставляет распределенную IRC-службу, предназначенную для частной коммуникации. Он использует Docker и модель сети Tor для масштабирования скрытых сервисов, создавая масштабируемую и высокодоступную сеть связи. Проект обладает мощными функциями безопасности, такими как использование распределенных скрытых сервисов для защиты конфиденциальности пользователей, а также масштабируемостью и высокой доступностью.
  • rabbitmask/AssetsHunter GitHub stars - Фреймворк для охоты за активами, поддерживающий сбор информации и дедупликацию данных.
  • r00tSe7en/gitbook GitHub stars - Коллекция онлайн-инструментов, предоставляющая множество функций сбора информации и поиска, таких как DNS, поисковые системы, поддомены/IP/смежные C-сети, сбор email и т.д.
  • qsdj/cncs-armory-ktrimisu GitHub stars - CScan — это фреймворк автоматизированного сканирования безопасности на Python, поддерживающий множество стратегий и обнаружение уязвимостей, а также предоставляющий инструменты автоматического форматирования и статического анализа.
  • qingchenhh/qc_poc GitHub stars - Коллекция PoC, включающая подборку day-эксплойтов с HVV 2023, README и некоторые разрозненные PoC, в основном для технической проверки и обмена в области безопасности.
  • qazbnm456/awesome-cve-poc GitHub stars - Сборник PoC для распространенных уязвимостей с подробными описаниями.
  • projectdiscovery/nuclei-templates GitHub stars - Nuclei Templates — это коллекция шаблонов, поддерживаемая сообществом, для поиска уязвимостей в приложениях с помощью движка nuclei. Репозиторий содержит различные шаблоны, предоставленные командой и сообществом, организованные по каталогам и уровням серьезности. Проект направлен на предоставление всеобъемлющего ресурса, позволяющего специалистам по безопасности быстро и легко сканировать уязвимости в системах.
  • praetorian-inc/purple-team-attack-automation GitHub stars - Purple Team ATT&CK Automation — это проект в рамках Metasploit Framework, который автоматизирует TTP из MITRE ATT&CK в виде пост-эксплуатационных модулей, позволяя синим командам симулировать поведение атакующих и тестировать свои возможности обнаружения и реагирования. Проект включает более 100 автоматизированных TTP и может имитировать функциональность других инструментов, например, выполнение .NET в памяти. Проект с открытым исходным кодом доступен на GitHub. Для его использования пользователь должен установить Docker, следуя инструкциям в README.
  • pokerfacett/freebuf_scrapy GitHub stars - Скрейпер для сбора статей и их ключевых слов с freebuf для облегчения исследований и обучения в области безопасности.
  • pimps/CVE-2017-1000486 GitHub stars - Инструмент безопасности для эксплуатации уязвимости padding oracle.
  • pedrib/PoC GitHub stars - Репозиторий исследований безопасности, созданный Pedro Ribeiro, содержит исследовательские заметки, эксплойт-код и информацию об уязвимостях. Распространяется под лицензией GPLv3.
  • pdelteil/BugBountyReportTemplates GitHub stars - Предоставляет множество шаблонов отчетов об уязвимостях, подходящих для исследователей безопасности и разработчиков.
  • Patrowl/PatrowlHearsData GitHub stars - PatrowlHearsData — это открытая платформа разведки уязвимостей, которая собирает и предоставляет справочные данные CVE, CPE, CWE и эксплойтов. Предоставляет общедоступные сырые данные и репозиторий скриптов для сбора.
  • patrickmpalmer/exploit-prediction-calculator GitHub stars - exploit-prediction-calculator — это инструмент безопасности для прогнозирования и предотвращения потенциальной эксплуатации уязвимостей. Он включает код в каталогах UI, data_gathering, intelligence_engine и user_interface, обеспечивает мониторинг и предупреждение угроз безопасности в реальном времени, а также предоставляет соответствующие меры защиты.
  • ParrotSec-CN/ParrotSecCN_Community_QQbot GitHub stars - ParrotSecCN_Community_QQbot — это QQ-бот, предоставляющий функции поиска по форуму, отображения уязвимостей, сканирования системных уязвимостей, а также отправки электронной почты.
  • paralax/awesome-honeypots GitHub stars - Awesome Honeypots — это репозиторий на GitHub, собирающий различные открытые инструменты-ловушки (honeypots) для сетей и приложений, включая веб-ловушки, базы данных-ловушки и т.д. Предоставляет подробные руководства по использованию и инструкции по установке, имеет возможность сбора PoC.
  • OpenWireSec/metasploit GitHub stars - Metasploit — это мощный инструмент кибербезопасности, используемый для пентеста и эксплуатации уязвимостей. Распространяется под лицензией BSD, предоставляет подробную документацию и учебные пособия, поддерживает расширения пользователей.
  • opensec-cn/kunpeng GitHub stars - Kunpeng — это фреймворк для обнаружения безопасности, способный обнаруживать различные типы уязвимостей, включая базы данных, промежуточное ПО, веб-компоненты, CMS и т.д. Поддерживает множество платформ, решает проблему «изобретения велосипеда» и снижает издержки. Все включенные уязвимости проверены с помощью PoC и теоретической оценки, не производят реальных атак.
  • olbat/nvdcve GitHub stars - Этот проект предоставляет JSON-файлы словарей NVD и CVE®, а также позволяет исследовать историю изменений через Git. JSON-файлы генерируются и обновляются ежедневно на основе JSON-ленты NVD и Travis CI. Доступ к данным можно получить по ссылке https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json.
  • ntop/ntopng GitHub stars - ntopng — это приложение для мониторинга сетевого трафика, предоставляющее веб-интерфейс и улучшения производительности, удобства использования и функциональности. Поддерживает несколько платформ, доступны исходный код и предварительно скомпилированные пакеты.
  • njcx/pocsuite_poc_collect GitHub stars - pocsuite_poc_collect — это инструмент, использующий фреймворк pocsuite для сбора PoC для тестирования уязвимостей в области безопасности.
  • neuvector/vul-source GitHub stars - ubuntu-cve-tracker.commit — это инструмент безопасности для отслеживания уязвимостей в системе Ubuntu, предоставляющий соответствующие файлы и подкаталоги.
  • nbxiglk0/Note GitHub stars - Инструмент аудита кибербезопасности, поддерживающий сканирование уязвимостей, оценку рисков и другие функции для обеспечения безопасности системы.
  • NanJishen/nanjishen.github.io GitHub stars - Этот проект предоставляет множество инструментов и скриптов, связанных с безопасностью, включая сканирование уязвимостей, пентест, оценку безопасности и другие функции.
  • Nan3r/myspider GitHub stars - Содержит подпроект spiders, использующий scrapy и requests_html для сбора сетевых шуток и новостей.
  • mrojz/rconfig-exploit GitHub stars - Содержит эксплойты для SQL-инъекций и обнаружения уязвимостей, а также соответствующую документацию.
  • Mr-xn/Penetration_Testing_POC GitHub stars - Коллекция различных инструментов, скриптов и статей по пентесту.
  • Mr-xn/BurpSuite-collections GitHub stars - Коллекция плагинов Burp Suite, включающая локализованную версию и скрипты автоматического обновления.
  • merlinepedra/OA-EXPTOOL GitHub stars - Инструмент на Python для обнаружения уязвимостей в OA-продуктах, с интерфейсом командной строки и функцией генерации отчетов. Может обнаруживать множество уязвимостей и поддерживает обновления.
  • mageni/mageni GitHub stars - Mageni — это открытая платформа управления уязвимостями и поверхностью атак, помогающая организациям обнаруживать, оценивать, расставлять приоритеты и устранять уязвимости в своих активах и сервисах. Она обеспечивает более быстрый, приятный и эффективный процесс управления уязвимостями, поддерживает различные индустрии, такие как PCI DSS, NIST, HIPAA, ISO, NERC, FISMA и NIS, удовлетворяя требованиям соответствия.
  • luck-ying/Library-POC GitHub stars - Этот проект включает разнообразные открытые проекты, связанные с безопасностью, включая, но не ограничиваясь: аудит кода, поиск уязвимостей, разработка инструментов безопасности и исследование уязвимостей.
  • Lucifer1993/AngelSword GitHub stars - AngelSword — это фреймворк на Python для обнаружения уязвимостей CMS, помогающий инженерам по безопасности быстро находить уязвимости.
  • lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection GitHub stars - Инструмент для обнаружения уязвимостей в различных продуктах промежуточного ПО, поддерживающий Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM и другие популярные продукты, а также предоставляющий соответствующие методы сканирования и устранения уязвимостей.
  • LittleBear4/OA-EXPTOOL GitHub stars - OA-EXPTOOL — это фреймворк эксплуатации для обнаружения распространенных критических уязвимостей в корпоративных приложениях. Он использует YAML-файлы для проверки уязвимостей и имеет интерактивный интерфейс командной строки. Кроме того, поддерживает пакетное сканирование, обработку ошибок, вывод результатов и т.д.
  • likescam/AttackDetection GitHub stars - Suricata PT Open Ruleset — это набор правил Suricata для обнаружения уязвимостей и вредоносной активности в сети, а также PoC эксплойты и образцы трафика. Правила оптимизированы для TLS-коммуникаций и используют пользовательский диапазон SID (10000000-10999999). Проект лицензирован под Apache 2.0.
  • LHXHL/QiuPoc GitHub stars - QiuPoc — это автоматизированный инструмент обнаружения уязвимостей на Go, содержащий множество известных PoC и поддерживающий сканирование как одной цели, так и пакета целей.
  • larsbijl/trending_archive GitHub stars - Этот проект содержит ежедневную информацию о трендах GitHub на разных языках, что может служить справочным материалом для специалистов по безопасности для отслеживания последних технологических тенденций.
  • lanjelot/kb GitHub stars - Содержит различные типы инструментов и ресурсов для пентеста, охватывающих сети, операционные системы, базы данных, веб-приложения и другие области. Подходит для исследователей безопасности и специалистов по пентесту.
  • kylekirkby/Python-Exploit-Search-Tool GitHub stars - Python-проект для поиска с использованием Exploit-db от Offensive Security и API Exploit DB от Shodan. Включает файлы display.py, exploitdb.py, main.py и shodandb.py, а также каталоги для разных платформ. Это мощный инструмент для специалистов по безопасности, ищущих уязвимости систем.
  • KTZgraph/sarenka GitHub stars - Sarenka — это инструмент OSINT для сбора и понимания поверхности атаки. Он может получать информацию об устройствах, подключенных к интернету, из поисковых систем, и предоставляет базы данных Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE), а также базу данных, сопоставляющую CVE с CWE. Кроме того, он предлагает простые инструменты, такие как калькулятор хеша, калькулятор энтропии Шеннона и базовый сканер портов.
  • jorhelp/Ingram GitHub stars - Фреймворк для сканирования уязвимостей IP-камер, интегрирующий устройства различных брендов, поддерживает настраиваемые цели и порты, может использоваться для тестирования безопасности.
  • jaeles-project/jaeles-signatures GitHub stars - Репозиторий плагинов для открытого сканера уязвимостей Jaeles, содержащий различные сигнатурные файлы для различных целей, используемых для обнаружения распространенных уязвимостей и ошибок конфигурации.
  • izj007/wechat GitHub stars - Список статей, сохраненных в WeChat, для хранения и отображения статей, которые пользователь закрепил в WeChat.
  • Invicti-Security/netsparker-custom-security-checks GitHub stars - Предоставляет пользовательские проверки безопасности для функции обнаружения уязвимостей Invicti Standard. Эти проверки написаны на JavaScript и могут использоваться для выявления потенциальных уязвимостей в HTTP-ответах. Проект включает структуру каталогов и файл README, объясняющий, как использовать и вносить вклад в проект.
  • ihebski/XSS-Payloads GitHub stars - Содержит примеры кода payload-ов для различных стандартных и новейших векторов XSS-атак.
  • iamHuFei/HVVault GitHub stars - HVVault — это инструмент безопасности для обнаружения и эксплуатации некоторых сетевых уязвимостей, появившихся в 2023 году. Интегрирует множество библиотек PoC, основанных на шаблонах сканирования Nuclei.
  • HorseLuke/drafts GitHub stars - Инструмент для хранения и обмена черновиками, без особых функций безопасности.
  • hi-KK/VulDB_Spider GitHub stars - Инструмент сбора баз данных уязвимостей, разработанный на основе фреймворка PySpider. Поддерживает сбор из NVD, CNVD, CNNVD и других баз данных уязвимостей, как отечественных, так и зарубежных. Предоставляет подробное отображение информации об уязвимостях и функции поиска, позволяя пользователям своевременно получать и обрабатывать угрозы безопасности.
  • HatBoy/Pcap-Analyzer GitHub stars - Инструмент анализа пакетов на Python, поддерживающий анализ множества протоколов, включая, но не ограничиваясь: сетевой трафик, основная информация о пакетах, анализ протоколов, анализ рисков безопасности и т.д. Может извлекать чувствительные данные и файлы определенных протоколов из пакетов. Также предоставляет функцию построения карты с координатами IP-адресов. Пользователи могут работать через простой графический интерфейс и настраивать конфигурационные файлы для повышения точности анализа.
  • hary654321/webscan GitHub stars - Webscan — это инструмент веб-сканирования для целей безопасности, написанный на Go и использующий LevelDB. Включает такие функции, как обход каталогов и управление данными журналов.
  • hahwul/mad-metasploit GitHub stars - Mad Metasploit — это коллекция пользовательских модулей, плагинов и ресурсных скриптов для Metasploit, предназначенных для различных целей, таких как аудит, эксплуатация и ресурсные скрипты. Также имеет функцию архивации, позволяющую легко обновлять и удалять собранные материалы. Проект доступен на GitHub и может быть установлен несколькими способами, включая ручную установку и интеграцию в фреймворк Metasploit. Пожертвования принимаются через PayPal и Buy Me a Coffee.
  • GhostTroops/scan4all GitHub stars - Бесплатный кроссплатформенный инструмент для веб-сетей и обратной оболочки ncat, поддерживающий множество протоколов и брутфорс паролей, быстрое сканирование и интеллектуальный брутфорс. Включает 23 различных метода брутфорса паролей и возможность обнаружения более 15000 PoC.
  • fozavci/metasploit-framework-with-viproy GitHub stars - Фреймворк безопасности Metasploit, содержащий множество модулей и плагинов, может использоваться для пентеста и эксплуатации уязвимостей.
  • fofapro/vulfocus GitHub stars - Vulfocus — это платформа интеграции уязвимостей, предоставляющая Docker-образы уязвимых сред. Просто поместите образ и используйте, готово к работе.
  • ExpLangcn/NucleiTP GitHub stars - NucleiTP — это инструмент мониторинга всей сети, который выполняет автоматизированное тестирование и оценку рисков безопасности сети с помощью PoC, обновляемых в реальном времени. Поддерживает классификацию и хранение по уровням риска.
  • ExpLangcn/HwToolslibrary GitHub stars - Содержит каталог плагинов и три файла, предоставляющие примеры кода для обнаружения уязвимостей. Поддерживает автоматическую генерацию POC-плагинов с помощью ИИ. Библиотека инструментов кибербезопасности.
  • Esonhugh/Nuclei-Template-Backup GitHub stars - Nuclei Templates — это курируемый сообществом список шаблонов для движка nuclei для поиска уязвимостей в приложениях. Он включает различные шаблоны, предоставленные командой и внесенные сообществом. Проект имеет активное сообщество в Discord и Twitter, приветствует вклад через pull requests или GitHub issues.
  • Ershu1/2023_Hvv GitHub stars - Сбор информации, связанной с противостоянием HVV, включая сканеры, инструменты пентеста и скрипты и т.д.
  • edoardottt/missing-cve-nuclei-templates GitHub stars - Еженедельно обновляет данные о недостающих CVE в официальном репозитории шаблонов nuclei. Сортирует по типу уязвимости и году, предоставляет количество по каждой категории и ссылки на данные. Помогает специалистам по безопасности создавать индивидуальные шаблоны для обработки недостающих CVE и повышать общую безопасность продуктов через пентест и оценку уязвимостей.
  • ed-red/redmc_custom_templates_nuclei GitHub stars - Набор пользовательских шаблонов, разработанных командой redmc на основе инструмента Nuclei, для обнаружения уязвимостей и ошибок конфигурации в облачных средах.
  • echohun/tools GitHub stars - Набор инструментов для тестирования безопасности, включающий сканирование портов, сбор поддоменов, сбор отпечатков, сканирование уязвимостей и брутфорс.
  • e-m-b-a/emba GitHub stars - EMBA — это открытый сканер безопасности, способный выполнять статический и динамический анализ прошивок встраиваемых устройств, выявляя слабые места и уязвимости. Генерирует веб-отчеты для дальнейшего анализа, имеет опции системной эмуляции и анализа с помощью ИИ.
  • DefectDojo/django-DefectDojo GitHub stars - Django DefectDojo — это открытый инструмент управления безопасностью, который координирует тестирование безопасности, отслеживание уязвимостей, дедупликацию, исправление и отчетность. Предоставляет решения DevSecOps, ASPM (управление состоянием безопасности приложений) и управления уязвимостями. Проект включает исполняемые файлы, структуру каталогов и информацию в README.
  • danielmiessler/SecLists GitHub stars - SecLists собирает множество списков для тестирования безопасности, таких как имена пользователей, пароли, URL, шаблоны чувствительных данных, нагрузками для фаззинга, веб-шеллы и т.д., что полезно для оценки безопасности.
  • danielgottt/malware-detection-analytics GitHub stars - Проект под названием detection-rules/analytics предоставляет набор правил и аналитики, включая инструменты YARA, Suricata, Sigma, Osquery и LOLBAS, предназначенные для обнаружения угроз кибербезопасности.
  • d3ckx1/Fvuln GitHub stars - Автоматизированный инструмент безопасности для обнаружения живых IP, открытых портов, веб-сервисов, сканирования веб-уязвимостей, брутфорса и создания отчетов.
  • cws6/POC-python GitHub stars - Использует фреймворк pocsuite для обнаружения уязвимостей, содержит скрипты тестирования безопасности для удаленного выполнения кода и SQL-инъекций на множестве CMS и веб-серверов.
  • CVEDB/Poc-Git GitHub stars - Предоставляет общедоступные эксплойты за последние два десятилетия, поддерживает просмотр, поиск по конкретным продуктам или версиям, а также создание поисковых HTML-таблиц.
  • coffee727/VE GitHub stars - VulApps — это коллекция Docker-образов различных уязвимых сред и сред инструментов безопасности, что облегчает тестирование и обучение безопасности.
  • CLincat/vulcat GitHub stars - Vulcat — это открытый инструмент сканирования безопасности веб-приложений, который может обнаруживать различные веб-уязвимости и предоставлять подробные отчеты и решения.
  • Ciyfly/woodpecker GitHub stars - Woodpecker — это инструмент безопасности на Go, поддерживающий Xray, nuclei, YAML и Go-код для проверки PoC. Имеет веб-интерфейс и режим командной строки, поддерживает данные прогресса, импорт PoC в формате YAML/Go в базу данных и т.д.
  • chaitin/xray_blog GitHub stars - Предоставляет функции категоризации статей, тегов и архивации, достаточно безопасен.
  • chaitin/xray GitHub stars - xray — это мощный инструмент оценки безопасности, предоставляющий множество плагинов для обнаружения распространенных проблем безопасности, таких как XSS, SQL-инъекции, инъекции команд/кода, слабые пароли и т.д. Он также поддерживает пользовательские PoC и их запуск, имеет встроенные часто используемые PoC для облегчения расширения. Модули обнаружения xray постоянно пополняются новыми плагинами, охватывающими все больше типов уязвимостей. Помимо базового веб-сканирования, xray поддерживает загрузку файлов, обнаружение слабых паролей и другие расширенные функции. Использование xray позволяет быстро и эффективно выявлять потенциальные риски безопасности, что очень полезно для сетевых администраторов и инженеров по безопасности.
  • chainreactors/picker GitHub stars - Инструмент с открытым исходным кодом для преобразования репозиториев GitHub в частное сообщество, поддерживает аутентификацию и контроль доступа.
  • CERT-Polska/Artemis GitHub stars - Artemis — это модульный инструмент разведки и сканер уязвимостей, построенный на основе Karton, предназначенный для проверки безопасности веб-сайтов и генерации легко читаемых сообщений по улучшению безопасности. Создан научным клубом KN Cyber Варшавского политехнического университета и поддерживается CERT Polska.
  • cckuailong/reapoc GitHub stars - Reapoc — это открытый репозиторий уязвимых сред, содержащий множество PoC и целей для уязвимостей. Поддерживает фреймворки pocsploit, Nuclei, xray, pocsuite3, goby и т.д. Предоставляет статистику количества уязвимостей по годам и списки каталогов по годам.
  • capiton0/templates GitHub stars - Проект автоматизированных шаблонов пентеста на основе Nuclei, включающий распознавание отпечатков, сканирование уязвимостей и сбор активов. Предоставляет подробную документацию и учебные пособия.
  • C0reL0ader/EaST GitHub stars - EaST Framework — это открытый фреймворк для пентеста, содержащий множество инструментов и модулей сетевых атак. Отличается высокой безопасностью, простотой использования, расширяемостью и кроссплатформенностью.
  • c0py7hat/POC-EXP GitHub stars - POC-EXP — это коллекция инструментов безопасности, содержащая различные эксплойты и инструменты, подходит для исследований и тестирования безопасности.
  • brianwrf/hackUtils GitHub stars - Набор инструментов для пентеста и исследований кибербезопасности на основе Beautiful Soup, включает модули эксплуатации удаленного выполнения кода для Joomla, Apache Shiro и других.
  • barrracud4/image-upload-exploits GitHub stars - Image Upload Exploits — это проект на GitHub, содержащий старые эксплойты для изображений, использующие известные уязвимости в обработчиках изображений.
  • baidu-security/app-env-docker GitHub stars - Тестовая среда приложений на основе Docker, позволяющая проверять эффективность защиты и дополнять описания уязвимостей. Поддерживает сканирование веб-уязвимостей и тестирование уязвимостей OpenRASP, автоматически перенаправляет запросы через прокси SOCKS5, что безопаснее, чем изменение DNS.
  • baboshute/baboshute.github.io GitHub stars - База знаний, интегрирующая множество библиотек уязвимостей, предоставляющая уязвимости в OA, CMS, фреймворках разработки и т.д. Поддерживает развертывание через Docker.
  • Arvinthksrct/alltemplate GitHub stars - 3CX Phone Management Console — это инструмент для управления и настройки бизнес-телефонной системы 3CX, предоставляющий визуальный интерфейс, управление пользователями, группами и настройки прав, а также обладает механизмами аутентификации и авторизации, повышающими безопасность системы.
  • aquasecuritySAglobalSSCS/insecure-bank GitHub stars - Веб-приложение для тестирования уязвимостей безопасности, работающее на Tomcat или Docker, с жестко закодированными учетными данными для входа.
  • aquasecurity/vuln-list-reserve GitHub stars - Vuln-list-reserve — это резервный репозиторий для хранения списков уязвимостей в случае недоступности сайта vuln-list.
  • apache/solr-site GitHub stars - Этот проект является репозиторием исходного кода сайта Apache Solr. Использует синтаксис Markdown и инструмент Pelican для генерации статических веб-страниц, автоматически собирается и предварительно просматривается через ASF Buildbot. Рекомендуется редактировать с помощью локальной сборки и предварительного просмотра, используя команду ./build.sh -l для предварительного просмотра в реальном времени. Рекомендуется установить Python 3.5 или выше и установить необходимые зависимости с помощью pip. Для ручной установки Pelican используйте команду pip install -r requirements.txt. Рекомендуется создать виртуальное окружение Python для избежания конфликтов.
  • anasbousselham/fortiscan GitHub stars - Fortiscan — это инструмент эксплуатации уязвимостей FortiGate SSL-VPN, используемый для проверки устройств на наличие этой уязвимости и получения открытых учетных данных устройства.
  • AmyangXYZ/AssassinGo GitHub stars - AssassinGo — это расширяемый фреймворк для сбора информации и сканирования уязвимостей, поддерживающий веб-GUI через WebSocket. Имеет множество функций: получение заголовков безопасности, обход CloudFlare, обнаружение версий CMS, обнаружение honeypot, сканирование портов, трассировка маршрута и отметка поддоменов на Google Maps, сканирование каталогов и карты сайта, Whois, сбор параметризованных URL, базовые проверки SQLi и XSS, Intruder, SSH Bruter, Google-Hacking с Headless-Chrome, удобный интерфейс PoC и веб-интерфейс WebSocket. Распространяется под лицензией MIT.
  • amcai/myscan GitHub stars - Инструмент безопасности на Python 3, использующий Burpsuite и Redis для построения пассивного сканера, способный обнаруживать различные уязвимости в сети.
  • ambionics/phpggc GitHub stars - PHPGGC — это библиотека, содержащая набор полезных нагрузок для unserialize(), предоставляющая инструменты для генерации этих нагрузок из командной строки или программно. Его можно рассматривать как эквивалент ysoserial для PHP.
  • Alfresco/SearchServices GitHub stars - Репозиторий исходного кода Alfresco Search Services, предоставляющий возможности поиска, поддерживающий основные функции Solr, может использоваться для Alfresco Content Services.
  • al0ne/suricata-rules GitHub stars - Suricata-rules — это проект на GitHub для сбора и обмена высококачественными правилами Suricata IDS, направленный на обеспечение защиты кибербезопасности.
  • adminlove520/Nuclei_Online GitHub stars - Инструмент с открытым исходным кодом для сканирования кибербезопасности, поддерживающий онлайн-выполнение и локальные шаблоны, предоставляющий широкие возможности обнаружения уязвимостей.
  • adampielak/nuclei-templates GitHub stars - YAML-файлы, связанные с безопасностью, на GitHub, которые можно настраивать для инструментов и систем для повышения безопасности.
  • 78778443/QingScan GitHub stars - QingScan — это инструмент сканирования безопасности, который может автоматически вызывать различные сканеры для сканирования целей и собирать результаты для удобного управления и анализа.
  • 2lambda123/AttackDetection GitHub stars - Suricata PT Open Ruleset — это проект, содержащий правила обнаружения атак и вредоносной активности на сетевом уровне, PoC-эксплойты и файлы с образцами. Он включает набор правил для обнаружения TLS-трафика, для активации которых необходимо установить параметры в конфигурационном файле suricata.yaml. Проект поддерживается командой Attack Detection, которая занимается поиском новых уязвимостей и 0-day, а также созданием PoC-эксплойтов для понимания работы этих уязвимостей и того, как соответствующие атаки могут быть обнаружены на сетевом уровне.
  • 20142995/pocsuite3 GitHub stars - Открытый инструментарий безопасности, содержащий множество скриптов Python, которые можно использовать для сбора и тестирования уязвимостей. Поддерживает множество распространенных типов уязвимостей, таких как SQL-инъекции, удаленное выполнение кода, загрузка файлов и т.д.
  • 0x727/FingerprintHub GitHub stars - Библиотека отпечатков безопасности, содержащая отпечатки компонента Apache Shiro. Возможна настройка запросов и автоматическое обновление библиотеки отпечатков.# Поиск и тестирование уязвимостей
  • zeroc00I/AllVideoPocsFromHackerOne GitHub stars - Скрипт для сбора отчетов HackerOne о нулевых днях и загрузки всех JSON-файлов для поиска с целью классификации уязвимостей по используемым технологиям.
  • wy876/POC GitHub stars - Коллекция уязвимостей, информация об уязвимостях за 2023 год, предоставляет EXP и POC.
  • wwl012345/Vuln-List GitHub stars - Vuln-List — это проект для сбора уязвимостей различных распространённых фреймворков, предоставляющий подробные описания уязвимостей, затронутые версии, а также информацию POC/EXP для быстрого поиска и эксплуатации уязвимостей.
  • wooluo/POC GitHub stars - Проект безопасности для сбора POC известных уязвимостей, предоставляющий множество POC, инструментов для тестирования уязвимостей, а также сопутствующие справочные материалы и онлайн-сервисы верификации.
  • Viralmaniar/BigBountyRecon GitHub stars - Использование Google dorks и инструментов с открытым исходным кодом для начальной разведки целевой организации, применяя 58 техник для сбора информации и оценки уровня зрелости безопасности цели.
  • Veraxy00/SkywalkingRCE-vul GitHub stars - Этот проект представляет собой пример воспроизведения и эксплуатации уязвимости удалённого выполнения кода в Apache SkyWalking, которая связана с проблемой кодирования и может привести к произвольному выполнению кода.
  • v1cker/kekescan GitHub stars - kekescan — это комплексный инструмент для сканирования безопасности, включающий несколько модулей для веб-сканирования, поиска багов и файлов, предназначенный для обнаружения уязвимостей и повышения безопасности системы.
  • uboolean/exploitdb GitHub stars - Официальный Git-репозиторий базы эксплойтов, содержащий последние уязвимости и код эксплойтов, а также инструмент SearchSploit для поиска. Кроме того, включает список исполняемых файлов и другие ресурсы.
  • trickest/cve GitHub stars - CVE PoC предоставляет примеры доказательств всех публично доступных уязвимостей за последние 20 лет с автоматическим обновлением и фильтрацией.
  • TobinShields/qdPM9.1_Exploit GitHub stars - Использует уязвимость CVE-2020-7246 для выполнения удалённого выполнения кода (RCE) путём загрузки фотографии пользователя с вредоносным файлом.
  • threedr3am/learnjavabug GitHub stars - Проект содержит несколько подмодулей, в которых записаны и проанализированы уязвимости в распространённых фреймворках или библиотеках, таких как Fastjson, Jackson, Dubbo, Apache CXF, Spring, Tomcat, Apache POI и другие, с предоставлением примеров кода для эксплуатации этих уязвимостей для RCE, SSRF, DoS, утечки информации и других атак.
  • TheMirkin/CVE-List-Public-Exploits GitHub stars - Содержит список CVE и папку с эксплойтами, предоставляя инструменты для эксплуатации различных публичных CVE уязвимостей.
  • tenable/poc GitHub stars - Библиотека кода эксплойтов компании Tenable, содержащая эксплойты для продуктов различных производителей, которые могут использоваться для поиска и тестирования уязвимостей.
  • STMCyber/CVEs GitHub stars - STM Cyber Proof-of-Concept exploits library, a collection of PoC exploits for publicly disclosed vulnerabilities in various software products.
  • SleepingBag945/dddd GitHub stars - Поддерживает множество форматов ввода, активное/пассивное распознавание отпечатков, инструмент для обнаружения уязвимостей в цепочках поставок.
  • SkyBelll/CVE-PoC GitHub stars - Предоставляет публично доступные доказательства уязвимостей за последние четыре года, отсортированные по шкале CVSS. Пользователи могут искать информацию об уязвимостях по конкретным продуктам и версиям, а также генерировать удобочитаемые markdown-файлы. Кроме того, проект включает автоматизированные процессы для фильтрации ошибочных результатов и генерации значков GitHub.
  • shadowsock5/Poc GitHub stars - Информация о различных программах с открытым исходным кодом и методах эксплуатации их уязвимостей, охватывающая множество областей, подходит для специалистов по безопасности и пентестеров.
  • secrove/Vulnerabilities GitHub stars - Проект содержит код эксплуатации и сопутствующую информацию по уязвимостям Oracle Weblogic и Spring, включая, помимо прочего, CVE-2016-0572, CVE-2017-10137 и другие, имеет определённую ценность для исследований в области безопасности.
  • s7ck-Team/exploit-db GitHub stars - Exploit-db — это проект безопасности, содержащий различные инструменты эксплуатации уязвимостей, предназначенный для предоставления актуальной информации об угрозах безопасности и решениях.
  • RhinoSecurityLabs/CVEs GitHub stars - Библиотека скриптов атак POC для CVE уязвимостей, охватывающая различные типы уязвимостей от локального повышения привилегий до удалённого выполнения кода.
  • redteam-project/exploit-curation GitHub stars - LEM-curation собирает и управляет базой эксплойтов для инструментов LEM, используется для поиска и тестирования уязвимостей.
  • rbowes-r7/refreshing-soap-exploit GitHub stars - Этот проект является инструментом PoC для уязвимости безопасности F5 Big-IP CVE-2022-41622, которая приводит к межсайтовой подделке запросов (CSRF) в SOAP-интерфейсе, позволяя злоумышленнику выполнять любые поддерживаемые SOAP-запросы от имени аутентифицированного пользователя. Проект предоставляет скрипт для генерации вредоносного XML-шаблона и примеры важных SOAP WSDL-файлов.
  • PortSwigger/BChecks GitHub stars - Предоставляет пользователям Burp Suite Professional различные плагины для обнаружения уязвимостей, включая слепой SSRF, раскрытие каталогов git, утечку AWS-токенов, log4Shell, серверную прототипную поллюцию, подозрительные входные преобразования и другие, а также примеры и другие полезные инструменты.
  • Phuong39/2022-HW-POC GitHub stars - Собраны POC-коды для различных инструментов и библиотек с открытым исходным кодом для исследований и оценки безопасности. Поддерживаются различные методы атак, такие как SQL-инъекции, удалённое выполнение кода и другие.
  • p0dalirius/CVE-2022-21907-http.sys GitHub stars - Этот проект содержит код для демонстрации уязвимости безопасности в драйвере HTTP.sys операционной системы Windows. Данная уязвимость позволяет злоумышленнику отправлять HTTP-запросы определённого типа и выполнять произвольный код на сервере Windows. Проект включает исполняемые файлы и другие ресурсы, связанные с уязвимостью.
  • Ostorlab/known_exploited_vulnerbilities_detectors GitHub stars - Инструмент безопасности для обнаружения известных эксплуатируемых уязвимостей, поддерживает сканирование IP-адресов, доменов и ссылок, может использоваться совместно с такими инструментами, как subfinder или dnsx, для сканирования всех поддоменов, и уже частично реализована функция обнаружения некоторых CVE ID.
  • ohnonoyesyes/CVE-2023-29084 GitHub stars - PoC для уязвимости внедрения команд в ManageEngine ADManager Plus.
  • NoorahSmith/Exploit-DB-offsec GitHub stars - Официальный Git-репозиторий базы эксплойтов, содержащий последние уязвимости и код эксплойтов. Предоставляет инструмент SearchSploit для поиска.
  • noname1007/vulhub GitHub stars - Vulhub — это открытый набор предварительно созданных Docker-сред с уязвимостями, которые можно использовать для поиска и тестирования уязвимостей.

  • Read more

    Скачать инструмент