渗透/安全推送中心 @cvebird
创建者: min704
项目描述: 利用CVE-31317漏洞给安卓终端安装软件,适用于安卓安全补丁2024年7月前的安卓12设备,其他设备未测试
项目链接: https://github.com/min704/CVE-31317-install-apk
#漏洞
创建者: min704
项目描述: 利用CVE-31317漏洞给安卓终端安装软件,适用于安卓安全补丁2024年7月前的安卓12设备,其他设备未测试
项目链接: https://github.com/min704/CVE-31317-install-apk
#漏洞
GitHub
GitHub - min704/CVE-31317-install-apk: 利用CVE-31317漏洞给安卓终端安装软件,适用于安卓安全补丁2024年7月前的安卓12设备,其他设备未测试
利用CVE-31317漏洞给安卓终端安装软件,适用于安卓安全补丁2024年7月前的安卓12设备,其他设备未测试 - min704/CVE-31317-install-apk
渗透/安全推送中心 @cvebird
创建者: BugFor-Pings
项目描述: 聚合漏洞情报平台-最新漏洞存储库,每日最新漏洞情报预览,每日漏洞情报预警,Daily latest vulnerability intelligence sharing and early warning platform
项目链接: https://github.com/BugFor-Pings/DLV
#漏洞
创建者: BugFor-Pings
项目描述: 聚合漏洞情报平台-最新漏洞存储库,每日最新漏洞情报预览,每日漏洞情报预警,Daily latest vulnerability intelligence sharing and early warning platform
项目链接: https://github.com/BugFor-Pings/DLV
#漏洞
GitHub
GitHub - BugFor-Pings/DLV: 聚合漏洞情报平台-最新漏洞存储库,每日最新漏洞情报预览,每日漏洞情报预警,Daily latest vulnerability intelligence sharing and early warning…
聚合漏洞情报平台-最新漏洞存储库,每日最新漏洞情报预览,每日漏洞情报预警,Daily latest vulnerability intelligence sharing and early warning platform - BugFor-Pings/DLV
渗透/安全推送中心 @cvebird
创建者: lzA6
项目描述: 逆向工程动态签名 (i-sign)、Cloudflare (CF) 反爬绕过 (cloudscraper)、FastAPI 高性能异步框架、原生 SSE 流式 API、兼容 OpenAI 聊天格式、多账号凭证自动轮询、高级请求头伪装、IP-Hash 粘性会话、Docker & Nginx 一键部署、内置前端测试面板
项目链接: https://github.com/lzA6/mindvideo-2api
#绕过
创建者: lzA6
项目描述: 逆向工程动态签名 (i-sign)、Cloudflare (CF) 反爬绕过 (cloudscraper)、FastAPI 高性能异步框架、原生 SSE 流式 API、兼容 OpenAI 聊天格式、多账号凭证自动轮询、高级请求头伪装、IP-Hash 粘性会话、Docker & Nginx 一键部署、内置前端测试面板
项目链接: https://github.com/lzA6/mindvideo-2api
#绕过
GitHub
GitHub - lza6/mindvideo-2api: 逆向工程动态签名 (i-sign)、Cloudflare (CF) 反爬绕过 (cloudscraper)、FastAPI 高性能异步框架、原生 SSE 流式 API、兼容 OpenAI 聊天…
逆向工程动态签名 (i-sign)、Cloudflare (CF) 反爬绕过 (cloudscraper)、FastAPI 高性能异步框架、原生 SSE 流式 API、兼容 OpenAI 聊天格式、多账号凭证自动轮询、高级请求头伪装、IP-Hash 粘性会话、Docker & Nginx 一键部署、内置前端测试面板 - lza6/mindvideo-2api
渗透/安全推送中心 @cvebird
创建者: Feng-Huang-0520
项目描述: 飞致云 DataEase Postgresql JDBC Bypass 远程代码执行漏洞 CVE-2025-49002 漏洞类型 RCE
项目链接: https://github.com/Feng-Huang-0520/DataEase_Postgresql_JDBC_Bypass-CVE-2025-49002
#漏洞
创建者: Feng-Huang-0520
项目描述: 飞致云 DataEase Postgresql JDBC Bypass 远程代码执行漏洞 CVE-2025-49002 漏洞类型 RCE
项目链接: https://github.com/Feng-Huang-0520/DataEase_Postgresql_JDBC_Bypass-CVE-2025-49002
#漏洞
GitHub
GitHub - Feng-Huang-0520/DataEase_Postgresql_JDBC_Bypass-CVE-2025-49002: 飞致云 DataEase Postgresql JDBC Bypass 远程代码执行漏洞 CVE-2025…
飞致云 DataEase Postgresql JDBC Bypass 远程代码执行漏洞 CVE-2025-49002 漏洞类型 RCE - Feng-Huang-0520/DataEase_Postgresql_JDBC_Bypass-CVE-2025-49002
渗透/安全推送中心 @cvebird
创建者: No-Github
项目描述: 后渗透 kafka 取数
项目链接: https://github.com/No-Github/kafka_monitor
#渗透
创建者: No-Github
项目描述: 后渗透 kafka 取数
项目链接: https://github.com/No-Github/kafka_monitor
#渗透
GitHub
GitHub - No-Github/kafka_monitor: 后渗透 kafka 取数
后渗透 kafka 取数. Contribute to No-Github/kafka_monitor development by creating an account on GitHub.
❤1
渗透/安全推送中心 @cvebird
创建者: lzA6
项目描述: 基于 cloudscraper 实现 Cloudflare 挑战绕过、内置多账号凭证池与线程安全轮询机制、无需浏览器与 Cookie,通过高级请求头伪装模拟浏览器插件行为、将一次性响应转换为兼容 OpenAI 的伪流式 API、集成 Nginx (ip_hash) 与 Docker 实现一键部署及水平扩展
项目链接: https://github.com/lzA6/teleprompt-2api
#绕过
创建者: lzA6
项目描述: 基于 cloudscraper 实现 Cloudflare 挑战绕过、内置多账号凭证池与线程安全轮询机制、无需浏览器与 Cookie,通过高级请求头伪装模拟浏览器插件行为、将一次性响应转换为兼容 OpenAI 的伪流式 API、集成 Nginx (ip_hash) 与 Docker 实现一键部署及水平扩展
项目链接: https://github.com/lzA6/teleprompt-2api
#绕过
GitHub
GitHub - lza6/teleprompt-2api: 基于 cloudscraper 实现 Cloudflare 挑战绕过、内置多账号凭证池与线程安全轮询机制、无需浏览器与 Cookie,通过高级请求头伪装模拟浏览器插件行为、将一次性响应转换为兼容…
基于 cloudscraper 实现 Cloudflare 挑战绕过、内置多账号凭证池与线程安全轮询机制、无需浏览器与 Cookie,通过高级请求头伪装模拟浏览器插件行为、将一次性响应转换为兼容 OpenAI 的伪流式 API、集成 Nginx (ip_hash) 与 Docker 实现一键部署及水平扩展 - lza6/teleprompt-2api
渗透/安全推送中心 @cvebird
创建者: LinBeiPolaris
项目描述: 模拟人类打字输入文本,带拖动悬浮按钮、快捷键和暂停功能,绕过网站粘贴限制。
项目链接: https://github.com/LinBeiPolaris/Superpaste
#绕过
创建者: LinBeiPolaris
项目描述: 模拟人类打字输入文本,带拖动悬浮按钮、快捷键和暂停功能,绕过网站粘贴限制。
项目链接: https://github.com/LinBeiPolaris/Superpaste
#绕过
GitHub
GitHub - LinBeiPolaris/Superpaste: 模拟人类打字输入文本,带拖动悬浮按钮、快捷键和暂停功能,绕过网站粘贴限制。
模拟人类打字输入文本,带拖动悬浮按钮、快捷键和暂停功能,绕过网站粘贴限制。. Contribute to LinBeiPolaris/Superpaste development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者: dragonkeep
项目描述: 一款用Go语言编写的SSRF(Server-Side Request Forgery)漏洞检测工具,可以自动测试网站参数是否存在SSRF漏洞。
项目链接: https://github.com/dragonkeep/GoSSRF
#漏洞
创建者: dragonkeep
项目描述: 一款用Go语言编写的SSRF(Server-Side Request Forgery)漏洞检测工具,可以自动测试网站参数是否存在SSRF漏洞。
项目链接: https://github.com/dragonkeep/GoSSRF
#漏洞
GitHub
GitHub - dragonkeep/GoSSRF: 一款用Go语言编写的SSRF(Server-Side Request Forgery)漏洞检测工具,可以自动测试网站参数是否存在SSRF漏洞。
一款用Go语言编写的SSRF(Server-Side Request Forgery)漏洞检测工具,可以自动测试网站参数是否存在SSRF漏洞。 - dragonkeep/GoSSRF
渗透/安全推送中心 @cvebird
创建者: lzA6
项目描述: Deno 原生实现、动态 Nonce 抓取绕过验证、无需 Cookie 的内存会话管理、高级请求伪装、OpenAI 格式转换与伪流式输出、智能重试机制
项目链接: https://github.com/lzA6/deno-kimi-api
#绕过
创建者: lzA6
项目描述: Deno 原生实现、动态 Nonce 抓取绕过验证、无需 Cookie 的内存会话管理、高级请求伪装、OpenAI 格式转换与伪流式输出、智能重试机制
项目链接: https://github.com/lzA6/deno-kimi-api
#绕过
GitHub
GitHub - lza6/deno-kimi-api: Deno 原生实现、动态 Nonce 抓取绕过验证、无需 Cookie 的内存会话管理、高级请求伪装、OpenAI 格式转换与伪流式输出、智能重试机制
Deno 原生实现、动态 Nonce 抓取绕过验证、无需 Cookie 的内存会话管理、高级请求伪装、OpenAI 格式转换与伪流式输出、智能重试机制 - lza6/deno-kimi-api
渗透/安全推送中心 @cvebird
创建者: lzA6
项目描述: 基于 Cloudscraper,自动绕过 Cloudflare (CF) 人机验证、高级请求伪装、无需用户 Cookie、原生伪流式 API 转换、兼容 OpenAI 格式、Nginx 反向代理、Docker 一键部署
项目链接: https://github.com/lzA6/goblin-2api
#绕过
创建者: lzA6
项目描述: 基于 Cloudscraper,自动绕过 Cloudflare (CF) 人机验证、高级请求伪装、无需用户 Cookie、原生伪流式 API 转换、兼容 OpenAI 格式、Nginx 反向代理、Docker 一键部署
项目链接: https://github.com/lzA6/goblin-2api
#绕过
GitHub
GitHub - lzA6/goblin-2api: 基于 Cloudscraper,自动绕过 Cloudflare (CF) 人机验证、高级请求伪装、无需用户 Cookie、原生伪流式 API 转换、兼容 OpenAI 格式、Nginx 反向代理、Docker…
基于 Cloudscraper,自动绕过 Cloudflare (CF) 人机验证、高级请求伪装、无需用户 Cookie、原生伪流式 API 转换、兼容 OpenAI 格式、Nginx 反向代理、Docker 一键部署 - lzA6/goblin-2api
渗透/安全推送中心 @cvebird
创建者: lzA6
项目描述: Deno 原生 & 零依赖、高级请求伪装 (绕过 Cloudflare)、无需用户 Cookie、兼容 OpenAI 伪流式 API、轻量化 & 易于 Docker 部署
项目链接: https://github.com/lzA6/deno-goblin-2api
#绕过
创建者: lzA6
项目描述: Deno 原生 & 零依赖、高级请求伪装 (绕过 Cloudflare)、无需用户 Cookie、兼容 OpenAI 伪流式 API、轻量化 & 易于 Docker 部署
项目链接: https://github.com/lzA6/deno-goblin-2api
#绕过
GitHub
GitHub - lzA6/deno-goblin-2api: Deno 原生 & 零依赖、高级请求伪装 (绕过 Cloudflare)、无需用户 Cookie、兼容 OpenAI 伪流式 API、轻量化 & 易于 Docker 部署
Deno 原生 & 零依赖、高级请求伪装 (绕过 Cloudflare)、无需用户 Cookie、兼容 OpenAI 伪流式 API、轻量化 & 易于 Docker 部署 - lzA6/deno-goblin-2api
渗透/安全推送中心 @cvebird
创建者: lzA6
项目描述: 原生JS、高级请求伪装与跨域通信:通过模拟浏览器头信息直接调用API,有效绕过前端人机验证(如Vercel/CF),无需用户Cookie或后端服务。
项目链接: https://github.com/lzA6/js-goblin
#绕过
创建者: lzA6
项目描述: 原生JS、高级请求伪装与跨域通信:通过模拟浏览器头信息直接调用API,有效绕过前端人机验证(如Vercel/CF),无需用户Cookie或后端服务。
项目链接: https://github.com/lzA6/js-goblin
#绕过
GitHub
GitHub - lza6/js-goblin: 多 AI 服务聚合、需自备含 Cloudflare 令牌的 Cookie 及 API 密钥、伪造请求头反检测、动态 UI 注入与 SVG 可视化 (结构树/思维导图)、原生/伪流式 API 响应、本地持久化配置
多 AI 服务聚合、需自备含 Cloudflare 令牌的 Cookie 及 API 密钥、伪造请求头反检测、动态 UI 注入与 SVG 可视化 (结构树/思维导图)、原生/伪流式 API 响应、本地持久化配置 - lza6/js-goblin
渗透/安全推送中心 @cvebird
创建者: sfc-gh-vtimofeenko
项目描述: Snowpark container services container with a webshell
项目链接: https://github.com/sfc-gh-vtimofeenko/spcs-ttyd
#webshell #nix #snowpark
创建者: sfc-gh-vtimofeenko
项目描述: Snowpark container services container with a webshell
项目链接: https://github.com/sfc-gh-vtimofeenko/spcs-ttyd
#webshell #nix #snowpark
GitHub
GitHub - sfc-gh-vtimofeenko/spcs-ttyd: Snowpark container services container with a webshell
Snowpark container services container with a webshell - sfc-gh-vtimofeenko/spcs-ttyd
渗透/安全推送中心 @cvebird
创建者: openharmony
项目描述: Serde 是一个 高效和通用的序列化和反序列化Rust数据结构的框架。
项目链接: https://github.com/openharmony/third_party_rust_serde
#反序列化
创建者: openharmony
项目描述: Serde 是一个 高效和通用的序列化和反序列化Rust数据结构的框架。
项目链接: https://github.com/openharmony/third_party_rust_serde
#反序列化
GitHub
GitHub - openharmony/third_party_rust_serde: Serde 是一个 高效和通用的序列化和反序列化Rust数据结构的框架。
Serde 是一个 高效和通用的序列化和反序列化Rust数据结构的框架。. Contribute to openharmony/third_party_rust_serde development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者: Stone-One-1
项目描述: 汉王e脸通任意文件读取漏洞复现
项目链接: https://github.com/Stone-One-1/HanWang-Arbitrary-file-reading-poc
#漏洞
创建者: Stone-One-1
项目描述: 汉王e脸通任意文件读取漏洞复现
项目链接: https://github.com/Stone-One-1/HanWang-Arbitrary-file-reading-poc
#漏洞
GitHub
GitHub - Stone-One-1/HanWang-Arbitrary-file-reading-poc: 汉王e脸通任意文件读取漏洞复现
汉王e脸通任意文件读取漏洞复现. Contribute to Stone-One-1/HanWang-Arbitrary-file-reading-poc development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者: Stone-One-1
项目描述: Hoverfly_远程命令执行漏洞复现
项目链接: https://github.com/Stone-One-1/Hoverfly_-POC
#漏洞
创建者: Stone-One-1
项目描述: Hoverfly_远程命令执行漏洞复现
项目链接: https://github.com/Stone-One-1/Hoverfly_-POC
#漏洞
GitHub
GitHub - Stone-One-1/Hoverfly_-POC: Hoverfly_远程命令执行漏洞复现
Hoverfly_远程命令执行漏洞复现. Contribute to Stone-One-1/Hoverfly_-POC development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者: Stone-One-1
项目描述: 爱数云盘远程代码执行漏洞复现
项目链接: https://github.com/Stone-One-1/AnyShare-POC
#漏洞
创建者: Stone-One-1
项目描述: 爱数云盘远程代码执行漏洞复现
项目链接: https://github.com/Stone-One-1/AnyShare-POC
#漏洞
GitHub
GitHub - Stone-One-1/AnyShare-POC: 爱数云盘远程代码执行漏洞复现
爱数云盘远程代码执行漏洞复现. Contribute to Stone-One-1/AnyShare-POC development by creating an account on GitHub.
渗透/安全推送中心 @cvebird
创建者: vipa0z
项目描述: a script to write JSP webshells and execute them via the tomcat web root. useful for engagements with jenkins\liferay where script console is enabled.
项目链接: https://github.com/vipa0z/Groovy-bind-shell
#webshell
创建者: vipa0z
项目描述: a script to write JSP webshells and execute them via the tomcat web root. useful for engagements with jenkins\liferay where script console is enabled.
项目链接: https://github.com/vipa0z/Groovy-bind-shell
#webshell
GitHub
GitHub - vipa0z/Groovy-bind-shell: a script to write JSP webshells and execute them via the tomcat web root. useful for engagements…
a script to write JSP webshells and execute them via the tomcat web root. useful for engagements with jenkins\liferay where script console is enabled. - vipa0z/Groovy-bind-shell
渗透/安全推送中心 @cvebird
创建者: w-sega
项目描述: Parsing 是一个 Chrome 插件,用于解析当前页面的 JavaScript 代码,并提供多维度的 AI 分析功能,以及信息收集。
项目链接: https://github.com/w-sega/Parsing
#信息收集
创建者: w-sega
项目描述: Parsing 是一个 Chrome 插件,用于解析当前页面的 JavaScript 代码,并提供多维度的 AI 分析功能,以及信息收集。
项目链接: https://github.com/w-sega/Parsing
#信息收集
GitHub
GitHub - w-sega/Parsing: Parsing 是一个 Chrome 插件,选择ai分析当前页面的Js代码,内置提示词,不再需要单拎js。以及信息收集功能,提升渗透测试效率。
Parsing 是一个 Chrome 插件,选择ai分析当前页面的Js代码,内置提示词,不再需要单拎js。以及信息收集功能,提升渗透测试效率。 - w-sega/Parsing
渗透/安全推送中心 @cvebird
创建者: gtnl-1024
项目描述: 如烟应急响应排查工具,减轻排查负担
项目链接: https://github.com/gtnl-1024/ruyan-
#应急响应
创建者: gtnl-1024
项目描述: 如烟应急响应排查工具,减轻排查负担
项目链接: https://github.com/gtnl-1024/ruyan-
#应急响应
GitHub
gtnl-1024/ruyan-
如烟应急响应排查工具,减轻排查负担. Contribute to gtnl-1024/ruyan- development by creating an account on GitHub.