跳到主要内容
buildradar
Sign in
主题 · exploit

exploit

标记 exploit 主题、收录中的开源项目,按星标数排序。

项目数
92
总星标数
280,483
平均星标数
3,049
占比
0.01%

常跟 exploit 一起出现在同一个项目上的主题。

近期新秀

近 90 天内创建、标记 exploit 主题的项目。

  • SideInstaller@FrizzleM

    一款可在 iOS 27 上完全于设备端安装 Sidestore 的应用程序

    627
  • CVE-2026-9830@opaxial

    CVE-2026-9830 Proof of Concept

    535
  • h4cker@The-Art-of-Hacking

    此仓库由 Omar Santos (@santosomar) 维护,收录上千项与道德黑客、漏洞赏金、数字取证与事件响应 (DFIR)、AI 安全、漏洞研究、利用开发、逆向工程等相关资源。🔥 另请参考:https://hackertraining.org

    29,247+57近 7 天星标变化
  • 汇集黑客与渗透测试资源,让你更强!

    17,371+7近 7 天星标变化
  • pwntools@Gallopsled

    CTF 框架与漏洞开发库

    13,668+2近 7 天星标变化
  • A curated list of awesome search engines useful during Penetration testing, Vulnerability assessments, Red/Blue Team operations, Bug Bounty and more

    11,119+16近 7 天星标变化
  • 不需要 Plus 订阅的免费 GPT 列表

    9,713+10近 7 天星标变化
  • ysoserial@frohoff

    概念验证工具,用于生成利用不安全 Java 对象反序列化的 payload。

    9,042+8近 7 天星标变化
  • gef@hugsy

    GEF(GDB 增强功能)- 为 Linux 上的利用开发者与逆向工程师提供先进调试功能的现代化 GDB 体验

    8,334+10近 7 天星标变化
  • cve@trickest

    收集并更新所有可用且最新的 CVE 及其 PoC。

    8,043+13近 7 天星标变化
  • 📡 PoC 自动从 GitHub 收集。⚠️ 请小心恶意软件

    8,036+9近 7 天星标变化
  • yakit@yaklang

    全方位网络安全平台

    7,714+6近 7 天星标变化
  • 渗透测试有关的 POC、EXP、脚本、提权、小工具等——关于渗透测试的 python‑script、poc、getshell、csrf、xss、cms、php‑getshell、domainmod‑xss、csrf‑webshell、cobub‑razor、cve、rce、sql、sql‑poc、poc‑exp、bypass、oa‑getshell、cve‑cms

    7,480+3近 7 天星标变化
  • traitor@liamg

    :arrow_up: :skull_and_crossbones: :fire: 通过利用低悬果实(如 gtfobins、pwnkit、dirty pipe、+w docker.sock)自动化 Linux 权限提升

    7,162+2近 7 天星标变化
  • 一个集中管理所有默认凭证的地方,协助 Blue/Red 团队识别使用默认密码的设备 🛡️

    6,729+3近 7 天星标变化
  • Linux 核心安全与利用相关链接集合

    6,624+12近 7 天星标变化
  • PhoneSploit-Pro@AzeemIdrisi

    一个全能的黑客工具,通过 ADB 和 Metasploit-Framework 远程利用 Android 设备以获得 Meterpreter 会话

    6,214+82近 7 天星标变化
  • K8tools@k8gege

    K8 工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest)Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)

    6,208+1近 7 天星标变化
  • Ladon@k8gege

    Ladon 大型内网渗透扫描器,支持 PowerShell、Cobalt Strike 插件、内存加载、无文件扫描。包含端口扫描、服务识别、网络资产探测、密码审计、高危漏洞检测、漏洞利用、密码读取以及一键获取 Shell,支持批量 A 段/B 段/C 段以及跨网段扫描,支持 URL、主机、域名列表扫描等。网络资产探测 32 种协议(ICMP、NBT、DNS、MAC、SMB、WMI、SSH、HTTP、HTTPS、Exchange、mssql、FTP、RDP)或方法快速获取目标网络存活主机 IP、计算机名、工作组、共享资源、网卡地址、操作系统版本、网站、子域名、中间件、开放服务、路由器、交换机、数据库、打印机等,大量高危漏洞检测模块 MS17010、Zimbra、Exchange。

    5,322+2近 7 天星标变化
  • device-activity-tracker@gommzystudio

    电话号码可揭示设备是否活跃、待机或离线(以及更多)。此 PoC 示范交付回执 + RTT 时间如何泄露敏感设备活动模式。(WhatsApp / Signal)

    5,108+7近 7 天星标变化
  • AndroRAT@karma9874

    一个简单的 Android 远端管理工具,使用 sockets。客户端使用 Java,服务器端使用 Python

    5,062+16近 7 天星标变化
  • wesng@bitsadmin

    Windows Exploit Suggester - Next Generation

    4,925+1近 7 天星标变化
  • CTF 竞赛权威指南

    4,494+1近 7 天星标变化
  • Awesome-Redteam@Threekiii

    攻防知识库。A knowledge base for red teaming and offensive security

    4,321+3近 7 天星标变化
  • Copy Fail (CVE-2026-31431):Theori 的 Xint Code 发现的 9 年旧 Linux 核心 LPE

    4,057+5近 7 天星标变化
  • vulscan@scipag

    使用 Nmap NSE 进行高级漏洞扫描

    3,780+0近 7 天星标变化
  • xmir-patcher@openwrt-xiaomi

    小米路由器的韧体修补程序。

    3,430+12近 7 天星标变化
  • Ghost@EntySec

    Ghost Framework 是一个 Android 后期利用框架,利用 Android Debug Bridge 远程存取 Android 装置。

    3,400+4近 7 天星标变化
  • APT_REPORT@blackorbird

    有趣的 APT 报告收集与部分特殊 IOCs

    3,085+0近 7 天星标变化
  • CTF@Crypto-Cat

    CTF 挑战(主要是 pwn)文件、脚本等

    2,549+2近 7 天星标变化
  • CVE-2024-1086@Notselwyn

    针对 CVE-2024-1086 的通用本地权限提升概念验证(PoC)攻击程序,适用于 v5.14 与 v6.6 之间的绝大多数 Linux 内核,包含 Debian、Ubuntu 与 KernelCTF。在 KernelCTF 镜像中的成功率为 99.4%。

    2,458+1近 7 天星标变化
  • RootMyTV 是一个用于对 LG webOS 智能电视进行 root/越狱的用户友好漏洞利用工具。

    2,433+3近 7 天星标变化
← 返回主题列表