Threekiii / Awesome-POCView external linksLinks
一个漏洞 PoC 知识库。A knowledge base for vulnerability PoCs(Proof of Concept), with 1k+ vulnerabilities.
☆4,799Feb 2, 2026Updated 2 weeks ago
Alternatives and similar repositories for Awesome-POC
Users that are interested in Awesome-POC are comparing it to the libraries listed below
Sorting:
- 一个基于 docsify 快速部署 Awesome-POC 漏洞文档的项目。Deploying the Awesome-POC repository via docsify.☆2,020Feb 2, 2026Updated 2 weeks ago
- 面向网络安全从业者的知识文库🍃 (停止更新)☆4,084Nov 8, 2023Updated 2 years ago
- 自动整合全网Nuclei的漏洞POC,实时同步更新最新POC!☆2,892Aug 23, 2024Updated last year
- EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具☆3,435Apr 2, 2024Updated last year
- 高危漏洞利用工具☆1,824Feb 12, 2025Updated last year
- WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)☆1,773Nov 1, 2023Updated 2 years ago
- 本项目集成了全网优秀的攻防武器工具项目,包含自动化利用,子域名、目录扫描、端口扫描等信息收集工具,各大中间件、cms、OA漏洞利用工具,爆破工具、内网横向、免杀、社工钓鱼以及应急响应、甲方安全资料等其他安全攻防资料。☆7,334Feb 9, 2026Updated last week
- shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)修复原版中NoCC的问题 https://github.com/j1anFen/shiro_attack☆2,378Apr 10, 2024Updated last year
- 一个攻防知识库。A knowledge base for red teaming and offensive security.☆4,072Jan 5, 2026Updated last month
- 一款支持自定义的 Java 内存马生成工具|A customizable Java in-memory webshell generation tool.☆2,150Aug 21, 2025Updated 5 months ago
- 高性能 HTTP 正向代理工具 | A high-performance http tunneling tool☆2,666Feb 2, 2026Updated 2 weeks ago
- 一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。支持MCP接入☆4,210Jan 5, 2026Updated last month
- A Security Tool for Bug Bounty, Pentest and Red Teaming.☆4,177Updated this week
- 备份的漏洞库,3月开始我们来维护☆1,798Dec 11, 2025Updated 2 months ago
- 一款集成高危漏洞exp的实用性工具☆1,293Nov 6, 2024Updated last year
- OA综合利用工具,集合将近20款OA漏洞批量扫描☆1,338Oct 28, 2023Updated 2 years ago
- 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点☆2,358Jun 9, 2023Updated 2 years ago
- MDUT - Multiple Database Utilization Tools☆2,188Sep 22, 2023Updated 2 years ago
- HaE - Highlighter and Extractor, Empower ethical hacker for efficient operations.☆4,030Updated this week
- 一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webs…☆1,464Apr 25, 2024Updated last year
- 面向红队的, 高性能高度自由可拓展的自动化扫描引擎 | A highly controllable and extensionable automated scanning engine for red teams☆1,991Feb 3, 2026Updated last week
- 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN…☆3,506Dec 18, 2022Updated 3 years ago
- 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC ,该项目将持续更新☆2,345Sep 12, 2023Updated 2 years ago
- Packer Fuzzer is a fast and efficient scanner for security detection of websites constructed by javascript module bundler such as Webpack…☆3,205May 24, 2024Updated last year
- 综合漏洞后渗透利用工具☆1,653Dec 11, 2025Updated 2 months ago
- 渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell co…☆7,217Updated this week
- Fastjson姿势技巧集合☆1,822Oct 20, 2023Updated 2 years ago
- netspy是一款快速探测内网可达网段工具(深信服深蓝实验室天威战队强力驱动)☆2,199Jul 25, 2023Updated 2 years ago
- Java Vulnerability Exploitation Platform☆1,981Jan 6, 2026Updated last month
- Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹20000+,暴力破解协议10余种。☆4,247Aug 22, 2023Updated 2 years ago
- dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标☆1,802Aug 2, 2024Updated last year
- SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list☆6,114Mar 10, 2021Updated 4 years ago
- HeapDump敏感信息提取工具☆1,629Dec 15, 2025Updated 2 months ago
- 实战沉淀字典☆1,527Dec 8, 2025Updated 2 months ago
- 哥斯拉☆4,329Jul 17, 2024Updated last year
- OAExploit一款基于产品的一键扫描工具。☆1,482Sep 20, 2022Updated 3 years ago
- An integrated BurpSuite vulnerability detection plug-in.☆1,445Jan 29, 2026Updated 2 weeks ago
- domain_hunter的高级版本,SRC挖洞、HW打点之必备!自动化资产收集;快速Title获取;外部工具联动;等等☆2,116Jan 23, 2026Updated 3 weeks ago
- 一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆3,108Feb 8, 2026Updated last week