- 简介
- 目录大纲
- 最新文档
打点CVE探针红队利器
recon - 信息收集 + 提权 CVE 探针 项目地址:https://github.com/moresuo/yrecon 仅用于授权安全研究 / 红队评估。严禁用于任何非法用途。 面向 webshell / 低权限 shell 后本地侦察阶段的工具集。自动化收集提权所需信息,并按系统版本匹配可能存在的提权 CVE,给出利用建议。 Linux 提权路径 -> 收集项 | 提...……
xiaodi - 2026年9月22日 13:13
安全工具资产管理箱
HackLauncher 项目地址:https://github.com/DemonRR/HackLauncher 面向 Windows 的本地安全工具资产管理与启动平台 HackLauncher(渗透武器库)用于集中管理、检索、检查和启动本地安全工具。当前版本为 1.1.4,采用 Go + Wails v2 构建,可管理应用程序、命令、Python、Java、文件、文件夹和 URL,并提...……
xiaodi - 2026年9月22日 13:02
比FRP小100倍的项目
RTP:不到 100KB 的纯 C 红队流量手术刀 项目地址:https://github.com/0xShe/RTP 一句话介绍 RTP(Red Team Proxy)是一个用纯 C 编写的轻量级隧道与代理工具,专为红队实战设计。没有 OpenSSL,没有 libuv,没有 Go 运行时——单文件部署,命令行直驱,二进制不到 100KB。 RTP 支持 Windows(Modern/Leg...……
xiaodi - 2026年9月10日 17:02
自托管轻量C2管理框架
ToShell Team Server 项目地址:https://github.com/iQingshan/Toshell 自托管的 C2(命令与控制)远程管理平台,用于授权红队演练、渗透测试与安全研究。 仅限获得授权后使用。 严禁未授权的入侵 / 攻击 / 数据窃取。 核心特性 多通道 · 多平台植入端 回连通道:TCP / HTTP(S) / WebSocket / MQTT(...……
xiaodi - 2026年9月10日 16:49
哥拉斯超级版集成AI
GodzillaSuper GSL5 vs Godzilla 4.15 特战版:到底进化了多少? 项目地址:https://github.com/Xaaaa-bip/GodzillaSuper 前言:从"特战版"到"Super" Godzilla(哥斯拉)作为安全圈耳熟能详的 WebShell 管理工具,经历了从 v2.92 精简版到 v4.15 特战版的漫长演进。4.15 特战版已经相...……
xiaodi - 2026年9月3日 13:47