0day Open Source Projects
Browse 30 0day open source projects, ranked by GitHub stars. Find the most popular 0day tools and libraries.
k8gege/K8tools
K8工具合集(内网渗透/提权工具/远程溢出/漏洞利用/扫描工具/密码破解/免杀工具/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest) Web GetShell Exploit(Struts2/Zimbra/Weblogic/Tomcat/Apache/Jboss/DotNetNuke/zabbix)
Metrics details
| Stars | 6,182 |
GhostTroops/scan4all
Official repository vuls Scan: 15000+PoCs; 23 kinds of application password crack; 7000+Web fingerprints; 146 protocols and 90000+ rules Port scanning; Fuzz, HW, awesome BugBounty( ͡° ͜ʖ ͡°)...
Metrics details
| Stars | 6,145 |
PeiQi0/PeiQi-WIKI-Book
面向网络安全从业者的知识文库🍃 (停止更新)
Metrics details
| Stars | 4,115 |
veo/vscan
开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)
Metrics details
| Stars | 1,630 |
W01fh4cker/Serein
【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。
Metrics details
| Stars | 1,253 |
hacktoolspack/hack-tools
hack tools
Metrics details
| Stars | 1,218 |
OWASP/joomscan
OWASP Joomla Vulnerability Scanner Project https://www.secologist.com/
Metrics details
| Stars | 1,192 |
googleprojectzero/0days-in-the-wild
Repository for information about 0-days exploited in-the-wild.
Metrics details
| Stars | 1,041 |
klezVirus/CVE-2021-40444
CVE-2021-40444 - Fully Weaponized Microsoft Office Word RCE Exploit
Metrics details
| Stars | 832 |
b1tg/CVE-2023-38831-winrar-exploit
CVE-2023-38831 winrar exploit generator
Metrics details
| Stars | 784 |
Cr4sh/ThinkPwn
Started as arbitrary System Management Mode code execution exploit for Lenovo ThinkPad model line, ended as exploit for industry-wide 0day vulnerability in machines of many vendors
Metrics details
| Stars | 707 |
jas502n/0day-security-software-vulnerability-analysis-technology
0day安全_软件漏洞分析技术
Metrics details
| Stars | 647 |
Ostorlab/KEV
Ostorlab KEV: One-command to detect most remotely known exploitable vulnerabilities. Sourced from CISA KEV, Google's Tsunami, Ostorlab's Asteroid and Bug Bounty programs.
Metrics details
| Stars | 612 |
1N3/Wordpress-XMLRPC-Brute-Force-Exploit
Wordpress XMLRPC System Multicall Brute Force Exploit (0day) by 1N3 @ CrowdShield
Metrics details
| Stars | 499 |
illusionofchaos/ios-gamed-0day
iOS gamed exploit (fixed in 15.0.2)
Metrics details
| Stars | 437 |
Bo0oM/PHP_imap_open_exploit
Bypassing disabled exec functions in PHP (c) CRLF
Metrics details
| Stars | 405 |
hktalent/spring-spel-0day-poc
spring-cloud / spring-cloud-function,spring.cloud.function.routing-expression,RCE,0day,0-day,POC,EXP,CVE-2022-22963
Metrics details
| Stars | 355 |
ecriminal/Discord-Exploit-Collection
👾 A collection of Discord bugs and exploits
Metrics details
| Stars | 340 |
ZeroMemoryEx/APT38-0day-Stealer
APT38 Tactic PoC for Stealing 0days from security researchers
Metrics details
| Stars | 335 |
VoidSec/Exploit-Development
Exploit Development - Weaponized Exploit and Proof of Concepts (PoC)
Metrics details
| Stars | 236 |
loneicewolf/Stuxnet-Source
stuxnet Source & Binaries. (+PLC ROOTKIT) ONLY FOR ACADEMICAL RESEARCH AND EDUCATIONAL PURPOSES! Includes: Source files, Binaries, PLC Samples,Fanny Added in another repo.
Metrics details
| Stars | 235 |
1N3/Exploits
Exploits by 1N3 @CrowdShield @xer0dayz @XeroSecurity
Metrics details
| Stars | 209 |
W01fh4cker/CVE-2023-46747-RCE
exploit for f5-big-ip RCE cve-2023-46747
Metrics details
| Stars | 209 |
sickcodes/no-sandbox
No Sandbox - Applications That Run Chromium and Chrome Without The Sandbox. TL;DR exploits in these browser based applications are already sandboxed escaped: https://no-sandbox.io/
Metrics details
| Stars | 187 |
illusionofchaos/ios-nehelper-wifi-info-0day
iOS 15 0-day exploit (still works in 15.0.2)
Metrics details
| Stars | 179 |
illusionofchaos/ios-analyticsd-pre14.7-exploit
iOS exploit (fixed in 14.7)
Metrics details
| Stars | 171 |
illusionofchaos/ios-nehelper-enum-apps-0day
iOS 15 0-day exploit (still works in 15.0.2)
Metrics details
| Stars | 171 |
k8gege/CiscoExploit
Cisco Exploit (CVE-2019-1821 Cisco Prime Infrastructure Remote Code Execution/CVE-2019-1653/Cisco SNMP RCE/Dump Cisco RV320 Password)
Metrics details
| Stars | 144 |
p0wershe11/ProxyLogon
ProxyLogon(CVE-2021-26855+CVE-2021-27065) Exchange Server RCE(SSRF->GetWebShell)
Metrics details
| Stars | 124 |
tweedge/springcore-0day-en
Everything I needed to understand what was going on with "Spring4Shell" - translated source materials, exploit, links to demo apps, and more.
Metrics details
| Stars | 106 |
