GitHub 红队武器库🚨
14K subscribers
25 photos
8 videos
26K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: action-wordpress-vulnerability-scanner
👤 项目作者: jazzsequence
🛠 开发语言: Shell
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-12 19:57:32

📝 项目描述:
A GitHub action that can be used to run vulnerability checks using the 10up WP-CLI Vulnerability Scanner

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: cve-2026-85706-poc-exploit-gitlab
👤 项目作者: 0xlyvio
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-12 20:42:11

📝 项目描述:
cve-2026-85706-poc-exploit-gitlab

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: rust-recaptcha-bypass
👤 项目作者: itsanwar
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-12 22:03:29

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: reverse-api-burp
👤 项目作者: JonsTech
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-12 21:13:00

📝 项目描述:
Burp Suite extension that passively discovers APIs in Proxy traffic and generates OpenAPI 3.1 specifications and Postman collections.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #RCE

📦 项目名称: CVE-2026-33439-Python-PoC
👤 项目作者: infernosalex
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-12 22:20:26

📝 项目描述:
Python PoC for CVE-2026-33439, an OpenAM pre-authentication RCE via jato.clientSession deserialization

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected #DOM

📦 项目名称: Cross-Site-Scripting-XSS-
👤 项目作者: Kyzerz53
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-12 22:59:50

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: poc-malware-control
👤 项目作者: anaselkarkouri
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 02:02:45

📝 项目描述:
Automated suspicious-file analysis with Python, ClamAV, YARA, CAPEv2, Sysmon and Wazuh

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #演练

📦 项目名称: PhishDrill
👤 项目作者: haoliyang
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 01:50:24

📝 项目描述:
PhishDrill 是一套零第三方依赖的开源钓鱼演练平台:不用搭 C2、不用买商业平台,一台内网机器(甚至一台笔记本)即可完成「发信 → 埋点 → 去伪 → 归因到人 → 报表交付」的完整钓鱼攻防测试,并提供浏览器管理控制台与实时态势大屏。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-77770
👤 项目作者: cflowsec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 03:51:42

📝 项目描述:
miniOrange 2FA CVE POC

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #蜜罐 #部署

📦 项目名称: honeypot-map
👤 项目作者: viergauls
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 03:37:53

📝 项目描述:
零依赖 Node 公网蜜罐 + ECharts 实时攻击地图(跑在 OpenWrt 路由器上)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: cotonti-commentswidget-poc
👤 项目作者: HarshRajSinghania
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 05:31:19

📝 项目描述:
Safe local proof of concept for the Cotonti CommentsWidget PHP object injection vulnerability (CAN-2026-2035973 / CVE-2026-71294).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: web-vulnerability-scanner
👤 项目作者: ismailtaha12
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 05:25:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Vulnerability-Scanner
👤 项目作者: amrutakanherkar2006-spec
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 05:02:27

📝 项目描述:
A mini vulnerability scanner that identifies common security risks, open ports, weak configurations, and outdated software.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #Phishing

📦 项目名称: Phishing-Rogue-Site
👤 项目作者: T-PageCode
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 06:56:03

📝 项目描述:
收集流氓网站和钓鱼网站的仓库

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC

📦 项目名称: smart-contract-audit
👤 项目作者: LeonxLJX
🛠 开发语言: Solidity
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 06:19:17

📝 项目描述:
智能合约审计:漏洞教学合约 + PoC 攻击 + 审计方法论与报告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: CVE-2013-2028-Exploit
👤 项目作者: vanivamshi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 07:05:12

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: owasp-juice-shop-security-assessment
👤 项目作者: rijen-maharjan
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 07:22:21

📝 项目描述:
Manual web app penetration test of OWASP Juice Shop using Burp Suite — SQL injection, IDOR, DOM XSS, and access control findings with full writeups.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: web-security-labs
👤 项目作者: askmma
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 08:50:07

📝 项目描述:
Individual web security coursework: SQL injection, DOM XSS, CSRF and CORS analysis with technical reflections.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: xss-portswigger-writeup
👤 项目作者: Yuji-cod3
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 08:44:59

📝 项目描述:
Identify a reflected XSS vulnerability in an input field using portswigger

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #提权

📦 项目名称: personal-blog
👤 项目作者: FurinaLuna
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 09:04:58

📝 项目描述:
个人博客 · FastAPI + Vue 3 前后端分离(Markdown / 标签分类 / 评论审核 / 媒体库 / JWT 认证)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BurpAuthZ-Automated-API-Authorization-Testing
👤 项目作者: Chaitra-123-Git
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-13 08:25:07

📝 项目描述:
Burp Suite extension for automated detection of API authorization vulnerabilities including BOLA (IDOR) and BFLA.

🔗 点击访问项目地址