GitHub 红队武器库🚨
14.1K subscribers
25 photos
8 videos
26.2K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Beacon

📦 项目名称: dolus
👤 项目作者: js-recon
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 00:57:06

📝 项目描述:
Dependency Confusion C2

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: trivy
👤 项目作者: mc9max
🛠 开发语言: Dockerfile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 00:55:04

📝 项目描述:
Trivy vulnerability scanner on Railway

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #RCE

📦 项目名称: stylesmuggler-mitigation
👤 项目作者: mhilmimusyaffa-beep
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 01:03:07

📝 项目描述:
Block Adobe's StyleSmuggler exploit with official APSB26-146 patch and interim mitigation guide.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: pentest-skill
👤 项目作者: Kedibin-Win
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 02:00:03

📝 项目描述:
授权渗透测试与 SRC 挖洞工作台 —— 五阶段循环(接单→侦察→挖洞→报告→跟进)+ 状态持久化可断点续跑 + 12 维威胁模型;铁律「先验证业务影响再谈漏洞」,过完三层确认门才判定确认,输出中文 SRC / 客户版渗透测试报告。仅限授权目标。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: myExploitServer
👤 项目作者: Qexzi
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 02:55:23

📝 项目描述:
用于SRC漏洞挖掘与渗透测试中的csrf、xss、cors等漏洞的验证与利用

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: UtlMdvBG
👤 项目作者: fireditoo
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-16 23:39:13

📝 项目描述:
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-12793
👤 项目作者: abraxas
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 03:54:23

📝 项目描述:
CVE-2026-12793 - JetFormBuilder Unauthorized RCE (CRITICAL 9.8)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: zero-project
👤 项目作者: sirbennyy88
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 03:59:57

📝 项目描述:
Zero-days per week, before and after Mythos: exploited CVEs, AI-found vulnerabilities and vendor patch volume, one ISO week at a time since 2021.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: CVE-Poc_All_in_One
👤 项目作者: TreasureBoy99
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 04:03:37

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #扫描

📦 项目名称: vulnlab
👤 项目作者: hediwen831-star
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 03:54:07

📝 项目描述:
Web 漏洞靶场与扫描器评测基准 | 每个漏洞配源码 · Writeup · 机读 PoC · 修复对照

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC

📦 项目名称: attack-surface
👤 项目作者: hediwen831-star
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 03:48:10

📝 项目描述:
外网攻击面自动化测绘与漏洞验证平台 | 异步资产发现 · 泛解析过滤 · 自研 YAML PoC 引擎 · 负向对照校验防误报

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #RCE

📦 项目名称: datart-v1.0.0-rc.3-poc
👤 项目作者: heihu577
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 04:59:45

📝 项目描述:
漏洞 POC,仅有前台登录部分,后台是存在 RCE 的,只不过没深入分析。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: HAVS
👤 项目作者: 6qzr
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-09-17 04:30:14

📝 项目描述:
AI-powered vulnerability scanner with ML detection.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: RAT
👤 项目作者: heraldist-requiredcourse4681
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 05:03:57

📝 项目描述:
Build powerful Remote Access Trojans with RAT's intuitive builder, featuring anti-VM bypass, Discord webhooks, and one-click EXE generation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #EDR #AV

📦 项目名称: PoC-Bypass-EDR-AV-Fully-Userland-PE-Bits-Manipulation
👤 项目作者: Raaatus
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 04:49:44

📝 项目描述:
PoC of bypass in userland EDR & AV with shellcode and modificate PE. September 2026

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: CVE-2023-20052
👤 项目作者: tralsesec
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 05:54:44

📝 项目描述:
Original standalone Proof-of-Concept exploit and execution harness for CVE-2023-20052 (ClamAV DMG XML Entity Expansion).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit #RCE

📦 项目名称: CVE-2026-67401
👤 项目作者: imbas007
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 06:59:16

📝 项目描述:
PoC for CVE-2026-67401 — cPanel/WHM EmailTrack SQL injection leading to arbitrary file write and root RCE. Includes a self-contained vulnerable lab, SQLi detection, and full exploit chain.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-92162
👤 项目作者: 0xSemizzz
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 06:26:36

📝 项目描述:
CVE-2026-92162: Path traversal in the Flatpak system helper: an unvalidated arch parameter in DeployAppstream lets an active local user create root-owned directories anywhere. Write-up and test-mode PoC.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #POC #metadata

📦 项目名称: TBH-SSRF
👤 项目作者: TulungagungBlackHat
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 05:05:33

📝 项目描述:
🔥 TBH-SSRF - Detector | Bug Bounty | JSON | Educational

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: moeinfatehi
👤 项目作者: moeinfatehi
🛠 开发语言: Unknown
Star数量: 6 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 07:45:33

📝 项目描述:
Moein Fatehi: application security and penetration testing lead, Burp Suite extension author and smart contract security researcher.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #POC

📦 项目名称: poc-kubernetes
👤 项目作者: bertinconsulting
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-17 08:01:33

📝 项目描述:
无描述

🔗 点击访问项目地址