GitHub 红队武器库🚨
14.3K subscribers
25 photos
10 videos
27.8K links
​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring #EXP

📦 项目名称: secure-api-demo
👤 项目作者: LuisDeveloper-Fer
🛠 开发语言: CSS
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 05:00:30

📝 项目描述:
Spring Security resource server with OAuth 2.0, JWT, resource ownership, TLS and mTLS labs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-8206-Kirki-Exploit-Analysis
👤 项目作者: Sanjith1236
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 05:59:32

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: cve-2025-55182-ctf
👤 项目作者: OhSoomin812
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 05:23:01

📝 项目描述:
CVE-2025-55182 "Ghost Action" — pre-auth RCE (React Flight deserialization, Next.js 15.5.6) CTF challenge. Problem only; solve/writeup excluded.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-104905-facturascripts-object-injection
👤 项目作者: wvllxe
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 06:30:47

📝 项目描述:
PHP Object Injection -> Arbitrary File Deletion in FacturaScripts <= 2026.66 (CWE-502). PoC + advisory.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: cybersecurity-toolkit
👤 项目作者: ajinashna44
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 06:11:02

📝 项目描述:
Comprehensive ethical cybersecurity tools: network monitoring, SIEM, file integrity checker, vulnerability scanner, honeypot, malware sandbox, password manager

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: SpectraScan
👤 项目作者: 3rch0m41
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 07:34:06

📝 项目描述:
Vulnerability Scanner in Python

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: flask-vuln-lab
👤 项目作者: lutendothomo
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 08:54:46

📝 项目描述:
Deliberately vulnerable Flask app: 8 OWASP flaws exploited, fixed, and covered by pytest regression tests

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: exploit-iq-client
👤 项目作者: RHEcosystemAppEng
🛠 开发语言: Java
⭐ Star数量: 1 | 🍴 Fork数量: 16
📅 更新时间: 2026-10-06 08:43:17

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #Phishing

📦 项目名称: System_Service-
👤 项目作者: 917813zx
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 02:45:13

📝 项目描述:
System Service —— Android 恶意样本研究源码(详细版)本仓库包含一个高风险 Android 监控类恶意软件样本的源码(包名:com.servers.ozzbzk),主要用于静态分析、逆向工程、威胁检测规则开发、安全研究与防御教学。本次更新内容:完整保留原有中英文 README 全部内容与结构在原有第 13 节「防御侧建议」后,新增 第 13.5 节「详细清除与解决方法」清除部分重点补充了:确认感染方法、安全模式操作、停用设备管理员、ADB 强制清除命令、顽固情况处理、恢复出厂设置建议、清除后加固措施以及企业批量清除建议重要提醒:本仓库仅供授权的安全研究、防御分析与教学使用。严禁在真实设备上安装运行,严禁用于任何非法监控、钓鱼或攻击行为。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: ghostcrawler-mcp
👤 项目作者: sal-scar
🛠 开发语言: TypeScript
⭐ Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 07:53:22

📝 项目描述:
AI-powered web pentesting through a real browser. Built for VS Code + Burp Suite.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: RabTech-Task04-OWASP-Vulnerability-Assessment
👤 项目作者: nagasrivarun
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 09:23:40

📝 项目描述:
RabTech Academy Task 04 - OWASP Juice Shop vulnerability assessment covering SQL Injection, XSS, and BOLA/IDOR with PoC evidence and mitigation code.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: cve-2026-105080-poc
👤 项目作者: beyavuz
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 10:20:51

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #CVE

📦 项目名称: frogbot
👤 项目作者: jfrog
🛠 开发语言: Go
⭐ Star数量: 372 | 🍴 Fork数量: 109
📅 更新时间: 2026-10-06 11:00:35

📝 项目描述:
🐸 Scans your Git repository with JFrog Xray & JFrog advanced security for security vulnerabilities. 🤖

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule #rules #威胁情报

📦 项目名称: antivirus-software
👤 项目作者: zhao1136-art
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 08:58:39

📝 项目描述:
御天:Windows 安全防护套件(实时防护 / 原生引擎 / 云查杀 / YARA / 自保护)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: streamlit-protobuf-editor
👤 项目作者: moorada
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 11:56:57

📝 项目描述:
Burp Suite extension for viewing, editing, and re-encoding Streamlit Protobuf WebSocket messages.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Detection

📦 项目名称: BlueTeam-Portfolio
👤 项目作者: aishasadiqa620-eng
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 12:00:28

📝 项目描述:
SOC Analyst Level 1 Portfolio | Python for Blue Team | Log Analysis, Brute Force Detection | Learning in Public - Day 16 to Day 30

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: enterprise-waf-data-extraction-all
👤 项目作者: KeywordBarrage
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 12:05:00

📝 项目描述:
We do not sell scripts, bypass tools, or source code. We deliver custom, high-frequency SQLite data feeds for complex e-commerce targets under enterprise SLA.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: Ruijie-RG-ES-Series-Switches_XSS
👤 项目作者: byseeker
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 13:28:03

📝 项目描述:
Stored XSS in Cloud Server URL Parameter of Ruijie RG-ES Series Switches

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: VulnClaw
👤 项目作者: hansaes
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 13:49:27

📝 项目描述:
基于 AI Agent + MCP 工具链 + 渗透 Skill 编排,配合大语言模型,自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yarac
👤 项目作者: SrijanNandi
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 14:00:48

📝 项目描述:
yara pre-compiled rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-43805-analysis
👤 项目作者: WTCYJ
🛠 开发语言: C++
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-06 14:45:37

📝 项目描述:
One-day analysis + sanitizer PoC of CVE-2026-43805 (IOKit IODMACommand DriverKit RPC race, CWE-362)

🔗 点击访问项目地址