GitHub 红队武器库🚨
14.3K subscribers
25 photos
10 videos
27.8K links
​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: malware_scanner
👤 项目作者: Destroyer-2526
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 19:11:42

📝 项目描述:
Static malware scanner for Windows built with Python, PySide6 and YARA: file/folder scanning, SHA-256 hashing, PE analysis, severity-based scoring, scan history, reports and CSV export.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Weblogic #CVE #RCE

📦 项目名称: vulhub-weblogic-cve-2017-10271
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 19:40:17

📝 项目描述:
Vulhub weblogic/CVE-2017-10271: WebLogic wls-wsat XMLDecoder RCE, run with Isoloom

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: vulhub-apache-cxf-cve-2024-28752
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 19:39:05

📝 项目描述:
Vulhub apache-cxf/CVE-2024-28752: Apache CXF Aegis DataBinding SSRF (CVE-2024-28752), run with Isoloom

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-91940-crawl4ai-Arbitrary-File-Write
👤 项目作者: BiiTts
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 20:58:05

📝 项目描述:
CVE-2026-91940: arbitrary file write in crawl4ai <=0.9.2 via the untrusted-config gate (PDFContentScrapingStrategy image_save_dir). Analysis, reproduction harness and verified 0.9.2 vs 0.9.3 boundary.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-67279-Mikrotik-6.42-POC
👤 项目作者: shmaki4
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 20:35:52

📝 项目描述:
Laboratory proof of concept and research notes for CVE-2026-67279 on MikroTik RouterOS 6.42.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2023-54391-RCE
👤 项目作者: alexandrov666
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 21:00:04

📝 项目描述:
CVE-2023-54391: Proxmox VE Authentication Bypass RCE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: vulhub-phpunit-cve-2017-9841
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 20:59:45

📝 项目描述:
Vulhub phpunit/CVE-2017-9841: PHPUnit eval-stdin.php RCE (CVE-2017-9841), run with Isoloom

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Weblogic #CVE #RCE

📦 项目名称: vulhub-weblogic-cve-2020-14882
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 21:00:56

📝 项目描述:
Vulhub weblogic/CVE-2020-14882: Oracle WebLogic Console Pre-Auth RCE (CVE-2020-14882, CVE-2020-14883), run with Isoloom

🔗 点击访问项目地址
👍1
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: CVE_2021-41773
👤 项目作者: LordX404
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 21:04:17

📝 项目描述:
this is a exploit for CVE_2021-41773

🔗 点击访问项目地址
👍1
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shiro #CVE

📦 项目名称: vulhub-shiro-cve-2016-4437
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 20:07:42

📝 项目描述:
Vulhub shiro/CVE-2016-4437: Shiro 1.2.4 rememberMe deserialization, run with Isoloom

🔗 点击访问项目地址
👍1
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Evasion

📦 项目名称: win_shellcode
👤 项目作者: grisuno
🛠 开发语言: Python
⭐ Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 15:45:02

📝 项目描述:
Windows 11 x64 Reverse TCP Shell shellcode xored by key and automated generate shellcode.txt

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: vulhub-jmeter-cve-2018-1297
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 21:44:58

📝 项目描述:
Vulhub jmeter/CVE-2018-1297: Apache JMeter RMI Deserialization RCE (CVE-2018-1297), run with Isoloom

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring #POC

📦 项目名称: legacy-to-gcp-rest-spring-lab
👤 项目作者: dejpa1905git
🛠 开发语言: PowerShell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 23:02:10

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: secdevlabs-comment-killer
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 23:04:09

📝 项目描述:
secDevLabs Comment-killer: React page with stored XSS in comments (OWASP A03), run with Isoloom

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected

📦 项目名称: Web-Application-Security-Labs
👤 项目作者: Nourah-ALobaeid
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 22:56:08

📝 项目描述:
Hands-on labs covering SQL Injection, XSS (reflected/stored), and automated vulnerability scanning with OWASP ZAP.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: vulhub-apisix-cve-2020-13945
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 22:34:23

📝 项目描述:
Vulhub apisix/CVE-2020-13945: Apache APISIX Default Admin Token RCE (CVE-2020-13945), run with Isoloom

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: vulhub-webmin-cve-2019-15107
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 23:16:12

📝 项目描述:
Vulhub webmin/CVE-2019-15107: Webmin password_change.cgi Pre-Auth RCE (CVE-2019-15107), run with Isoloom

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: vulhub-unomi-cve-2020-13942
👤 项目作者: CyberCTF
🛠 开发语言: HCL
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 23:15:54

📝 项目描述:
Vulhub unomi/CVE-2020-13942: Apache Unomi MVEL/OGNL Injection RCE (CVE-2020-13942), run with Isoloom

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #云元数据

📦 项目名称: dsh-web-fetch-lan
👤 项目作者: wqzhellohhwy
🛠 开发语言: JavaScript
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-09 00:24:23

📝 项目描述:
让 DeepSeek Harness 的 web_fetch 在 Clash/mihomo 的 fake-ip(TUN)下可用:放行 fake-ip 段,仍拒绝回环/内网/云元数据等地址。零依赖 DSH 插件。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: taikotalent-phishing-iocs
👤 项目作者: eddyflores100-lang
🛠 开发语言: YARA
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-09 00:52:47

📝 项目描述:
IoCs, attack chain & detection for the taikotalent.xyz fake-Taiko-recruiter campaign delivering a self-deleting Bash trojan via the paste-in-terminal "anti-bot" trick. Payload still live as of 2026-10-09.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #APT #malware

📦 项目名称: YaraSigma
👤 项目作者: jaberme
🛠 开发语言: TeX
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-10-08 22:34:48

📝 项目描述:
Ejemplo didáctico sobre el uso de Yara y Sigma.

🔗 点击访问项目地址