GitHub 红队武器库🚨
12.3K subscribers
14 photos
9 videos
14.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: teos-comply-crawl
👤 项目作者: Elmahrosa
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 1
📅 更新时间: 2026-03-22 06:45:55

📝 项目描述:
🛡Compliance-First Web Scraping API - FastAPI + Redis + Celery. SSRF protection, PII scrubbing, robots.txt compliance, full audit log.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: online-voting-management-system
👤 项目作者: manojdokala214
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 06:22:15

📝 项目描述:
A secure Online Voting Management System built with Python and Flask. Features include OTP email verification, an Admin dashboard with CSV export, interactive real-time charting, and CSRF protection to ensure voting integrity.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #免杀 #Bypass

📦 项目名称: bypass_learning
👤 项目作者: XavierJu007
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 06:25:13

📝 项目描述:
突然看到了些免杀思路,尝试一下

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Client

📦 项目名称: MerryMary_C2B
👤 项目作者: Bushman57
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 06:45:49

📝 项目描述:
Takes in equity statement pdf and returns a table of the statemnt and store in neon db

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #扫描 #爆破 #字典

📦 项目名称: WeakPassDetect
👤 项目作者: Pick-program
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-21 11:44:01

📝 项目描述:
弱口令检测工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #云安全 #检测

📦 项目名称: Uninstall-Aliyun-Service
👤 项目作者: babywbx
🛠 开发语言: Shell
Star数量: 106 | 🍴 Fork数量: 22
📅 更新时间: 2026-03-22 05:30:30

📝 项目描述:
一键卸载阿里云云安全中心(云盾)Agent 与云助手,清理历史残留组件 | Uninstall Alibaba Cloud Security Center agent & Cloud Assistant, clean up legacy components

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: active-directory-lab
👤 项目作者: cpt-ferna02
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 04:57:07

📝 项目描述:
Home lab simulating an enterprise Active Directory environment with attack simulations including Kerberoasting, credential dumping with Mimikatz, and brute force detection mapped to MITRE ATT&CK

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRF_Vulnerable_Lab
👤 项目作者: Bd-Mutant7
🛠 开发语言: PHP
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 06:49:07

📝 项目描述:
This Lab contain the sample codes which are vulnerable to Server-Side Request Forgery attack

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-25643
👤 项目作者: DyniePro
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 07:59:25

📝 项目描述:
Exploit Frigate NVR ≤0.16.3 to execute commands remotely by abusing a configuration flaw without needing shell access or output capture.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: Xxeet7
👤 项目作者: Xxeet7
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 07:52:33

📝 项目描述:
something something github profile

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: La-Noire-foobar2000
👤 项目作者: vinzxakbar5
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:00:45

📝 项目描述:
Enhance foobar2000 with a 64-bit theme offering AI-driven album and artist insights, smart filters, immersive visuals, and detailed audio analysis.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: XSStrike-go
👤 项目作者: datkaa12
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:01:34

📝 项目描述:
Rewrite XSStrike's XSS scanning and analysis workflow in Go with modular, testable components for flexible payload generation and request handling.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Tyche
👤 项目作者: dasmahes1982
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:01:09

📝 项目描述:
Generate customizable Mythic HTTPX profiles by converting Burp Suite requests, TOML files, and Cobalt Strike malleable C2 profiles into valid JSON formats.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-2472-Vertex-AI-SDK-Google-Cloud
👤 项目作者: megafart1
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:00:39

📝 项目描述:
Expose and detail an unauthenticated stored XSS vulnerability in the Google Cloud Vertex AI Python SDK affecting versions 1.98.0 to 1.130.9.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: et2-exam-c247-cybersecGenAI-Amaterasu_ANJ_B
👤 项目作者: anjanbora3-ctrl
🛠 开发语言: HCL
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:59:06

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: WinRAR-Exploit-Builder
👤 项目作者: Watmekaon
🛠 开发语言: C#
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 09:58:37

📝 项目描述:
The WinRAR Exploit Builder is a C# project designed to create an exploit targeting a vulnerability in WinRAR.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: FMSecure-C2-Server
👤 项目作者: Manish93345
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:02:52

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: zombieguard
👤 项目作者: mdshoaibuddinchanda
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:47:54

📝 项目描述:
ML-based detection of Zombie ZIP archive header evasion attacks (CVE-2026-0866)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: astrbot_plugin_worldbook
👤 项目作者: Zhalslar
🛠 开发语言: Python
Star数量: 29 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:40:27

📝 项目描述:
基于正则触发的 system_prompt 注入插件,用于构建和管理 AI 的世界书规则

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: event-management-web-application
👤 项目作者: wdopen-nk
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:51:27

📝 项目描述:
A PHP-based event management web application built with a custom MVC architecture, allowing users to create events, manage workshops, and handle registrations securely with CSRF protection and clean routing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: Advanced-WAF-WAFinity
👤 项目作者: TANMAY8736
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:54:12

📝 项目描述:
An Advanced Web Application Firewall that protects against threats like SQL injection and XSS by filtering HTTP traffic. It combines signature-based detection and machine learning-based anomaly detection to identify obfuscated, zero-day, and unknown attacks through behavioral analysis.

🔗 点击访问项目地址