GitHub 红队武器库🚨
12.3K subscribers
14 photos
9 videos
14.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRF_Vulnerable_Lab
👤 项目作者: Bd-Mutant7
🛠 开发语言: PHP
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 06:49:07

📝 项目描述:
This Lab contain the sample codes which are vulnerable to Server-Side Request Forgery attack

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-25643
👤 项目作者: DyniePro
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 07:59:25

📝 项目描述:
Exploit Frigate NVR ≤0.16.3 to execute commands remotely by abusing a configuration flaw without needing shell access or output capture.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: Xxeet7
👤 项目作者: Xxeet7
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 07:52:33

📝 项目描述:
something something github profile

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: La-Noire-foobar2000
👤 项目作者: vinzxakbar5
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:00:45

📝 项目描述:
Enhance foobar2000 with a 64-bit theme offering AI-driven album and artist insights, smart filters, immersive visuals, and detailed audio analysis.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: XSStrike-go
👤 项目作者: datkaa12
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:01:34

📝 项目描述:
Rewrite XSStrike's XSS scanning and analysis workflow in Go with modular, testable components for flexible payload generation and request handling.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Tyche
👤 项目作者: dasmahes1982
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:01:09

📝 项目描述:
Generate customizable Mythic HTTPX profiles by converting Burp Suite requests, TOML files, and Cobalt Strike malleable C2 profiles into valid JSON formats.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-2472-Vertex-AI-SDK-Google-Cloud
👤 项目作者: megafart1
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:00:39

📝 项目描述:
Expose and detail an unauthenticated stored XSS vulnerability in the Google Cloud Vertex AI Python SDK affecting versions 1.98.0 to 1.130.9.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: et2-exam-c247-cybersecGenAI-Amaterasu_ANJ_B
👤 项目作者: anjanbora3-ctrl
🛠 开发语言: HCL
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 08:59:06

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: WinRAR-Exploit-Builder
👤 项目作者: Watmekaon
🛠 开发语言: C#
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 09:58:37

📝 项目描述:
The WinRAR Exploit Builder is a C# project designed to create an exploit targeting a vulnerability in WinRAR.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: FMSecure-C2-Server
👤 项目作者: Manish93345
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:02:52

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: zombieguard
👤 项目作者: mdshoaibuddinchanda
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:47:54

📝 项目描述:
ML-based detection of Zombie ZIP archive header evasion attacks (CVE-2026-0866)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: astrbot_plugin_worldbook
👤 项目作者: Zhalslar
🛠 开发语言: Python
Star数量: 29 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:40:27

📝 项目描述:
基于正则触发的 system_prompt 注入插件,用于构建和管理 AI 的世界书规则

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: event-management-web-application
👤 项目作者: wdopen-nk
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:51:27

📝 项目描述:
A PHP-based event management web application built with a custom MVC architecture, allowing users to create events, manage workshops, and handle registrations securely with CSRF protection and clean routing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: Advanced-WAF-WAFinity
👤 项目作者: TANMAY8736
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:54:12

📝 项目描述:
An Advanced Web Application Firewall that protects against threats like SQL injection and XSS by filtering HTTP traffic. It combines signature-based detection and machine learning-based anomaly detection to identify obfuscated, zero-day, and unknown attacks through behavioral analysis.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: c2-email-spoofing-detector
👤 项目作者: vohs-1980
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 11:00:42

📝 项目描述:
a project for computer network security module

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Monitor #Response

📦 项目名称: BlueTeam-SOAR-Automation-Lab
👤 项目作者: WissemTy
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 11:56:09

📝 项目描述:
Automated SOC/SIEM Home Lab featuring Wazuh XDR & Shuffle SOAR. Monitoring a hybrid environment (Windows/Linux) with automated incident response, API enrichment (VirusTotal), and real-time alerting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: DriveClip
👤 项目作者: Adam-hub-66
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 12:01:23

📝 项目描述:
Download private & shared Google Drive videos in one click. The extension silently captures the video stream as it loads and extracts the direct MP4 download link — no bypass, no hacks. Works only on Drive video pages you already have access to. Enable it, reload the page, and hit download.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #免杀 #Bypass

📦 项目名称: webshell-skill
👤 项目作者: Little-F0x
🛠 开发语言: None
Star数量: 19 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 11:02:10

📝 项目描述:
编写skill多agent生成php-webshell免杀学习

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-1731-PoC
👤 项目作者: zensheII
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 12:21:34

📝 项目描述:
A Python-based security research tool for identifying and verifying CVE-2026-1731

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter

📦 项目名称: MasterDnsVPN
👤 项目作者: masterking32
🛠 开发语言: Go
Star数量: 177 | 🍴 Fork数量: 24
📅 更新时间: 2026-03-22 13:01:23

📝 项目描述:
Advanced DNS tunneling VPN for censorship bypass, optimized beyond DNSTT and SlipStream with low-overhead ARQ, SOCKS5 multiplexing, resolver load balancing, and high packet-loss stability.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: OpenClaw-web_fetch-SSRF-Guard-Fix-for-Shadowrocket-Clash-fake-ip-Environments
👤 项目作者: MINGHAIbot
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 12:59:59

📝 项目描述:
OpenClaw web_fetch SSRF Guard Fix for Shadowrocket/Clash fake-ip Environments

🔗 点击访问项目地址