GitHub 红队武器库🚨
12.3K subscribers
14 photos
9 videos
14.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: astrbot_plugin_worldbook
👤 项目作者: Zhalslar
🛠 开发语言: Python
Star数量: 29 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:40:27

📝 项目描述:
基于正则触发的 system_prompt 注入插件,用于构建和管理 AI 的世界书规则

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: event-management-web-application
👤 项目作者: wdopen-nk
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:51:27

📝 项目描述:
A PHP-based event management web application built with a custom MVC architecture, allowing users to create events, manage workshops, and handle registrations securely with CSRF protection and clean routing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: Advanced-WAF-WAFinity
👤 项目作者: TANMAY8736
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 10:54:12

📝 项目描述:
An Advanced Web Application Firewall that protects against threats like SQL injection and XSS by filtering HTTP traffic. It combines signature-based detection and machine learning-based anomaly detection to identify obfuscated, zero-day, and unknown attacks through behavioral analysis.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: c2-email-spoofing-detector
👤 项目作者: vohs-1980
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 11:00:42

📝 项目描述:
a project for computer network security module

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Monitor #Response

📦 项目名称: BlueTeam-SOAR-Automation-Lab
👤 项目作者: WissemTy
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 11:56:09

📝 项目描述:
Automated SOC/SIEM Home Lab featuring Wazuh XDR & Shuffle SOAR. Monitoring a hybrid environment (Windows/Linux) with automated incident response, API enrichment (VirusTotal), and real-time alerting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: DriveClip
👤 项目作者: Adam-hub-66
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 12:01:23

📝 项目描述:
Download private & shared Google Drive videos in one click. The extension silently captures the video stream as it loads and extracts the direct MP4 download link — no bypass, no hacks. Works only on Drive video pages you already have access to. Enable it, reload the page, and hit download.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #免杀 #Bypass

📦 项目名称: webshell-skill
👤 项目作者: Little-F0x
🛠 开发语言: None
Star数量: 19 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 11:02:10

📝 项目描述:
编写skill多agent生成php-webshell免杀学习

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-1731-PoC
👤 项目作者: zensheII
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 12:21:34

📝 项目描述:
A Python-based security research tool for identifying and verifying CVE-2026-1731

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter

📦 项目名称: MasterDnsVPN
👤 项目作者: masterking32
🛠 开发语言: Go
Star数量: 177 | 🍴 Fork数量: 24
📅 更新时间: 2026-03-22 13:01:23

📝 项目描述:
Advanced DNS tunneling VPN for censorship bypass, optimized beyond DNSTT and SlipStream with low-overhead ARQ, SOCKS5 multiplexing, resolver load balancing, and high packet-loss stability.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: OpenClaw-web_fetch-SSRF-Guard-Fix-for-Shadowrocket-Clash-fake-ip-Environments
👤 项目作者: MINGHAIbot
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 12:59:59

📝 项目描述:
OpenClaw web_fetch SSRF Guard Fix for Shadowrocket/Clash fake-ip Environments

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: Attack-Simulation-Lab
👤 项目作者: develku
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 12:08:29

📝 项目描述:
Adversary emulation scenarios using Atomic Red Team — credential dumping, lateral movement, persistence

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: log-analyzer-realtime
👤 项目作者: D34ds3a
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 14:00:08

📝 项目描述:
This is a real time Python log analyzer used for detecting web based attacks (XSS, SQL injection, etc.)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #验证 #检测

📦 项目名称: CodeAudit_Tool
👤 项目作者: Jacksx20
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 14:50:58

📝 项目描述:
一个功能强大的自动化代码安全审计工具,支持多种Web框架和漏洞类型,能够自动识别Source点、检测Sink点、构建调用链、生成PoC验证代码,并输出多格式安全报告。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: webshell-blog-xterm
👤 项目作者: l-w-long
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 15:00:42

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Godzilla_bypass_webshell
👤 项目作者: erikturbolt
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-03-22 15:58:11

📝 项目描述:
Bypass advanced webshell detection using AES encryption, data-flow breaks, and dynamic callbacks designed for stealthy PHP webshell operation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: agent-egress-bench
👤 项目作者: bilkulsahi1235
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 16:01:03

📝 项目描述:
Provide an open test corpus to assess and improve AI agent egress security through validated cases and automated workflows.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: XXEngine
👤 项目作者: xxin0616
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 15:32:35

📝 项目描述:
XXEngine 是一个基于 C++ 的图形学学习型项目,当前集成了两条渲染后端: - 软光栅化(CPU) - OpenGL(实时交互)。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Scanner #Attack

📦 项目名称: bug-hunter
👤 项目作者: isdvsv
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 16:00:55

📝 项目描述:
Detect and fix code vulnerabilities by running AI-driven adversarial checks that simulate attacks and verify secure, correct fixes automatically.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BurpAnonymizer
👤 项目作者: sv1sjp
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 15:58:30

📝 项目描述:
A Burp Suite extension that automatically redacts PII, credentials, and other sensitive data from HTTP traffic, enabling secure sharing of requests and responses in reports, team reviews, or AI workflows.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: AboutSecurity
👤 项目作者: wgpsec
🛠 开发语言: HTML
Star数量: 1079 | 🍴 Fork数量: 193
📅 更新时间: 2026-03-22 16:18:46

📝 项目描述:
Everything for pentest. | 用于渗透测试的 payload 和 bypass 字典.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: copy-auth-header
👤 项目作者: smackerdodi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-22 16:26:48

📝 项目描述:
This Burp plugin allow copy all authentication headers by one click

🔗 点击访问项目地址