GitHub 红队武器库🚨
12.3K subscribers
14 photos
9 videos
14.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: security-showcase
👤 项目作者: parvinder204
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 15:56:08

📝 项目描述:
A full-stack interactive lab that demonstrates CSRF and XSS vulnerabilities side by side with their mitigations

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: diblTkOQkn
👤 项目作者: kevinyang11103
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 15:53:40

📝 项目描述:
【Java计算机毕业设计分享】基于区块链的农产品溯源平台设计与实现,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CVE-2025-69985
👤 项目作者: tianarsamm
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 17:00:02

📝 项目描述:
Exploit CVE-2025-69985 to bypass authentication and execute remote commands on FUXA versions ≤ 1.2.8 via the /api/runscript endpoint.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: bypass-mdm-clean
👤 项目作者: joneshipit
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 17:01:19

📝 项目描述:
Bypass MDM enrollment on macOS without creating a temp user — lets Setup Assistant run normally

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: test-warp-ssrf
👤 项目作者: afriermeichang
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 16:59:58

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-demo
👤 项目作者: Ananditasharma
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 17:01:54

📝 项目描述:
csrf

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: jwt-csrf-auth-frontend
👤 项目作者: TheGod4000
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 17:56:00

📝 项目描述:
Frontend de gestión de tareas con autenticación JWT + Cookies HTTP-Only y protección CSRF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: AppleSEPKeyStore-UAF-Panic
👤 项目作者: zeroxjf
🛠 开发语言: Objective-C
Star数量: 22 | 🍴 Fork数量: 2
📅 更新时间: 2026-03-24 18:59:48

📝 项目描述:
CVE-2026-20687: AppleSEPKeyStore Use-After-Free — iOS/macOS kernel vulnerability (patched in 26.4)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Webshells-for-Only-Educational-Purposes
👤 项目作者: cybernaumad
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 18:22:51

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: xss_lab_nodejs
👤 项目作者: TMT-CS
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 19:01:12

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Inject

📦 项目名称: Shellcode-Loader-Gen
👤 项目作者: eren717
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 18:52:00

📝 项目描述:
Polymorphic shellcode loader generator - 7 injection techniques, XOR/AES encryption, randomized output per run

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31891
👤 项目作者: ffasterss
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 19:58:52

📝 项目描述:
SQL Injection in MongoLite Aggregation Optimizer via toJsonExtractRaw()

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Filter

📦 项目名称: Gost-Tunnel-Manager
👤 项目作者: Boss-venkatesh
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 20:01:12

📝 项目描述:
Manage secure, stable tunnels with GOST to bypass filters, resist DPI, and support multiple combined protocols for reliable connections.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: ts-next-api-middleware
👤 项目作者: philiprehberger
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 19:59:41

📝 项目描述:
Compose/pipe, validation (Zod-compatible), CSRF, rate limiting, security headers

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: Nuages
👤 项目作者: p3nt4
🛠 开发语言: JavaScript
Star数量: 517 | 🍴 Fork数量: 88
📅 更新时间: 2026-03-24 19:59:53

📝 项目描述:
A modular C2 framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: www
👤 项目作者: fakgarba25-arch
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 20:59:51

📝 项目描述:
webshell

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: laika-shield
👤 项目作者: laikait
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 20:29:28

📝 项目描述:
🛡️ A powerful PHP 8.1+ firewall middleware for the Laika Framework — featuring IP blocking, rate limiting, SQL injection & XSS detection, and request filtering with zero external dependencies.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: NovaDelta-C2-
👤 项目作者: RavzyRavzy
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 21:02:42

📝 项目描述:
Nova-Delta C2 İs An Advanced C2 Framework Written in GoLang, Legal / Educational Purposes Only

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-extensions
👤 项目作者: Zauzanov
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 21:00:18

📝 项目描述:
A collection of custom Burp Suite extensions for penetration testing, workflow automation, and web security research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: awesome-skills
👤 项目作者: ForceInjection
🛠 开发语言: None
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 22:46:15

📝 项目描述:
Awesome skills used by 原力注入博主

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: AD-Attack-Defense-QRadar-Lab
👤 项目作者: edmasceno
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-24 22:35:05

📝 项目描述:
Laboratório prático de detecção de ameaças em Active Directory utilizando IBM QRadar, com foco em técnicas de Credential Dumping (T1003) e Lateral Movement (T1550).

🔗 点击访问项目地址