GitHub 红队武器库🚨
12.4K subscribers
14 photos
9 videos
14.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ClawGuard
👤 项目作者: cr33p1ngp4ck3t
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 09:01:09

📝 项目描述:
AI Agent Firewall — secure agent-to-tool pipelines against prompt injection, SSRF, and privilege escalation

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: secure-xml-parser
👤 项目作者: holibhai
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 08:29:26

📝 项目描述:
This repository showcases best practices for securing XML processing, including prevention techniques for XXE attacks, entity expansion attacks, and input validation strategies.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools #Ops

📦 项目名称: hidemylogs
👤 项目作者: franckferman
🛠 开发语言: Rust
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 10:00:19

📝 项目描述:
Surgical Linux log cleaner - selectively erase access records from lastlog, wtmp, btmp, and utmp while preserving file metadata.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: GrabAccess
👤 项目作者: Bd-Mutant7
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 10:00:47

📝 项目描述:
Bootkit / Windows Login Password Bypass Tool

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: idunno.Security.Ssrf
👤 项目作者: blowdart
🛠 开发语言: C#
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 09:48:00

📝 项目描述:
An SSRF Handler for C# HttpClient and ClientWebSocket

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: Aegis-WAF
👤 项目作者: maharshijd
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-03-29 09:56:40

📝 项目描述:
Aegis-WAF – A modular Web Application Firewall built with Python and Docker that detects and blocks common web attacks such as SQL Injection, XSS, and malicious payloads using rule-based filtering and real-time request analysis, designed for secure, scalable deployment in modern web environments.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-3055
👤 项目作者: 0xBlackash
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 10:58:17

📝 项目描述:
CVE-2026-3055

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: antigravity-waf
👤 项目作者: geevarghesekthomas84-sys
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 11:02:20

📝 项目描述:
A high-performance, distributed WAF and security reverse proxy powered by FastAPI and Redis. Features anomaly scoring, DNS-aware SSRF protection, and deep JSON log redaction.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Scanner

📦 项目名称: Automated-Web-Application-Vulnerability-Scanner
👤 项目作者: Kitsonmorag
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 10:59:43

📝 项目描述:
Automated Web Application Vulnerability Scanner to detect common security issues like SQLi, XSS, and misconfigurations. It crawls targets, injects payloads, and analyzes responses to generate reports. Ideal for bug bounty hunters, developers, and penetration testers for fast, automated security testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ai-agent-security-research
👤 项目作者: HodgeLuke
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 11:27:36

📝 项目描述:
Open security research on AI coding agent infrastructure. Agent-executable remediation manifests for CVE-2026-22812 and CVE-2026-22813.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: lmcode
👤 项目作者: granvalenti76
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 12:01:13

📝 项目描述:
Experimental llama.cpp fork for native agentic coding. Integrates tool-calling (FS, Shell, Chunked-write) and real-time statistics directly into llama-cli, bypassing the need for traditional HTTP endpoints.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: CsrFPT_c2_week1
👤 项目作者: nguyenthanhnvt2712-beep
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 11:52:25

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: python-c2-framework
👤 项目作者: mtn-kdr
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 11:57:59

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #供应链 #安全

📦 项目名称: biyesheji930
👤 项目作者: heheh214
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 12:04:24

📝 项目描述:
【计算机毕业设计_软赛】基于SSM的ssm网络安全宣传网站设计+jsp【毕业设计源码 毕业设计论文 毕业设计完整项目 可运行 二次开发 前后端 毕业设计、本科毕业设计、毕业设计源码、毕业设计论文、java 毕业设计、springboot 毕业设计、vue 毕业设计、wms、仓储管理系统、仓库管理系统、智能仓储、物流管理系统、库存管理、出入库管理、供应链管理、springboot、vue、vue3、element-plus、mybatis、mysql、redis、前后端分离、微服务、多仓库部署、java、maven、权限管理、系统设计、数据库设计、毕业设计完整项目、可运行源码、课程设计、软件开发、计算机毕业设计】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #复现 #检测

📦 项目名称: Vulnerability-Wiki-PoC
👤 项目作者: SourByte05
🛠 开发语言: Python
Star数量: 717 | 🍴 Fork数量: 175
📅 更新时间: 2026-03-29 12:59:34

📝 项目描述:
🚀 2024-至今 1Day 漏洞 PoC 深度研究与复现归档。涵盖 OA、ERP、安防、数通、大模型及容器等 高价值资产漏洞,实战导向,助力安全研究与合规检测。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: hexstrike-ai
👤 项目作者: kukuqi666
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 12:10:54

📝 项目描述:
基于hexstrike-ai 项目增加了一些 mcp 客户端的连接方式 支持 sse 和 http HexStrike AI MCP Agents 是一款高级 MCP 服务器,它允许 AI 代理(例如 Claude、GPT、Copilot 等)自主运行 150 多种网络安全工具,用于自动化渗透测试、漏洞发现、漏洞赏金自动化和安全研究。它能够无缝地将 LLM 与现实世界的攻击性安全能力连接起来

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #EDR

📦 项目名称: anti-detect-browser-tools-tech-comparison
👤 项目作者: t117bu
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 13:01:13

📝 项目描述:
🔍 Analyze and compare anti-detection tools for web scraping to find the best fit for bypassing bot protection effectively.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-27940
👤 项目作者: ngtuonghung
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 13:34:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: hs-wai-csrf
👤 项目作者: k0001
🛠 开发语言: Haskell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 13:44:35

📝 项目描述:
Haskell CSRF protection library for WAI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Command #Control

📦 项目名称: BigBrotherC2
👤 项目作者: QTr3-Tech
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-29 13:57:40

📝 项目描述:
A Simple C2 Server (Command & Control Server) Written In Python and supports Both Arabic And English Languages. this project is a beta and i personally accept any help, its an open source project and everybody is Authorized to use this code (Only when mentioning the original Coder.. Me :-) )

🔗 点击访问项目地址