GitHub 红队武器库🚨
12.4K subscribers
13 photos
5 videos
14.9K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: garux-ai-chat-burp
👤 项目作者: garux-sec
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 08:50:14

📝 项目描述:
Burp Suite Extension AI-powered security assistant for analyzing HTTP traffic

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #取证 #分析

📦 项目名称: CarScreen
👤 项目作者: Gr3e3n
🛠 开发语言: Kotlin
Star数量: 3 | 🍴 Fork数量: 2
📅 更新时间: 2026-04-01 08:40:15

📝 项目描述:
这是一个智能汽车安全溯源的系统

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: The-Art-of-Chaos-Dynamical-Systems-Fractals
👤 项目作者: cici00321
🛠 开发语言: Jupyter Notebook
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 10:00:01

📝 项目描述:
Explore chaotic systems and fractals through visualizations of Lorenz, Mandelbrot, Julia sets, bifurcations, and Lyapunov exponents using Python.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: whitelist_obhod
👤 项目作者: myPOSpk
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 10:00:30

📝 项目描述:
Bypass mobile operator whitelists to restore full internet access when connection is limited to specific sites or apps.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Inject

📦 项目名称: Evasion-SubAgents
👤 项目作者: isra-osvaldo
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 10:01:28

📝 项目描述:
Develop tools to research, generate, and integrate evasion techniques into shellcode loaders for improved stealth against detection systems.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: lychee-ripe
👤 项目作者: A-Words
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 09:52:07

📝 项目描述:
荔枝目标检测、成熟度识别与区块链溯源平台,包含 FastAPI 推理服务、Go 网关和 Nuxt Web/Desktop 前端。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应

📦 项目名称: blueteam-log-analyzer
👤 项目作者: Hackerchen716
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 09:19:28

📝 项目描述:
蓝队应急响应日志分析工具 | Blue Team Incident Response Log Analyzer - 70+ detection rules, MITRE ATT&CK mapping, 100% offline

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-extensions-lab
👤 项目作者: Chetan-Biranje
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 10:37:03

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #邮件

📦 项目名称: Phishing_Email_Identification
👤 项目作者: chenxijijuan
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 10:45:10

📝 项目描述:
钓鱼邮件检测-移动

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #模板

📦 项目名称: DingZhen-bot
👤 项目作者: DrowskoytayhulGuider
🛠 开发语言: Python
Star数量: 12 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 11:58:22

📝 项目描述:
接入了新必应聊天API(EdgeGPT)注入丁真角色提示词并带有通过MockingBird训练的TTS语音模型的整活聊天机器人。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: SharePoint-ToolShell-CVE-2025-53770-Incident-Analysis
👤 项目作者: Zedocun
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 11:52:29

📝 项目描述:
Technical analysis of a SharePoint ToolShell (CVE-2025-53770) exploitation attempt involving RCE, webshell deployment, and MachineKey extraction.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe.guthub.io
👤 项目作者: XoX1130
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 11:37:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: axios-lab-utils
👤 项目作者: 0xHackshat
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 12:57:45

📝 项目描述:
A local simulation lab for reproducing and analyzing the Axios npm supply chain attack (CVE-2026), including malicious dependency injection via plain-crypto-js, for security research and awareness.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #Kubernetes #Cloud

📦 项目名称: cve-
👤 项目作者: xiexie-qiuligao
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 12:38:47

📝 项目描述:
基于 PoC-in-GitHub 的 CVE 知识库构建器 专门为自动渗透 agent / RAG 检索优化

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: howlongtobeat-api
👤 项目作者: pranav-nag
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 13:01:12

📝 项目描述:
A high-performance, self-hostable REST API for HowLongToBeat.com. Features in-memory caching, TypeScript support, and resilient scraping logic to bypass security headers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: zenith-Fitness
👤 项目作者: Mathialagan23
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 13:01:51

📝 项目描述:
A full-stack fitness tracking platform focused on plan-driven training and nutrition. Users can log workouts, monitor diet, track weight progress, and gain actionable insights. Built with React, Node.js, and MongoDB, secured with JWT and CSRF protection, and deployed using Docker on Google Cloud Run with Firebase Hosting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-5201
👤 项目作者: kagancapar
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 13:57:31

📝 项目描述:
CVE-2026-5201: Heap-based buffer overflow in gdk-pixbuf JPEG loader (CWE-122, CVSS 7.5)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘

📦 项目名称: vulnerability
👤 项目作者: zhuchan770
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 13:58:00

📝 项目描述:
漏洞挖掘工具与经验

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Vulnerable-Web-Server-BlueRed-Project
👤 项目作者: Diana-Craiu
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 15:01:45

📝 项目描述:
Intentionally vulnerable Flask web application used to simulate real-world attacks (SQL Injection, XSS, CSRF) in a Blue Red Team security project.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Client

📦 项目名称: c2-platform
👤 项目作者: ashish1119
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 14:59:54

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: huntarr-security-review
👤 项目作者: beel9711
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 16:00:40

📝 项目描述:
Demonstrate critical authentication bypass vulnerabilities in Huntarr v9.4.2 with automated tests showing all API endpoints expose data without login.

🔗 点击访问项目地址