GitHub 红队武器库🚨
12.4K subscribers
14 photos
9 videos
14.9K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-extensions-lab
👤 项目作者: Chetan-Biranje
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 10:37:03

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #邮件

📦 项目名称: Phishing_Email_Identification
👤 项目作者: chenxijijuan
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 10:45:10

📝 项目描述:
钓鱼邮件检测-移动

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #模板

📦 项目名称: DingZhen-bot
👤 项目作者: DrowskoytayhulGuider
🛠 开发语言: Python
Star数量: 12 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 11:58:22

📝 项目描述:
接入了新必应聊天API(EdgeGPT)注入丁真角色提示词并带有通过MockingBird训练的TTS语音模型的整活聊天机器人。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: SharePoint-ToolShell-CVE-2025-53770-Incident-Analysis
👤 项目作者: Zedocun
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 11:52:29

📝 项目描述:
Technical analysis of a SharePoint ToolShell (CVE-2025-53770) exploitation attempt involving RCE, webshell deployment, and MachineKey extraction.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe.guthub.io
👤 项目作者: XoX1130
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 11:37:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: axios-lab-utils
👤 项目作者: 0xHackshat
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 12:57:45

📝 项目描述:
A local simulation lab for reproducing and analyzing the Axios npm supply chain attack (CVE-2026), including malicious dependency injection via plain-crypto-js, for security research and awareness.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #Kubernetes #Cloud

📦 项目名称: cve-
👤 项目作者: xiexie-qiuligao
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 12:38:47

📝 项目描述:
基于 PoC-in-GitHub 的 CVE 知识库构建器 专门为自动渗透 agent / RAG 检索优化

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: howlongtobeat-api
👤 项目作者: pranav-nag
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 13:01:12

📝 项目描述:
A high-performance, self-hostable REST API for HowLongToBeat.com. Features in-memory caching, TypeScript support, and resilient scraping logic to bypass security headers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: zenith-Fitness
👤 项目作者: Mathialagan23
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 13:01:51

📝 项目描述:
A full-stack fitness tracking platform focused on plan-driven training and nutrition. Users can log workouts, monitor diet, track weight progress, and gain actionable insights. Built with React, Node.js, and MongoDB, secured with JWT and CSRF protection, and deployed using Docker on Google Cloud Run with Firebase Hosting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-5201
👤 项目作者: kagancapar
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 13:57:31

📝 项目描述:
CVE-2026-5201: Heap-based buffer overflow in gdk-pixbuf JPEG loader (CWE-122, CVSS 7.5)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘

📦 项目名称: vulnerability
👤 项目作者: zhuchan770
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 13:58:00

📝 项目描述:
漏洞挖掘工具与经验

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Vulnerable-Web-Server-BlueRed-Project
👤 项目作者: Diana-Craiu
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 15:01:45

📝 项目描述:
Intentionally vulnerable Flask web application used to simulate real-world attacks (SQL Injection, XSS, CSRF) in a Blue Red Team security project.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Client

📦 项目名称: c2-platform
👤 项目作者: ashish1119
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 14:59:54

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: huntarr-security-review
👤 项目作者: beel9711
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 16:00:40

📝 项目描述:
Demonstrate critical authentication bypass vulnerabilities in Huntarr v9.4.2 with automated tests showing all API endpoints expose data without login.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: web-vulnerability-scanner
👤 项目作者: OfficialSage26
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 16:50:23

📝 项目描述:
A Python-based automated web security scanner designed to identify common web application vulnerabilities such as insecure HTTP headers, reflected XSS indicators, SQL injection indicators, and open network ports.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Java #PHP #Python #Fastjson #Jackson #Shiro

📦 项目名称: test
👤 项目作者: hujiaozhuzhu
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 17:07:43

📝 项目描述:
反序列化漏洞靶场

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: Awl4xxet
👤 项目作者: MetadataGitTesting
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 17:47:39

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Inject

📦 项目名称: pe-sieve
👤 项目作者: hasherezade
🛠 开发语言: C++
Star数量: 3597 | 🍴 Fork数量: 469
📅 更新时间: 2026-04-01 18:02:33

📝 项目描述:
Scans a given process. Recognizes and dumps a variety of potentially malicious implants (replaced/injected PEs, shellcodes, hooks, in-memory patches).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: POCArchitect-AI-Agent
👤 项目作者: rikterskale
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 19:00:28

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: webapp-security-waf-lab
👤 项目作者: theomkashyap
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 19:02:25

📝 项目描述:
Isolated home lab demonstrating Web Application Firewall (WAF) protection using SafeLine WAF and DVWA. Covers SQL injection, XSS, HTTP flood, IP blocking, and authentication protection.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: check-cve-2026-3055-netscaler
👤 项目作者: l0lsec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-01 19:53:32

📝 项目描述:
Low-impact probe for Citrix NetScaler CVE-2026-3055 (SAML IdP memory overread)

🔗 点击访问项目地址