GitHub 红队武器库🚨
12.4K subscribers
14 photos
9 videos
15K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: Penetration-test-report-generator
👤 项目作者: wyclwywy
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 09:52:24

📝 项目描述:
用于在企业中个人使用的渗透测试报告生成器(本人也在用)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: api-checker
👤 项目作者: Jimmy102836
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 10:01:11

📝 项目描述:
检测中转 API 服务是否存在提示词注入、上下文截断、指令覆盖等作恶行为的审计工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Java #PHP #Python #Fastjson #Jackson #Shiro

📦 项目名称: fanxulieh-bachang
👤 项目作者: hujiaozhuzhu
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 09:41:23

📝 项目描述:
反序列化漏洞靶场

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: info_collect_ts
👤 项目作者: aceliuchanghong
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 09:50:43

📝 项目描述:
使用ts的信息收集程序

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-5027
👤 项目作者: yahiahamza
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 10:49:33

📝 项目描述:
CVE-2026-5027 - Langflow Path Traversal to Remote Code Execution (CVSS 8.8)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: astrbot_plugin_llm_log_hook
👤 项目作者: NekyuuYa
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 10:57:49

📝 项目描述:
一个调试用插件,向框架注入Patch,将所有对llm的调用进行选择性的log

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: NucleiFuzzer
👤 项目作者: 0xKayala
🛠 开发语言: Shell
Star数量: 1824 | 🍴 Fork数量: 262
📅 更新时间: 2026-04-02 10:52:33

📝 项目描述:
NucleiFuzzer is a robust automation tool that efficiently detects web application vulnerabilities, including XSS, SQLi, SSRF, and Open Redirects, leveraging advanced scanning and URL enumeration techniques

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: axios-scanner
👤 项目作者: ssynical
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 11:39:39

📝 项目描述:
A simple and minimal project designed to scan for axios supply chain attack (CVE-2026) IOCs

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: PaperLab
👤 项目作者: cxtwit
🛠 开发语言: HTML
Star数量: 6 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 11:29:47

📝 项目描述:
PaperLab:一款由 AI 驱动的 OSCP 纸上渗透靶场。支持提取真实通关笔记,通过大语言模型执行变异衍生,无限生成具有严密逻辑链的全新推演靶机。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Monitor

📦 项目名称: theHarvester
👤 项目作者: laramies
🛠 开发语言: Python
Star数量: 15947 | 🍴 Fork数量: 2451
📅 更新时间: 2026-04-02 11:55:19

📝 项目描述:
E-mails, subdomains and names Harvester - OSINT

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRF_Vulnerable_Lab
👤 项目作者: invicticoreteam
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:02:13

📝 项目描述:
SSRF Vulnerable Lab — Server-Side Request Forgery testing target (PHP).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: splunk-siem-credential-dumping-lab
👤 项目作者: Sha674
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:02:04

📝 项目描述:
This lab preforms threat hunting by detecting adversary behavior using Splunk. A real-world credential dumping attack is used in this investigation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: VulnHawk
👤 项目作者: SakshamSrivastava92110
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:47:09

📝 项目描述:
🛡️ Full-stack OWASP Top 10 web vulnerability scanner — async crawling, SQLi/XSS/SSRF/LFI detection, ML severity classification, CVE enrichment via NVD API, real-time WebSocket dashboard & automated PDF reports with MITRE ATT&CK mapping.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-poc
👤 项目作者: mana-ito
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:25:35

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: python-burp-collaborator
👤 项目作者: MrHarshvardhan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 12:56:14

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader

📦 项目名称: CTFPacker
👤 项目作者: mochabyte0x
🛠 开发语言: C
Star数量: 120 | 🍴 Fork数量: 22
📅 更新时间: 2026-04-02 13:58:18

📝 项目描述:
Shellcode packer for CTFs and pentest / red team exams aiming for AV evasion!

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-23416-POC
👤 项目作者: bluedragonsecurity
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:58:54

📝 项目描述:
POC for CVE-2026-23416 (linux kernel 6.17-linux kernel 7 rc5) - vulnerability discovered by Antonius

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: sql-nosql
👤 项目作者: R1d3r666
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:58:23

📝 项目描述:
知识点关于数据库注入的原理和绕过姿势

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: C2Pas-Jinja
👤 项目作者: tregubovav-dev
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:00:49

📝 项目描述:
C-headers to Pascal translation. Uses Python scripts with CLang AST library to transform CLang headers into Pascal declaration using Jinga2 templates.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: xxx-mods-scanner
👤 项目作者: lkpnb
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 14:50:58

📝 项目描述:
一款适合新手的网站信息收集工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ICSA-26-055-03
👤 项目作者: MichaelAdamGroberman
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 15:58:52

📝 项目描述:
CISA Advisory ICSA-26-055-03 (Update A) — Gardyn Home Kit IoT Vulnerabilities — 10 CVEs (CVE-2025-1242, CVE-2025-10681, CVE-2025-29628, CVE-2025-29629, CVE-2025-29631, CVE-2026-28766, CVE-2026-25197, CVE-2026-32646, CVE-2026-28767, CVE-2026-32662)

🔗 点击访问项目地址