GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-28767
👤 项目作者: MichaelAdamGroberman
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 01:58:42

📝 项目描述:
CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-33154
👤 项目作者: redyank
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 02:30:24

📝 项目描述:
CVE-2026-33154(RCE @jinja resolver)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: bypassmidd---free-bypasser-and-api
👤 项目作者: Iagawuqr
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:01:30

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #插件

📦 项目名称: SuperSql
👤 项目作者: GXB-BIT
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:00:54

📝 项目描述:
基于瞎注(xia_sql)插件使用burp最新API(montoya-api:2026.2)重写版本:SuperSql,并添加[path]扫描模块致力于多sql注入点发现

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #插件

📦 项目名称: NaiveProxy
👤 项目作者: Wassay380
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:00:59

📝 项目描述:
Deploy Sing-box NaiveProxy with one command, auto TLS via ACME, and generate http2:// links for easy client setup

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: cpmt-783-container-exploits
👤 项目作者: JavierClairvaux
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 04:00:04

📝 项目描述:
Container Exploits and PoCs

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools #Ops

📦 项目名称: Zypheron-CLI
👤 项目作者: KKingZero
🛠 开发语言: Python
Star数量: 91 | 🍴 Fork数量: 17
📅 更新时间: 2026-04-03 04:00:41

📝 项目描述:
ZYPHERON CLI Powerful command-line interface for automated security testing. Integrate ZYPHERON into your DevSecOps pipeline. Get CLI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #PHP

📦 项目名称: tp52
👤 项目作者: SuperDemon921
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:12:30

📝 项目描述:
基于Thinkphp 5.2 的反序列化漏洞题目-N1CTF2019

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: owasp-security-demo-api
👤 项目作者: ZacIsrael
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:58:40

📝 项目描述:
A Node.js (TypeScript) API built to demonstrate common OWASP security vulnerabilities and their mitigation techniques, including XSS, CSRF, SQL injection, and rate limiting, following a defense-in-depth approach.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #安全

📦 项目名称: agent-box
👤 项目作者: lunnlew
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 04:04:04

📝 项目描述:
基于 Docker 的可插拔式 AI Agent 工具集成容器

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统

📦 项目名称: biyesheji2644
👤 项目作者: zhpqrb06708
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:35:33

📝 项目描述:
【计算机毕业设计_软赛】基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发【毕业设计源码 毕业设计论文 毕业设计完整项目 可运行 二次开发 前后端 毕业设计、本科毕业设计、毕业设计源码、毕业设计论文、java 毕业设计、springboot 毕业设计、vue 毕业设计、wms、仓储管理系统、仓库管理系统、智能仓储、物流管理系统、库存管理、出入库管理、供应链管理、springboot、vue、vue3、element-plus、mybatis、mysql、redis、前后端分离、微服务、多仓库部署、java、maven、权限管理、系统设计、数据库设计、毕业设计完整项目、可运行源码、课程设计、软件开发、计算机毕业设计】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: webshellKiller
👤 项目作者: hbh112233abc
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 04:54:33

📝 项目描述:
webshell killer by golang

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: sentrySSRF
👤 项目作者: maisyear
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 04:52:06

📝 项目描述:
Tool to searching sentry config on page or in javascript files and check blind SSRF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应

📦 项目名称: Memscan
👤 项目作者: maueryz
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 06:03:04

📝 项目描述:
Windows应急响应内存检索工具,支持进程内存扫描+网络外联关联,快速定位恶意进程。Windows Memory Scan Tool for Incident Response, memory forensics, network correlation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: SxXxekmW-Mo
👤 项目作者: LRCHub
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 06:26:26

📝 项目描述:
おやすみっどないと (feat. 音無あふ)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: LangGraph_SQL_Agent
👤 项目作者: wenbinxiang160-jpg
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 06:45:18

📝 项目描述:
基于 LangGraph 构建的多 Agent 协作数据分析平台。用户以自然语言提问,系统自动编排 SQL 生成、数据查询、趋势分析与报告生成四个阶段,输出结构化分析报告并附带溯源 SQL,实现从自然语言到数据洞察的完整闭环。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应

📦 项目名称: EmergencyTool
👤 项目作者: woainiwahaha
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 06:49:49

📝 项目描述:
应急响应工具合集

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: assets
👤 项目作者: MS-365-SEC
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 07:53:37

📝 项目描述:
Security hardening and patch registry for MS365 2026. Contains validated assets for CVE mitigation, Zero-Day hotpatches, and registry optimizations. Centralized source for KB-specific deployment files and automated update telemetry for enterprise tenants.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: API2CHAT
👤 项目作者: PacifAIst
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 08:00:47

📝 项目描述:
API2CHAT is a lightweight, purely client-side Graphical User Interface designed to interact with any OpenAI-compatible LLM endpoint. It bypasses the need for bloated backends, databases, or subscriptions, allowing you to plug in your own API keys securely. Works from low-end hosting (e.g., Namecheap) and any OS (Windows, Linux, iOS, Android...).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: Reflection_XSS_Simulate
👤 项目作者: tim8912097887-sys
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 08:01:39

📝 项目描述:
Create a vulnerable bank service and a fishing website to attack user by click link and get their bank session.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Command #Control

📦 项目名称: commandcc
👤 项目作者: dcarranza-cc
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 08:00:44

📝 项目描述:
Command Claude Code. Conquer. Deploy 4-128 AI agents in parallel from a single terminal. Pre-built operations, agent hierarchy (Opus/Sonnet/Haiku), and military C2 server.

🔗 点击访问项目地址