GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: assets
👤 项目作者: MS-365-SEC
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 07:53:37

📝 项目描述:
Security hardening and patch registry for MS365 2026. Contains validated assets for CVE mitigation, Zero-Day hotpatches, and registry optimizations. Centralized source for KB-specific deployment files and automated update telemetry for enterprise tenants.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: API2CHAT
👤 项目作者: PacifAIst
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 08:00:47

📝 项目描述:
API2CHAT is a lightweight, purely client-side Graphical User Interface designed to interact with any OpenAI-compatible LLM endpoint. It bypasses the need for bloated backends, databases, or subscriptions, allowing you to plug in your own API keys securely. Works from low-end hosting (e.g., Namecheap) and any OS (Windows, Linux, iOS, Android...).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: Reflection_XSS_Simulate
👤 项目作者: tim8912097887-sys
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 08:01:39

📝 项目描述:
Create a vulnerable bank service and a fishing website to attack user by click link and get their bank session.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Command #Control

📦 项目名称: commandcc
👤 项目作者: dcarranza-cc
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 08:00:44

📝 项目描述:
Command Claude Code. Conquer. Deploy 4-128 AI agents in parallel from a single terminal. Pre-built operations, agent hierarchy (Opus/Sonnet/Haiku), and military C2 server.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-5027
👤 项目作者: min8282
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 09:49:29

📝 项目描述:
Langflow, Remote Code Execution (RCE) via Cron Job Injection through Path Traversal (CVE-2026-5027)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools #Ops

📦 项目名称: leaky-paths
👤 项目作者: ayoubfathi
🛠 开发语言: None
Star数量: 1068 | 🍴 Fork数量: 164
📅 更新时间: 2026-04-03 09:57:45

📝 项目描述:
A collection of special paths linked to common sensitive APIs, devops internals, frameworks conf, known misconfigurations, juicy APIs ..etc. It could be used as a part of web content discovery, to scan passively for high-quality endpoints and quick-wins.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: MCP-Security-Documentation
👤 项目作者: SAHILPATEL88
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 09:54:06

📝 项目描述:
Comprehensive security analysis of Model Context Protocol (MCP) architecture, covering core vulnerabilities such as prompt injection, tool abuse, data exfiltration, and SSRF, along with practical detection methodologies, attack scenarios, and mitigation strategies for securing AI agent systems.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Scanner #Attack

📦 项目名称: AutoXSScheckTool
👤 项目作者: oudontabetai1-lab
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 10:00:54

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统

📦 项目名称: biyesheji2644
👤 项目作者: pfqbb5061
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 09:51:19

📝 项目描述:
【计算机毕业设计_软赛】基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发【毕业设计源码 毕业设计论文 毕业设计完整项目 可运行 二次开发 前后端 毕业设计、本科毕业设计、毕业设计源码、毕业设计论文、java 毕业设计、springboot 毕业设计、vue 毕业设计、wms、仓储管理系统、仓库管理系统、智能仓储、物流管理系统、库存管理、出入库管理、供应链管理、springboot、vue、vue3、element-plus、mybatis、mysql、redis、前后端分离、微服务、多仓库部署、java、maven、权限管理、系统设计、数据库设计、毕业设计完整项目、可运行源码、课程设计、软件开发、计算机毕业设计】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应

📦 项目名称: tangmen-zhuiying
👤 项目作者: tangjie1
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 09:45:24

📝 项目描述:
唐门·追影 - Windows应急响应与数字取证工具套件 | Incident Response & Digital Forensics Toolkit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-5027
👤 项目作者: EQSTLab
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 10:35:52

📝 项目描述:
Langflow, Remote Code Execution (RCE) via Cron Job Injection through Path Traversal (CVE-2026-5027)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: hackindia-spark-6-ncr-central-region-0day
👤 项目作者: HackIndiaXYZ
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 10:31:17

📝 项目描述:
Hackathon team repository for 0DAY - [hackindia-team:hackindia-spark-6-ncr-central-region:0day]

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: veb-csrf-test
👤 项目作者: teddysasmita
🛠 开发语言: V
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 10:29:40

📝 项目描述:
Test of CSRF feature of Vlang's veb

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: CrawlForge
👤 项目作者: zxygeitio
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 12:01:25

📝 项目描述:
A powerful, stealthy crawler framework with TLS fingerprint bypass, stealth browser automation, and human behavior simulation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: network-threat-detection-platform-
👤 项目作者: YuvaBhargav
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 12:02:01

📝 项目描述:
A real-time network threat detection and analytics platform that captures live traffic, detects DDoS, port scans, SQL injection, and XSS attacks, enriches findings using OSINT feeds, and visualizes threats via a live React dashboard using REST and Server-Sent Events (SSE).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Command #Control

📦 项目名称: bots-v3-empire-c2-investigation
👤 项目作者: pranav-dagay
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 12:02:00

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-35045-PoC
👤 项目作者: FilipeGaudard
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 12:59:15

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: redteam-mcp
👤 项目作者: AlanKam555
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 12:37:01

📝 项目描述:
MCP server for red team operations — full offensive security lifecycle (21 tools): OSINT, recon, scanning, web app testing, exploitation, post-exploitation, password attacks, and reporting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: redirect-server
👤 项目作者: sidiDev
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 12:59:43

📝 项目描述:
HTTP redirect server with request logging; useful for SSRF and redirect-chain testing in lab environments

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: goauthlib
👤 项目作者: Des1red
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 12:59:45

📝 项目描述:
goauth provides JWT-based authentication with anonymous sessions, refresh token rotation, CSRF protection, and pluggable token storage — without leaking application logic into your handlers. Designed to be configured once at startup and used via simple, high-level helpers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-bankme
👤 项目作者: kent1033
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 13:59:39

📝 项目描述:
ctf rootme eni

🔗 点击访问项目地址