GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.2K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command

📦 项目名称: c2e-slack
👤 项目作者: w2ayz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 02:01:27

📝 项目描述:
Chinese to English Slack bot — local Whisper + Ollama + Edge TTS pipeline

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: AXCerberus
👤 项目作者: AevonXApp
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-05 02:22:43

📝 项目描述:
High-performance Layer 7 Web Application Firewall built in Go A standalone reverse-proxy WAF with Coraza engine, DDoS shield, honeypot traps, credential stuffing detection, data leak prevention, and SSRF protection.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: semetsky---VP
👤 项目作者: MohamedElmogy25
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-05 03:54:30

📝 项目描述:
Reveal the Kingdom-Bank red team story and learn how a hidden Ubuntu overlay led to a VP-level breach path

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: ultimate-upload-scanner
👤 项目作者: yashprj-007
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 03:59:54

📝 项目描述:
Advanced file upload vulnerability detection tool with polyglot payloads, CSRF handling, hex editor, and multi‑threading.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: scant3r
👤 项目作者: MindPatch
🛠 开发语言: Python
Star数量: 685 | 🍴 Fork数量: 150
📅 更新时间: 2026-04-05 03:51:57

📝 项目描述:
ScanT3r - Module based Bug Bounty Automation Tool ( use Lotus instead github.com/bugBlocker/lotus )

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-npm-bin-links-RCE-Exploit
👤 项目作者: Anh-Khoa-PC
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 05:39:49

📝 项目描述:
A critical Path Traversal vulnerability exists in the @npmcli/bin-links library due to insufficient sanitization of the bin field in package.json. By crafting a malicious package with traversal sequences (e.g., ../../), an attacker can escape the intended node_modules/.bin directory during installation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #二维码

📦 项目名称: biyesheji2644
👤 项目作者: jbxrv301
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 05:29:32

📝 项目描述:
基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Vulnerability-Cheatsheet
👤 项目作者: 0x100C
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 06:24:15

📝 项目描述:
This is a vulnerability cheetshet it will just contain most vulnerabilities such as, XSS, SSRF, CSRF, etc

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: EVDP
👤 项目作者: hxhdhcjmet
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 06:29:41

📝 项目描述:
抖音+B站+贴吧+知乎评论采集 | 情感分析+IP溯源+风险评估 | 一键生成可视化报告,一键配置+GUI界面

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #PHP

📦 项目名称: ThinkPHP5.2-unserialize
👤 项目作者: SuperDemon921
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 08:01:23

📝 项目描述:
基于Thinkphp 5.2 的反序列化漏洞

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe0vy
👤 项目作者: gabalju
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 07:43:36

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: cyber_twin_project
👤 项目作者: Shivank2005
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 07:59:19

📝 项目描述:
CyberX AI Digital Twin is an AI-powered cybersecurity platform that detects SQL Injection, XSS, and Session Hijacking using machine learning. It provides a unified dashboard for real-time threat monitoring, risk analysis, and intelligent cyber defense.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #内存马

📦 项目名称: MemSeye
👤 项目作者: electroN1chahaha
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-05 08:37:00

📝 项目描述:
基于alibaba arthas.jar的自动化java内存马扫描脚本 支持filter servlet listener valve controller类型内存马的检测 并给出清除建议

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: secure-web-app-cybersecurity
👤 项目作者: iampavi19
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 09:00:37

📝 项目描述:
Secure Web Application with real-time attack detection, prevention, and monitoring. Provides protection against SQL Injection, XSS, and brute force attacks with logging, IP blocking, and dashboard analytics.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: JScanner2
👤 项目作者: hmx222
🛠 开发语言: Python
Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 10:32:41

📝 项目描述:
JScanner2 是一款由大模型驱动的 JavaScript 安全分析工具,核心聚焦于 JS 硬编码敏感信息深度挖掘 与 前端 API 参数智能解析。借助 AI 语义推理与动态代码追踪,精准剥离混淆/压缩代码中的密钥凭证、隐藏接口及关键业务参数,为渗透测试提供高价值、低误报的攻击面发现能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-go
👤 项目作者: Ali-Adel-Nour
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 10:51:24

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应

📦 项目名称: Lithology-Intelligent-Interpretation
👤 项目作者: wangrunmin2024
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 10:48:13

📝 项目描述:
Research on Lithology Intelligent Interpretation Technology in Field Emergency Response 即野外应急场景岩性智能解译技术研究 文章的配套代码,文章复刻手工岩性识别逻辑和无固定外形物体识别方法,构建了岩石颜色特征提取分支和岩石结构-构造特征提取的特征学习模型,用于岩性智能解译,支撑野外应急响应中的决策。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-25769
👤 项目作者: njeru-codes
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 11:45:52

📝 项目描述:
POC for deserialization of untrusted data in wazuh leading to RCE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: SinkAttention
👤 项目作者: dakingffo
🛠 开发语言: Cuda
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 11:53:23

📝 项目描述:
SinkAttention 是一款 pytorch 扩展算子,通过在底层动态插入可学习的 Attention Sink 以解决滑动窗口注意力中的计算崩溃问题。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CodeStrike
👤 项目作者: csejobaer
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 12:58:34

📝 项目描述:
AI-Powered Ethical RCE Risk Analyzer

🔗 点击访问项目地址