GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-22557
👤 项目作者: 0xBlackash
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 14:43:14

📝 项目描述:
CVE-2026-22557

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: RDAPify
👤 项目作者: rdapify
🛠 开发语言: Rust
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 14:40:57

📝 项目描述:
Fast, secure RDAP client for Rust — query domains, IPs, and ASNs with SSRF protection. Also available as Node.js (rdapify-nd) and Python (rdapify-py) bindings.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: user-login-system
👤 项目作者: codewthamna
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 14:59:27

📝 项目描述:
a secure user authentication system built with PHP and MySQL, allowing users to sign up, log in, and log out. It incorporates essential security features like password hashing, CSRF protection, session management, and optional "Remember Me" functionality.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: AI-Security-Sentinel
👤 项目作者: pleumKittipoom
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 14:50:22

📝 项目描述:
A comprehensive web security monitoring and threat detection system powered by AI/ML. Detects and blocks common web attacks including SQL Injection, XSS, and other malicious payloads in real-time using a hybrid approach combining rule-based filtering and deep learning.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: c24club-webapp
👤 项目作者: ramar1010
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 14:54:13

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: c2-mod-loader
👤 项目作者: Zed-z
🛠 开发语言: C++
Star数量: 2 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-05 16:01:50

📝 项目描述:
ASI Mod Loader for Croc 2

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-main
👤 项目作者: ZanKhai
🛠 开发语言: Batchfile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 17:01:19

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Scanner #Attack

📦 项目名称: Automated-Web-Application-Vulnerability-Scanner
👤 项目作者: shivaybarik256-max
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 16:43:54

📝 项目描述:
A Python-based tool to detect web vulnerabilities like SQL Injection and XSS by automating payload testing and response analysis. Built for ethical hacking practice, helping understand real-world attacks and improve web security testing skills.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Hefaistos
👤 项目作者: joelindra
🛠 开发语言: None
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-05 16:47:32

📝 项目描述:
Hefaistos is a powerful Burp Suite extension designed for hackers

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-30951
👤 项目作者: EQSTLab
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 17:37:25

📝 项目描述:
Sequelize - ORM SQL Injection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: CVE-2025-1739
👤 项目作者: n0n4m3x41
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 17:49:16

📝 项目描述:
0day PoC for CVE-2025-1739

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: vulnscan
👤 项目作者: bbyybb
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 17:49:59

📝 项目描述:
一款整合型漏洞扫描工具,将 Web DAST、代码 SAST 和 SCA 能力集成于统一界面中。An integrated vulnerability scanning tool that combines Web DAST, Code SAST, and SCA capabilities into a single unified interface.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: ArticlesManager
👤 项目作者: pedroemilio-dev
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 17:55:43

📝 项目描述:
Internal article management system built with Django REST Framework and React. Features session and token-based authentication, CSRF protection, and brute force prevention via django-axes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: Cybergate
👤 项目作者: kushalbanda25
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 18:44:56

📝 项目描述:
CyberGate is a Web Application Firewall (WAF) behavior analysis and intrusion detection platform that simulates cyber attacks such as XSS, SQL Injection, Path Traversal, Command Injection, LFI, and XXE. It uses rule-based detection, anomaly analysis, entropy,and defense-in-depth techniq to evaluate payloads and provide detailed security insights.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: api-security-agent
👤 项目作者: akilan590
🛠 开发语言: Java
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 18:58:53

📝 项目描述:
🛡️ API Security Agent — Detects SQL injection, XSS, brute force and DDoS attacks automatically. Built with Java, Spring Boot, JWT, PostgreSQL, Spring AI and Docker.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-29923
👤 项目作者: Smarttfoxx
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 19:02:10

📝 项目描述:
The pstrip64.sys kernel driver exposes an IOCTL that allows low-privileged users to map arbitrary ranges of physical memory into their own virtual address space. This primitive allows full read/write access to the system's physical RAM, enabling attackers to modify critical kernel structures and escalate privileges to NT AUTHORITY\SYSTEM.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: rce_upload_always
👤 项目作者: NULL200OK
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 19:57:49

📝 项目描述:
🧩 RCE Upload‑Always – LFI + Automated Polyglot Upload Automated Remote Code Execution via LFI & File Upload – with Double Encryption (AES‑256 + XOR) & Key Rotation

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: LuaN1aoAgent
👤 项目作者: sunsun123123123
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 19:58:40

📝 项目描述:
LuaN1ao渗透测试框架 - P-E-R架构 + RAG知识服务

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: FastAPI-PDFBook-Manager
👤 项目作者: taffy123d
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-05 19:29:27

📝 项目描述:
大学生自学 FastAPI 入门打造的完整学习项目,覆盖路由分发、接口文档、数据库集成、模板渲染等核心知识点,工程化结构设计,代码全注释,极简业务逻辑,快速掌握 FastAPI 的核心用法。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: ng_alarm
👤 项目作者: NikGro
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 20:00:46

📝 项目描述:
Custom Home Assistant alarm integration with script-based actions and sensor bypass support

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-23398
👤 项目作者: JohannesLks
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-05 20:54:53

📝 项目描述:
icmp_tag_validation() NULL deref

🔗 点击访问项目地址