GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: wp-plugin-kashiwazaki-seo-meta-refresh-redirect
👤 项目作者: TsuyoshiKashiwazaki
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 10:35:35

📝 项目描述:
WordPress plugin for site migration via meta refresh redirects. Redirects all frontend pages to a target domain with remote URL checking, title fetching, canonical tag output, and a customizable landing page. Includes Transient API caching, 404/5xx fallback, SSRF prevention, and an admin settings page with color picker and media uploader.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: VAPT-Lab-Reports
👤 项目作者: Twinkal-hub
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 11:01:19

📝 项目描述:
Hands-on Vulnerability Assessment & Penetration Testing (VAPT) practice reports including SQL Injection, XSS, and web security testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: Active-Directory-Penetration-Testing-PNPT-Study-Guide
👤 项目作者: jayshalwala
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 10:40:09

📝 项目描述:
It covers everything from initial network attacks like LLMNR poisoning and SMB relay, all the way through to post-compromise techniques including Kerberoasting, token impersonation, credential dumping, and Golden Ticket attacks. Every command has been tested in a home lab and the guide includes a full mitigation and defenses section as well.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: All-In-One-XSS-Payloads
👤 项目作者: abcd972323
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 12:01:42

📝 项目描述:
A curated collection of XSS payloads in multiple formats (SVG, HTML, XML, JS, images, cookies, CSP bypass, polyglots) for security research, bug bounty, and penetration testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #分析

📦 项目名称: firmware-analysis-workflow
👤 项目作者: harry1080
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 13:56:36

📝 项目描述:
高级固件安全分析工作流,集成静态分析、动态仿真、漏洞验证和智能报告生成

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Php-Webshell-bypass
👤 项目作者: WildEpieiKeia
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 13:59:13

📝 项目描述:
A collection of advanced PHP and ASPX web shells designed to bypass security measures.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-34724
👤 项目作者: 0xBlackash
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 14:44:37

📝 项目描述:
CVE-2026-34724

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: web-application-penetration-test
👤 项目作者: sampurangill
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 14:59:08

📝 项目描述:
Performed a comprehensive web application penetration test identifying critical vulnerabilities including SQL injection, command injection, RCE, and XXE, aligned with OWASP Top 10.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: attack-path-platform
👤 项目作者: Lcoin-code
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 14:29:05

📝 项目描述:
渗透测试攻击路径规划及分析平台 - Penetration Testing Attack Path Planning & Analysis Platform

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: xss-angriffsmethode
👤 项目作者: Schwarzii1
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 14:56:35

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #OTP

📦 项目名称: OTP-Bot-One-Time-Password-Verification-Bank-Paypal-Bypass-2FA
👤 项目作者: B4BREAON
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 16:01:16

📝 项目描述:
OTPBYPASS Bot sends a post request to the api, which will save the call into a sqlite DB and send the call to the custom twilio API.Google,Snapchat,Instagram,Facebook,Whatsapp,Twitter,Amazon

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Inject

📦 项目名称: PE-Injector
👤 项目作者: RTS-Framework
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 15:59:58

📝 项目描述:
An injector for injecting shellcode into PE image files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #模板

📦 项目名称: qq-farm-cdp-auto
👤 项目作者: linguo2625469
🛠 开发语言: JavaScript
Star数量: 42 | 🍴 Fork数量: 7
📅 更新时间: 2026-04-09 16:59:32

📝 项目描述:
qq经典农场PC端自动化控制 wx端使用cdp注入 qq端使用js注入 非视觉方案 可最小化运行

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: BondowosoBlackHat-WEBSHELL
👤 项目作者: H4nSec01337
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 16:53:33

📝 项目描述:
WEBSHELL BYPASS

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: secure-auth-admin-demo
👤 项目作者: cntzemir
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 17:00:51

📝 项目描述:
Security-focused authentication and admin panel demo with RBAC, audit logging, CSRF protection, rate limiting, and account lockout.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: GhostPing
👤 项目作者: miller-js
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 17:00:16

📝 项目描述:
"GhostPing" Python-based ICMP Command & Control (C2) channel intended for competition use only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-1657
👤 项目作者: d3kc4rt1
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 17:53:36

📝 项目描述:
Unauthenticated Arbitrary File Upload in EventPrime Plugin

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: KaplaStrike
👤 项目作者: Batisteblightywound507
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 18:00:53

📝 项目描述:
Load Cobalt Strike beacons stealthily using reflective loading, module overloading, and sleep masking to bypass endpoint detection and response systems.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39912
👤 项目作者: Chocapikk
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 18:35:05

📝 项目描述:
Xboard / V2Board Unauth Account Takeover - Magic Link Token Leak (CVE-2026-39912)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-34197
👤 项目作者: KONDORDEVSECURITYCORP
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 19:42:58

📝 项目描述:
CVE-2026-34197 — Apache ActiveMQ RCE via Jolokia API | PoC Exploit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: trackly
👤 项目作者: jan-brand
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 20:58:12

📝 项目描述:
Trackly ist eine SSR-first Zeiterfassung (PHP 8.2 + MariaDB) für kleine Vereine: manuelle Zeiten & Timer, regelbasierte Flags (Arbeitsrecht), Audit-Logs, Rückfragen/Koordination, Ankündigungen, sowie CSV/PDF-Export (wkhtmltopdf). Fokus: RBAC, CSRF, PRG, deterministische Tests & idempotente Migrations/Seeds.

🔗 点击访问项目地址