GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.4K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-29000
👤 项目作者: Gajraj238
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 07:52:31

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #内存

📦 项目名称: hookso
👤 项目作者: esrrhs
🛠 开发语言: C++
Star数量: 254 | 🍴 Fork数量: 94
📅 更新时间: 2026-04-10 09:52:38

📝 项目描述:
linux动态链接库的注入修改查找工具 A tool for injection, modification and search of linux dynamic link library

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: altair-lab-api-service
👤 项目作者: Projet-technique-Altair
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 09:28:13

📝 项目描述:
Lab spawn and webshell service for Altaïr project

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe-lab
👤 项目作者: strawhattemp8
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 09:17:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: security-tools
👤 项目作者: Clearzero22
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 10:43:37

📝 项目描述:
🔐 网络安全工具集合 - 端口扫描、HTTP头分析、目录扫描、SQL注入测试工具(教育用途)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统

📦 项目名称: Guagame2-fishing-game
👤 项目作者: Lili-chunyi
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 11:03:14

📝 项目描述:
一款名为瓜瓜鱼塘的钓鱼游戏,一个神奇的鱼塘,万物皆可钓。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #EXP #利用

📦 项目名称: cost-variance-explainer
👤 项目作者: thks-ai
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 11:59:47

📝 项目描述:
原価差異の原因説明文をAIで自動生成するツール

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: secure_vault
👤 项目作者: starking-zl
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 11:53:20

📝 项目描述:
Secure Vault 是一个安全保险箱技能,用于管理加密敏感信息,保护 API Key、密码、凭证等高度敏感数据。 核心设计:单层验证机制,回答"星君是谁"才能访问。答案经过 SHA256 哈希后作为加密密码,明文答案不存储。脚本仅限用户本地执行,Agent 不直接执行。加密文件、密码均在用户本地环境,不经过云端。 安全特性包括:输入验证防止命令注入、环境变量传密避免命令行暴露、临时文件权限保护、用完即清理。 使用方式:初始化时运行 init.sh 设置验证问题和答案,访问时通过环境变量 VAULT_ANSWER 传递答案并运行 decrypt.sh 获取指定字段。 核心原则:明文答案不存储,哈希验证,本地隔离。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-29923
👤 项目作者: athenasec16
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 12:56:50

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: clawhip
👤 项目作者: Yeachan-Heo
🛠 开发语言: Rust
Star数量: 702 | 🍴 Fork数量: 138
📅 更新时间: 2026-04-10 13:00:53

📝 项目描述:
claw + whip: Event-to-channel notification router — bypasses gateway sessions to avoid context pollution

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CVE-2023-6553-RCE-Fancy-Exploit
👤 项目作者: Aliyankhan-source
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 13:59:49

📝 项目描述:
The Backup Migration plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 1.3.7 via the /includes/backup-heart.php file.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: 0day.id
👤 项目作者: w8tx
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 14:36:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter

📦 项目名称: nowifi
👤 项目作者: MikkoParkkola
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 14:59:26

📝 项目描述:
No WiFi? Now WiFi. One command. 27 techniques. Bypass any captive portal.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39983
👤 项目作者: zebbernCVE
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 15:24:16

📝 项目描述:
Advisory for basic-ftp ⌯⌲ 20 mill weekly downloads

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: discord-exploit-research
👤 项目作者: MOSTRE
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 15:29:37

📝 项目描述:
⚠️ Active 0-day exploit allowing any Discord server to be permanently terminated via automated pipeline abuse. Research, attack analysis, and protection guide for server owners. Unpatched as of April 2026.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRF-Decision-Aid-V4
👤 项目作者: PedroLinks
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 15:47:32

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: generic-persistence-api
👤 项目作者: SOFTNETWORK-APP
🛠 开发语言: Scala
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 15:56:35

📝 项目描述:
a CQRS/ES framework in scala using akka persistence

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Implant #Command #Control

📦 项目名称: sliver
👤 项目作者: BishopFox
🛠 开发语言: Go
Star数量: 10982 | 🍴 Fork数量: 1478
📅 更新时间: 2026-04-10 16:03:00

📝 项目描述:
Adversary Emulation Framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: security-advisories
👤 项目作者: Sif-0x01
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 16:25:50

📝 项目描述:
Security advisory for CVE-2026-31048

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Trace #Response

📦 项目名称: AegisRange
👤 项目作者: mpalmer79
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 16:53:51

📝 项目描述:
A cybersecurity platform that simulates adversary behavior and demonstrates how systems detect, contain, and explain threats across distributed environments.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: XSS-Payload-Arsenal
👤 项目作者: tanush-kushwah
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 16:54:33

📝 项目描述:
Comprehensive XSS payload library for penetration testers & bug bounty hunters.

🔗 点击访问项目地址