GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.4K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #EXP #利用

📦 项目名称: cost-variance-explainer
👤 项目作者: thks-ai
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 11:59:47

📝 项目描述:
原価差異の原因説明文をAIで自動生成するツール

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: secure_vault
👤 项目作者: starking-zl
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 11:53:20

📝 项目描述:
Secure Vault 是一个安全保险箱技能,用于管理加密敏感信息,保护 API Key、密码、凭证等高度敏感数据。 核心设计:单层验证机制,回答"星君是谁"才能访问。答案经过 SHA256 哈希后作为加密密码,明文答案不存储。脚本仅限用户本地执行,Agent 不直接执行。加密文件、密码均在用户本地环境,不经过云端。 安全特性包括:输入验证防止命令注入、环境变量传密避免命令行暴露、临时文件权限保护、用完即清理。 使用方式:初始化时运行 init.sh 设置验证问题和答案,访问时通过环境变量 VAULT_ANSWER 传递答案并运行 decrypt.sh 获取指定字段。 核心原则:明文答案不存储,哈希验证,本地隔离。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-29923
👤 项目作者: athenasec16
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 12:56:50

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: clawhip
👤 项目作者: Yeachan-Heo
🛠 开发语言: Rust
Star数量: 702 | 🍴 Fork数量: 138
📅 更新时间: 2026-04-10 13:00:53

📝 项目描述:
claw + whip: Event-to-channel notification router — bypasses gateway sessions to avoid context pollution

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CVE-2023-6553-RCE-Fancy-Exploit
👤 项目作者: Aliyankhan-source
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 13:59:49

📝 项目描述:
The Backup Migration plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 1.3.7 via the /includes/backup-heart.php file.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: 0day.id
👤 项目作者: w8tx
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 14:36:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter

📦 项目名称: nowifi
👤 项目作者: MikkoParkkola
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 14:59:26

📝 项目描述:
No WiFi? Now WiFi. One command. 27 techniques. Bypass any captive portal.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39983
👤 项目作者: zebbernCVE
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 15:24:16

📝 项目描述:
Advisory for basic-ftp ⌯⌲ 20 mill weekly downloads

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: discord-exploit-research
👤 项目作者: MOSTRE
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 15:29:37

📝 项目描述:
⚠️ Active 0-day exploit allowing any Discord server to be permanently terminated via automated pipeline abuse. Research, attack analysis, and protection guide for server owners. Unpatched as of April 2026.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRF-Decision-Aid-V4
👤 项目作者: PedroLinks
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 15:47:32

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: generic-persistence-api
👤 项目作者: SOFTNETWORK-APP
🛠 开发语言: Scala
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 15:56:35

📝 项目描述:
a CQRS/ES framework in scala using akka persistence

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Implant #Command #Control

📦 项目名称: sliver
👤 项目作者: BishopFox
🛠 开发语言: Go
Star数量: 10982 | 🍴 Fork数量: 1478
📅 更新时间: 2026-04-10 16:03:00

📝 项目描述:
Adversary Emulation Framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: security-advisories
👤 项目作者: Sif-0x01
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 16:25:50

📝 项目描述:
Security advisory for CVE-2026-31048

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Trace #Response

📦 项目名称: AegisRange
👤 项目作者: mpalmer79
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 16:53:51

📝 项目描述:
A cybersecurity platform that simulates adversary behavior and demonstrates how systems detect, contain, and explain threats across distributed environments.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: XSS-Payload-Arsenal
👤 项目作者: tanush-kushwah
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 16:54:33

📝 项目描述:
Comprehensive XSS payload library for penetration testers & bug bounty hunters.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: buyer-flow-prototype-c2c
👤 项目作者: ngajuan
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 17:01:53

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #UAC

📦 项目名称: Batch-Downloader-Crypter-FUD-UAC-Bypass
👤 项目作者: Paorwm
🛠 开发语言: Visual Basic .NET
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 18:00:30

📝 项目描述:
Crypter encrypts malware to evade detection, often paired with FUD or UAC bypass techniques. Batch files serve as malware downloaders or trojans, created using builders. Tools like batch crypter or fud crypter ensure stealth.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: ScopeProof
👤 项目作者: MockedLabs
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 18:02:13

📝 项目描述:
Proof-of-testing coverage tracker for Burp Suite — automatically captures traffic from all tools, classifies testing depth per endpoint, and highlights untested gaps in your scope.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31280-Insecure-Bluetooth-RFCOMM-Leading-to-Device-Crash-in-Parani-M10-Intercom
👤 项目作者: CipherX1802
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 18:54:09

📝 项目描述:
A Bluetooth Classic RFCOMM service is exposed without enforcing secure authentication or proper access control. Once within range, any device can: Establish a connection without proper pairing restrictions Access RFCOMM channels directly Send arbitrary or malformed payloads

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: pen-agents
👤 项目作者: lzy756
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 18:54:24

📝 项目描述:
基于大语言模型的多Agent协作渗透测试框架 | Multi-Agent Penetration Testing Framework powered by LLM

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: zf-sample
👤 项目作者: mechanic-Q
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-10 18:29:05

📝 项目描述:
租房信息收集器

🔗 点击访问项目地址