GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.4K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #分析

📦 项目名称: Mini-Web-Vulnerability-Scanner
👤 项目作者: jiaodai1001
🛠 开发语言: Python
Star数量: 51 | 🍴 Fork数量: 3
📅 更新时间: 2026-04-12 00:53:05

📝 项目描述:
轻量级 Web 漏洞扫描与可视化分析工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: next-auth
👤 项目作者: nextauthjs
🛠 开发语言: TypeScript
Star数量: 28173 | 🍴 Fork数量: 4044
📅 更新时间: 2026-04-12 00:30:11

📝 项目描述:
Authentication for the Web.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Portswigger_Solutions
👤 项目作者: salma-ashraf10
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 01:45:50

📝 项目描述:
Repository of PortSwigger Web Security Academy lab writeups and solutions, focused on practical exploitation techniques used in real-world bug bounty hunting. Covers vulnerabilities like XSS, CSRF, SQL injection, clickjacking, authentication weaknesses, and business logic flaws with clear attack flows and explanations.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Ansible-Attack
👤 项目作者: nathanabdelmalek
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 02:50:33

📝 项目描述:
A program for deploying adding a webshell and reverse shell via Ansible

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: rcesaret
👤 项目作者: rcesaret
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 04:48:52

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: minimal-proxy-chrome-extension
👤 项目作者: josuamarcelc
🛠 开发语言: CSS
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 04:58:18

📝 项目描述:
https://chromewebstore.google.com/detail/minimal-proxy-manager-mv3/lbmjiofbjpknfmebmecfhbbjngbchpgd 🟢🔴 Minimalist Chrome proxy manager — set proxy host/port & bypass list. Green “M” when enabled, Red “M” when disabled. Built with Manifest V3.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-brute
👤 项目作者: bishnu7babu
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 04:25:33

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: DaiMa-wuabxskdyz-Creat
👤 项目作者: emberuh
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 04:38:26

📝 项目描述:
双星小区物业管理系统的设计与实现 ssm汽车租赁系统+jsp 电动车上牌管理系统的设计与实现+jsp ssm建筑装修图纸管理平台+jsp ssm图书管理借阅系统+jsp 基于SSM+Vue的随心淘网管理系统 ssm劳务外包管理系统+vue ssm社区生鲜电商平台+vue 食用菌菌棒溯源系统的开发与设计 ssm毕业生交流学习平台+vue 自习室预订座位管理分析与实现+vue 青海大学昆仑学院学生档案管理系统 ssm物业管理+jsp ssm基于jsp的网络书店系统+jsp 潍坊理工学院就业信息网的设计与实现 汽车租赁系统业务管理子系统+vue ssm培训机构运营系统+vue 学生二手书籍交易平台的设计与实 水果网上商城的开发与设计+vue ssm的游戏销售系统的设计与实现

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: UniC-Lift-3D-Instance-Segmentation
👤 项目作者: tejasp0008
🛠 开发语言: Jupyter Notebook
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 07:01:14

📝 项目描述:
Implemented a unified 3D segmentation framework via 3D Gaussian Splatting. Engineered custom contrastive and triplet losses for rasterized embeddings, bypassing slow clustering. Applied boundary hard-mining to stabilize training and boost performance.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: DaiMa-tkmwiqrbug-Creat
👤 项目作者: emberuh
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 07:18:27

📝 项目描述:
双星小区物业管理系统的设计与实现 ssm汽车租赁系统+jsp 电动车上牌管理系统的设计与实现+jsp ssm建筑装修图纸管理平台+jsp ssm图书管理借阅系统+jsp 基于SSM+Vue的随心淘网管理系统 ssm劳务外包管理系统+vue ssm社区生鲜电商平台+vue 食用菌菌棒溯源系统的开发与设计 ssm毕业生交流学习平台+vue 自习室预订座位管理分析与实现+vue 青海大学昆仑学院学生档案管理系统 ssm物业管理+jsp ssm基于jsp的网络书店系统+jsp 潍坊理工学院就业信息网的设计与实现 汽车租赁系统业务管理子系统+vue ssm培训机构运营系统+vue 学生二手书籍交易平台的设计与实 水果网上商城的开发与设计+vue ssm的游戏销售系统的设计与实现

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: kingdee-k3cloud-skill
👤 项目作者: adamzhang1987
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 08:34:37

📝 项目描述:
金蝶云星空 ERP 系统的 Claude Code Skill,为 Claude Code 注入表单字段、查询模式和工作流知识,大幅减少试错次数。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #云安全 #渗透 #检测 #工具

📦 项目名称: DigDeep
👤 项目作者: shine798
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 08:42:42

📝 项目描述:
掘地三尺(DigDeep):覆盖云安全 、小程序、APP、web等常见敏感信息泄露类型,一键挖掘源码中的密码/密钥/手机号/身份证/云服务AK、SK等近百类敏感数据。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #OTP

📦 项目名称: OTP-Bot-One-Time-Password-Telegram-Api-Paypal-Whatsapp-Verification-Bypass
👤 项目作者: B4BREAON
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 10:01:05

📝 项目描述:
victim’s digital banking account, the attacker feeds the OTP bot with the consumer’s phone number and the name of the bank. These inputs prompt the OTP bot to initiate a call to the victim and dupe them into divulging the 2FA code (OTP or token)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: bpf-research
👤 项目作者: Rat5ak
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 10:45:46

📝 项目描述:
CVE-2026-31413: BPF verifier soundness bug - container escape exploit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: yapperphone-landing
👤 项目作者: Maximized-Impact
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:01:21

📝 项目描述:
Yapper Phone — the world's first Health Communications Technology app. Time-bound calls, in-call focus audio, consensual recording, and ICE emergency bypass, built for ADHD, autism, and health-conscious users. 667+ USPTO patents filed. Built in Finland by a solo inventor. Available on Google Play and Samsung Galaxy Store.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Open-Gemini-Chatbot-Php
👤 项目作者: AhmetEminKahraman
🛠 开发语言: PHP
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:00:15

📝 项目描述:
Secure, lightweight, and modern PHP-based Google Gemini AI chatbot. Features advanced security measures (CSRF, Rate Limiting, CORS) and file upload support.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: Network-Investigation---Ransom-Note
👤 项目作者: YOUR-DFIR
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:01:57

📝 项目描述:
What if a ransom note appears… but the real attack is something you can’t see yet? 👀 I break down a investigation from a simple user report to uncovering C2 beaconing using Proxy Logs + Zeek + RITA.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: burpsuite-swiss-knife-mcp
👤 项目作者: TyrusRC
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:01:22

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: TraceFlow
👤 项目作者: SuperKatrina123
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 10:46:11

📝 项目描述:
一个面向页面元素、源码实现与接口字段链路追踪的溯源 Agent。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-3805-curl-SMB-UAF
👤 项目作者: Rat5ak
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:12:27

📝 项目描述:
CVE-2026-3805: Use-After-Free in curl SMB connection reuse - heap info disclosure

🔗 点击访问项目地址