GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.4K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #OTP

📦 项目名称: OTP-Bot-One-Time-Password-Telegram-Api-Paypal-Whatsapp-Verification-Bypass
👤 项目作者: B4BREAON
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 10:01:05

📝 项目描述:
victim’s digital banking account, the attacker feeds the OTP bot with the consumer’s phone number and the name of the bank. These inputs prompt the OTP bot to initiate a call to the victim and dupe them into divulging the 2FA code (OTP or token)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: bpf-research
👤 项目作者: Rat5ak
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 10:45:46

📝 项目描述:
CVE-2026-31413: BPF verifier soundness bug - container escape exploit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: yapperphone-landing
👤 项目作者: Maximized-Impact
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:01:21

📝 项目描述:
Yapper Phone — the world's first Health Communications Technology app. Time-bound calls, in-call focus audio, consensual recording, and ICE emergency bypass, built for ADHD, autism, and health-conscious users. 667+ USPTO patents filed. Built in Finland by a solo inventor. Available on Google Play and Samsung Galaxy Store.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Open-Gemini-Chatbot-Php
👤 项目作者: AhmetEminKahraman
🛠 开发语言: PHP
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:00:15

📝 项目描述:
Secure, lightweight, and modern PHP-based Google Gemini AI chatbot. Features advanced security measures (CSRF, Rate Limiting, CORS) and file upload support.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: Network-Investigation---Ransom-Note
👤 项目作者: YOUR-DFIR
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:01:57

📝 项目描述:
What if a ransom note appears… but the real attack is something you can’t see yet? 👀 I break down a investigation from a simple user report to uncovering C2 beaconing using Proxy Logs + Zeek + RITA.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: burpsuite-swiss-knife-mcp
👤 项目作者: TyrusRC
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:01:22

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: TraceFlow
👤 项目作者: SuperKatrina123
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 10:46:11

📝 项目描述:
一个面向页面元素、源码实现与接口字段链路追踪的溯源 Agent。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-3805-curl-SMB-UAF
👤 项目作者: Rat5ak
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 11:12:27

📝 项目描述:
CVE-2026-3805: Use-After-Free in curl SMB connection reuse - heap info disclosure

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #MFA

📦 项目名称: security-skills-toolkit
👤 项目作者: timderbak
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 12:00:58

📝 项目描述:
Curated security skills for Claude Code & RooCode — IDOR, Auth Bypass, BAC, SSRF testing. One-command install.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: Projet-Scanpot
👤 项目作者: AmeniAz12
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 12:47:15

📝 项目描述:
ScanPot est une plateforme de cybersécurité web combinant un scanner de vulnérabilités (XSS, SQL Injection) et un honeypot interactif permettant de détecter, analyser et classifier les comportements malveillants en temps réel.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: HTB
👤 项目作者: secopssite
🛠 开发语言: Python
Star数量: 9 | 🍴 Fork数量: 2
📅 更新时间: 2026-04-12 13:45:53

📝 项目描述:
HackTheBox (HTB) writeups and exploit kits: Silentium, VariaType, Fries, Garfield, Hercules, Kobold, Pirate, CCTV, DevArea, HiddenPath, LockedAway, Interpreter — CVE-2025-59528, CVE-2025-8110, CVE-2025-2945, CVE-2026-23520, CVE-2025-66034, CVE-2024-25082

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #EXP #Exploit

📦 项目名称: socrates-exploit
👤 项目作者: cyberdesu
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 14:00:19

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Patch

📦 项目名称: dma-spoofer
👤 项目作者: paurushrajput
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 15:01:06

📝 项目描述:
Spoof hardware IDs on Windows 11 by accessing physical memory directly via DMA, bypassing OS and CPU protections using Rust and memprocfs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Control

📦 项目名称: TaoRAT
👤 项目作者: mas153
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 15:03:11

📝 项目描述:
Control and manage multiple Windows agents remotely using a multi-threaded C++ and Python administration tool with hybrid C2 communication.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: aasm-core
👤 项目作者: yash-srivastava19
🛠 开发语言: Ruby
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 16:00:55

📝 项目描述:
AASM extension for business-critical state machines — correct after_commit, audit trail, bypass prevention, and guard ordering

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: PHP-Webshells
👤 项目作者: IvanT7D3
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 15:54:21

📝 项目描述:
Just another repository to learn about PHP webshells

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: active-directory-redteam-lab
👤 项目作者: dimasqiramadhani
🛠 开发语言: PowerShell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 17:01:03

📝 项目描述:
Lab simulasi Active Directory untuk latihan Red Team meliputi enumerasi, eskalasi privilese, lateral movement, dan pemetaan MITRE ATT&CK dalam lingkungan terisolasi.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf-ring-dojo
👤 项目作者: skillkraftz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 16:53:27

📝 项目描述:
Hardening a known vulnerable ssrf-ring utilizing AI.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: scandeck
👤 项目作者: VitStudio
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 16:52:07

📝 项目描述:
A self-hosted, web-based security scanner for PHP/HTML/CSS/JS codebases and live URLs. Combines SAST (static taint analysis, secrets, config, deps) and DAST (header audits, safe reflection checks, CSRF detection) with a triage workflow and custom rule authoring. Reports map to OWASP Top 10, ISO 27001, and SOC 2 controls with CVSS-based severity.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: xss-attacker
👤 项目作者: Swarnadip-Kar
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 19:58:12

📝 项目描述:
无描述

🔗 点击访问项目地址