GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: xss-exploit-chain
👤 项目作者: franlrs
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 19:01:40

📝 项目描述:
Security assessment showcasing how simple input validation failures in a corporate social network lead to full administrative compromise and unauthorized treasury access.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘 #分析

📦 项目名称: SpringBoot-Security-Audit-Playbook
👤 项目作者: ysi6701
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 19:51:33

📝 项目描述:
从 0 到 1 的 Spring Boot 体系化审计实战指南,手把手引导新手建立从源码分析到漏洞挖掘的完整方法论与审计思维。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: RedTeamOp
👤 项目作者: theeldruin
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 20:55:41

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Silviozas-Proxy
👤 项目作者: EngineLoop
🛠 开发语言: C++
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 21:00:55

📝 项目描述:
Full reverse engineering of the Silviozas Premium Proxy (V3.87545) - a Growtopia game proxy with KeyAuth licensing. Includes reconstructed C++ source code and a working KeyAuth authentication bypass.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: mcp-guard
👤 项目作者: 0xRake
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 20:38:48

📝 项目描述:
Find hardcoded secrets, command injection, SSRF, and policy violations in MCP server configs before they ship. Scanner + runtime gateway.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Client #Command

📦 项目名称: c2pa-android
👤 项目作者: contentauth
🛠 开发语言: Kotlin
Star数量: 11 | 🍴 Fork数量: 4
📅 更新时间: 2026-04-13 21:00:55

📝 项目描述:
C2PA SDK for Android

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: meta-harness-pkg
👤 项目作者: circlecrystal
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 21:53:37

📝 项目描述:
基于 Harbor Terminus2 的 LLM 智能体脚手架,可 pip 安装。实现原生工具调用、环境快照注入、标记轮询式命令执行与 Anthropic 提示词缓存。源自stanford-iris-lab/meta-harness-tbench2-artifact,封装为 Python 包。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: completcha-python
👤 项目作者: completcha
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 22:00:53

📝 项目描述:
The best captcha solver in python that supports bypassing arkose | funcaptcha

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: chest-xray-ai
👤 项目作者: Abp0101
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 22:02:51

📝 项目描述:
NIH Chest X-Ray 14 multi-label disease classifier — PyTorch, Apple Silicon (MPS)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: sql-breakout-sim
👤 项目作者: Mihalich-glitch
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 22:59:29

📝 项目描述:
Simulator of breakout database with SQL-injections and XSS-attacks.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Client #Control

📦 项目名称: odp_C2S_tim_S01
👤 项目作者: acsmandic99
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 23:02:26

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39987_exploit
👤 项目作者: mki9
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 23:58:36

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: Using-AWS-WAF
👤 项目作者: talhakhanva
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 00:01:37

📝 项目描述:
This lab focused on deploying AWS WAF (Web Application Firewall) to protect a web application from common internet threats. While standard firewalls block traffic based on IP addresses, AWS WAF looks at the actual web requests (Layer 7) to stop sophisticated attacks like SQL injection and Cross-Site Scripting (XSS).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: htb-conversor-minilab
👤 项目作者: yanard18
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 00:57:26

📝 项目描述:
Mini lab environment for the retired HackTheBox machine "conversor". Isolated the flask web service to study XXE, XSLT, XML parsing and other code vulnerabilities.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #DLL

📦 项目名称: PoroAuth
👤 项目作者: dplei
🛠 开发语言: Vue
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 02:54:31

📝 项目描述:
An automated WeGame login toolkit powered by kernel-level DD Driver. 化繁为简,解放双手 🚀 基于硬件底层模拟(DD驱动)的 WeGame 自动化辅助工具。支持本地可视账号金库与安全注入引擎。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Filter

📦 项目名称: sni-spoof
👤 项目作者: DarkReaperBoy
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 03:00:38

📝 项目描述:
Cross-platform TCP proxy that bypasses DPI by injecting a fake TLS ClientHello with spoofed SNI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command

📦 项目名称: overview
👤 项目作者: MythicMeta
🛠 开发语言: JavaScript
Star数量: 8 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 02:59:06

📝 项目描述:
Overview of Mythic C2 Profiles and Mythic Agents

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #供应链 #安全

📦 项目名称: misteye-security-check
👤 项目作者: wg200202
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 02:55:48

📝 项目描述:
这是 MistEye 安全前置闸门技能。触发于依赖安装前安全审计、域名或 URL 访问前安全检查、IoC 恶意检测、供应链风险拦截。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: User-Management-System
👤 项目作者: Thakurji890
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 03:55:40

📝 项目描述:
A complete, production-ready User Management System built with **PHP 8+**, **MySQL**, and vanilla CSS/JS. Features role-based access control, secure authentication, full CRUD, profile picture uploads, CSRF protection, and a responsive dark-themed dashboard.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-22692
👤 项目作者: lukasz-rybak
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 05:54:12

📝 项目描述:
CVE-2026-22692 - Critical Twig Sandbox Bypass via collect()->mapInto() allowing RCE/LFI/XXE in October CMS

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: jiyu-javaweb-26c
👤 项目作者: loggeding
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 05:17:12

📝 项目描述:
(免费分享)基于SSM+Vue的随心淘网管理系统-ssm劳务外包管理系统+vue-ssm社区生鲜电商平台+vue-食用菌菌棒溯源系统的开发与设计-ssm毕业生交流学习平台+vue-自习室预订座位管理分析与实现+vue-青海大学昆仑学院学生档案管理系统-ssm物业管理+jsp-ssm基于jsp的网络书店系统+jsp-潍坊理工学院就业信息网的设计与实现-汽车租赁系统业务管理子系统+vue-ssm培训机构运营系统+vue-学生二手书籍交易平台的设计与实-水果网上商城的开发与设计+vue-ssm的游戏销售系统的设计与实现-Python/Java/PHP/Node.js / Vue/Uniapp/ 微信小程序/安卓 MySQL/Flask /Django/Hadoop/Spark 大数据

🔗 点击访问项目地址