GitHub 红队武器库🚨
12.4K subscribers
16 photos
9 videos
15.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: web-security-lab
👤 项目作者: bonniehkr3
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 10:02:31

📝 项目描述:
A lab report demonstrating SQL Injection and XSS exploitation techniques.` 4. Click **Create repository

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: web-vuln-pocs-web-
👤 项目作者: LanSang11
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 10:53:29

📝 项目描述:
我针对常见的网络漏洞(如跨站请求伪造(CSRF)、跨站脚本攻击(XSS)和不安全的直接对象引用(IDOR))的概念验证脚本。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: Study_Project_Zhaok
👤 项目作者: Zhaok-123
🛠 开发语言: None
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 10:50:09

📝 项目描述:
汇总溯源月中与月末汇报,保存各项课程与项目成果、进度

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #邮件

📦 项目名称: phishing-analysis-skills
👤 项目作者: gatsby-sec
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 11:50:39

📝 项目描述:
钓鱼邮件分析技能包 - Claude Code Skills for phishing email analysis and tracing

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-35585-poc
👤 项目作者: Saku0512
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 12:57:37

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: JavaCode-Audit-skills
👤 项目作者: Wat1rMel0n
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 13:57:57

📝 项目描述:
本项目旨在构建一个全面、系统化的代码审计技能知识库skills。代码审计是软件安全开发生命周期(SDLC)中至关重要的一环,通过使用AI+自动化工具调用skills分析源代码,识别潜在的安全漏洞、逻辑漏洞。本项目适用于安全从业人员,开发/测试工程师,可用于使用AI提效,加快代码审计的速度、降低误报和漏报率。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Patch

📦 项目名称: ninja-dl-manager-pro-2026
👤 项目作者: EnamelCooperNippers
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:01:15

📝 项目描述:
⭐️ Patched Full Pro Unlimited 2026 | Ninja Download Manager Pro Repack Speed Acceleration Resume Batch | Secure Installer Mirror Direct Megabit Bypass | Boosted Segmented Grabber Handler Fetcher | Complete Paid License Patch Grab Setup ⭐️

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: 0xxeZR0rnhU
👤 项目作者: LRCHub
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 13:52:40

📝 项目描述:
Thomas Day - I Don't Wanna Leave Just Yet (Official Video)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Login-Signup-system
👤 项目作者: sagarmapari455
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 13:30:01

📝 项目描述:
A secure and scalable authentication module built with Flask and MySQL, implementing bcrypt-based password hashing and CSRF protection. Designed for easy integration into production-ready applications and rapid development environments like hackathons.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-6042-PoC
👤 项目作者: jensnesten
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:51:11

📝 项目描述:
Proof of concept of Algorithmic Complexity DoS in libc musl 0.8.0-1.2.6

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #EXP #POC #利用 #扫描

📦 项目名称: vulcat
👤 项目作者: CLincat
🛠 开发语言: Python
Star数量: 130 | 🍴 Fork数量: 17
📅 更新时间: 2026-04-14 14:44:09

📝 项目描述:
vulcat可用于扫描Web端常见的CVE、CNVD等编号的漏洞,发现漏洞时会返回Payload信息。部分漏洞还支持命令行交互模式,可以持续利用漏洞

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练

📦 项目名称: dnsx-auto
👤 项目作者: ander1023
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:59:29

📝 项目描述:
本项目是一个基于 dnsx 的自动化子域名爆破工具,核心思路是“先过滤泛解析,再进行字典爆破”,用于提高扫描结果准确性与可用性。工具支持单域名与文件批量输入,内置 12w、16w 两套字典并可扩展自定义字典,支持多层级递进爆破,能够在发现新子域名后继续向下挖掘。针对真实网络环境中常见的超时和不稳定情况,项目默认采用容错策略:单点异常自动跳过、任务不中断,同时记录失败项日志便于后续重试。执行过程中可将发现结果实时输出到终端,并在结束后统一写入结果文件,兼顾即时可见性与结果沉淀。整体上,该项目适用于资产测绘、攻防演练与日常安全巡检场景,强调“稳定运行、减少误报、便于复盘”的实践价值。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #OTP

📦 项目名称: fastapi-sms-receiver
👤 项目作者: kompui
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 15:01:32

📝 项目描述:
Python scripts for efficient SMS automation using HeroSMS webhooks and FastAPI. Solves API polling latency and bypasses anti-fraud systems for mass account registration.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: webprobe
👤 项目作者: catbyte-security
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:53:37

📝 项目描述:
Black-box web security recon toolkit for AI-driven bug bounty. SSRF, XXE, OIDC, cloud metadata, JS analysis — all JSON output.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Client

📦 项目名称: PROJECT-C2
👤 项目作者: Yash0030
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 15:03:29

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burp-Montoya-Utilities
👤 项目作者: C0DEbrained
🛠 开发语言: Java
Star数量: 52 | 🍴 Fork数量: 9
📅 更新时间: 2026-04-14 14:30:52

📝 项目描述:
A collection of utilities for building extensions using Burp's Montoya API

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #威胁情报

📦 项目名称: security-intel-platform
👤 项目作者: luobo177
🛠 开发语言: Vue
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:51:06

📝 项目描述:
基于区块链的网络威胁情报共享平台(Vue + Node + Ethereum)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: Remediate-AdobeAcrobat-CVE-2026-34621
👤 项目作者: KeulenR01
🛠 开发语言: PowerShell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 15:28:20

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web

📦 项目名称: MoZiSec
👤 项目作者: Acczdy
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 15:59:21

📝 项目描述:
🤖 MoZiSec - AI 驱动的安全测试平台 | API 安全、渗透测试、Web 安全、IAM

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #横向 #移动

📦 项目名称: swiper-color-card-gallery
👤 项目作者: coowinit
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 15:41:47

📝 项目描述:
基于 Swiper 的响应式色卡联动场景图库,支持缩略图联动与移动端横向色卡切换。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Patch

📦 项目名称: loadlibrary-patch-kit
👤 项目作者: izvarinth
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 17:00:49

📝 项目描述:
Enable running modern Windows Defender mpengine.dll on Linux by applying patches and API stubs to bypass signature checks and fix runtime issues.

🔗 点击访问项目地址