GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CVE-2026-34486
👤 项目作者: 404-src
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 13:00:31

📝 项目描述:
Apache Tomcat EncryptInterceptor Bypass → Unauthenticated RCE (CVE-2026-34486)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #靶场

📦 项目名称: Upload-sec-lab
👤 项目作者: Taurdow
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 12:33:12

📝 项目描述:
本项目面向文件上传安全场景,构建了一套集**漏洞靶场、攻防知识库、轻量大模型辅助分析、上传安全网关、评测脚本与前端仪表盘**于一体的实验原型。系统用于研究不同文件上传漏洞场景下的攻击样本组织、知识表示、规则生成、网关检测与结果分析过程,重点验证“攻击卡—攻击样本卡—防御卡—上传网关—评测结果—仪表盘”这一闭环设计。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ncapd
👤 项目作者: roberttkach
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 12:36:41

📝 项目描述:
Go daemon for network probing & interference detection (DNS, RST, SNI, TLS, DPI, throttling). gRPC client, secured HTTP API (auth/TLS/rate-limit), Prometheus metrics, SSRF protection, Docker

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-clickjacking-lab
👤 项目作者: Scaler-Cybersecurity1
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 12:41:16

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Control

📦 项目名称: MarkLangan_C22470414_FYP
👤 项目作者: marklangan
🛠 开发语言: HCL
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 13:02:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-mcp-bridge
👤 项目作者: fwaeytens
🛠 开发语言: Java
Star数量: 8 | 🍴 Fork数量: 2
📅 更新时间: 2026-04-15 13:00:36

📝 项目描述:
A comprehensive Burp Suite Professional extension providing MCP server functionality for AI-powered security testing with AI Agents

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: webxray
👤 项目作者: theoffsecgirl
🛠 开发语言: Python
Star数量: 13 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 13:59:32

📝 项目描述:
Offensive web scanner: crawling, XSS, SQLi, headers and WAF bypass

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #邮件

📦 项目名称: -
👤 项目作者: wcjc319
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 13:38:50

📝 项目描述:
自研提示词模板,用户自选api,输入api-url以及api-key就能够生成钓鱼邮件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39808
👤 项目作者: samu-delucas
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 14:47:25

📝 项目描述:
PoC for Unauthenticated RCE in FortiSandbox via CVE-2026-39808

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-extensions-montoya-api
👤 项目作者: PortSwigger
🛠 开发语言: Java
Star数量: 199 | 🍴 Fork数量: 12
📅 更新时间: 2026-04-15 15:01:12

📝 项目描述:
Burp Extensions Api

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #NTLM Relay

📦 项目名称: ntlm_audit.py
👤 项目作者: 0xnear-13
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 14:19:41

📝 项目描述:
Analyze NTLM attack surface and identify relay, poisoning, and coercion vectors in AD.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve_2026_34621_advanced
👤 项目作者: NULL200OK
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 15:47:27

📝 项目描述:
A sophisticated, cross-platform exploit generator for **CVE-2026-34621** – a critical prototype pollution vulnerability in Adobe Acrobat and Reader that leads to sandbox escape and arbitrary code execution on Windows and macOS.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-20127
👤 项目作者: gigachadusers
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 16:40:53

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter

📦 项目名称: Velocmd
👤 项目作者: YashvardhanG
🛠 开发语言: Rust
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 17:00:51

📝 项目描述:
Velocmd is a high-performance system launcher and file indexer designed to bring a unified, instant command palette to Windows. Powered by a Rust backend and a lightweight Tauri frontend, it bypasses the sluggish native Windows search by utilizing an optimized, in-memory indexing strategy.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #威胁情报

📦 项目名称: NetflowSight
👤 项目作者: Mal-Suen
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 17:04:11

📝 项目描述:
High-performance PCAP analysis with zero false-positives, smart caching, and structured reporting.高性能 PCAP 分析平台,零误报威胁检测,智能情报缓存,结构化报告输出。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: markdown-it-external-anchor
👤 项目作者: binyamin
🛠 开发语言: JavaScript
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:00:34

📝 项目描述:
Mark external, absolute links with necessary attributes

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Control

📦 项目名称: c2pa-sample-app
👤 项目作者: mpgopala
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:02:56

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: binsmasher
👤 项目作者: VABISMO
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:59:55

📝 项目描述:
Binary auditing and automatic RCE generator

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: BlackBounty
👤 项目作者: jakeloai
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 19:01:18

📝 项目描述:
BlackBounty is a high-performance, automated reconnaissance and vulnerability scanning pipeline designed for large-scale bug hunting. It leverages a dynamic proxy-rotation system to bypass WAFs and IP-based rate limiting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: websentinel
👤 项目作者: vamanparmar
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:41:02

📝 项目描述:
🛡 Advanced Web Vulnerability Scanner for Bug Bounty & Penetration Testing. 23 modules: XSS, SQLi, SSRF, Command Injection, JWT, CORS, Subdomain Takeover, GraphQL & more. Single file, one dependency.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-demo
👤 项目作者: amit637186
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 19:02:30

📝 项目描述:
无描述

🔗 点击访问项目地址