GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #靶场

📦 项目名称: Upload-sec-lab
👤 项目作者: Taurdow
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 12:33:12

📝 项目描述:
本项目面向文件上传安全场景,构建了一套集**漏洞靶场、攻防知识库、轻量大模型辅助分析、上传安全网关、评测脚本与前端仪表盘**于一体的实验原型。系统用于研究不同文件上传漏洞场景下的攻击样本组织、知识表示、规则生成、网关检测与结果分析过程,重点验证“攻击卡—攻击样本卡—防御卡—上传网关—评测结果—仪表盘”这一闭环设计。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ncapd
👤 项目作者: roberttkach
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 12:36:41

📝 项目描述:
Go daemon for network probing & interference detection (DNS, RST, SNI, TLS, DPI, throttling). gRPC client, secured HTTP API (auth/TLS/rate-limit), Prometheus metrics, SSRF protection, Docker

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-clickjacking-lab
👤 项目作者: Scaler-Cybersecurity1
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 12:41:16

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Control

📦 项目名称: MarkLangan_C22470414_FYP
👤 项目作者: marklangan
🛠 开发语言: HCL
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 13:02:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-mcp-bridge
👤 项目作者: fwaeytens
🛠 开发语言: Java
Star数量: 8 | 🍴 Fork数量: 2
📅 更新时间: 2026-04-15 13:00:36

📝 项目描述:
A comprehensive Burp Suite Professional extension providing MCP server functionality for AI-powered security testing with AI Agents

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: webxray
👤 项目作者: theoffsecgirl
🛠 开发语言: Python
Star数量: 13 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 13:59:32

📝 项目描述:
Offensive web scanner: crawling, XSS, SQLi, headers and WAF bypass

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #邮件

📦 项目名称: -
👤 项目作者: wcjc319
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 13:38:50

📝 项目描述:
自研提示词模板,用户自选api,输入api-url以及api-key就能够生成钓鱼邮件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39808
👤 项目作者: samu-delucas
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 14:47:25

📝 项目描述:
PoC for Unauthenticated RCE in FortiSandbox via CVE-2026-39808

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-extensions-montoya-api
👤 项目作者: PortSwigger
🛠 开发语言: Java
Star数量: 199 | 🍴 Fork数量: 12
📅 更新时间: 2026-04-15 15:01:12

📝 项目描述:
Burp Extensions Api

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #NTLM Relay

📦 项目名称: ntlm_audit.py
👤 项目作者: 0xnear-13
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 14:19:41

📝 项目描述:
Analyze NTLM attack surface and identify relay, poisoning, and coercion vectors in AD.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve_2026_34621_advanced
👤 项目作者: NULL200OK
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 15:47:27

📝 项目描述:
A sophisticated, cross-platform exploit generator for **CVE-2026-34621** – a critical prototype pollution vulnerability in Adobe Acrobat and Reader that leads to sandbox escape and arbitrary code execution on Windows and macOS.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-20127
👤 项目作者: gigachadusers
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 16:40:53

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter

📦 项目名称: Velocmd
👤 项目作者: YashvardhanG
🛠 开发语言: Rust
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 17:00:51

📝 项目描述:
Velocmd is a high-performance system launcher and file indexer designed to bring a unified, instant command palette to Windows. Powered by a Rust backend and a lightweight Tauri frontend, it bypasses the sluggish native Windows search by utilizing an optimized, in-memory indexing strategy.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #威胁情报

📦 项目名称: NetflowSight
👤 项目作者: Mal-Suen
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 17:04:11

📝 项目描述:
High-performance PCAP analysis with zero false-positives, smart caching, and structured reporting.高性能 PCAP 分析平台,零误报威胁检测,智能情报缓存,结构化报告输出。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: markdown-it-external-anchor
👤 项目作者: binyamin
🛠 开发语言: JavaScript
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:00:34

📝 项目描述:
Mark external, absolute links with necessary attributes

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Control

📦 项目名称: c2pa-sample-app
👤 项目作者: mpgopala
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:02:56

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: binsmasher
👤 项目作者: VABISMO
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:59:55

📝 项目描述:
Binary auditing and automatic RCE generator

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: BlackBounty
👤 项目作者: jakeloai
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 19:01:18

📝 项目描述:
BlackBounty is a high-performance, automated reconnaissance and vulnerability scanning pipeline designed for large-scale bug hunting. It leverages a dynamic proxy-rotation system to bypass WAFs and IP-based rate limiting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: websentinel
👤 项目作者: vamanparmar
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:41:02

📝 项目描述:
🛡 Advanced Web Vulnerability Scanner for Bug Bounty & Penetration Testing. 23 modules: XSS, SQLi, SSRF, Command Injection, JWT, CORS, Subdomain Takeover, GraphQL & more. Single file, one dependency.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-demo
👤 项目作者: amit637186
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 19:02:30

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: Sentinel-AI
👤 项目作者: Harutt0
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 19:00:08

📝 项目描述:
A proactive security tool that uses the Isolation Forest algorithm to detect malicious web traffic. By analyzing HTTP logs for unusual URL lengths, status codes, and SQLi signatures, it isolates threats like XSS and Path Traversal from normal traffic with high-speed regex parsing and visualization.

🔗 点击访问项目地址