GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Implant #Command #Control

📦 项目名称: Threat-Investigation-Detection-Pipeline
👤 项目作者: Leena-Sai-Sree
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 02:03:07

📝 项目描述:
An end-to-end security analytics project that simulates network-based attacks, detects malicious behaviors such as C2 beaconing and DGA domains, and extracts actionable threat intelligence through structured analysis and automated detection logic.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: slinger
👤 项目作者: FalconOpsLLC
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 01:31:32

📝 项目描述:
FalconOps fork of slinger: live-read SAM/LSA/DCC credential dumping over SMB with no hive file written on target.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #EXP #POC #验证 #分析

📦 项目名称: ZhuWei
👤 项目作者: Xs1KVerOA
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 02:59:10

📝 项目描述:
"烛鉴"漏洞情报监控平台 — 聚合多个数据源(NVD/CISA KEV/CNVD/AVD等),自动采集、告警、AI 深度分析(POC/EXP 验证 + 源码根因定位),支持产品关注、知识图谱、热更新部署。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #插件

📦 项目名称: ScopeX
👤 项目作者: daydust
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 02:53:27

📝 项目描述:
泛查询漏洞扫描Burp插件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: XXE-ATTACK
👤 项目作者: eguzman29
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 03:22:09

📝 项目描述:
This a practice how to attack with XXE METHOD

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #模板

📦 项目名称: openSDD
👤 项目作者: my-ai-test
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 06:00:35

📝 项目描述:
**Spec-Driven Development** — 让 AI 编码从规格出发,而非从猜测出发。 这是一个 **git submodule 式框架**,安装后为 Claude Code 注入: - 7 个 **Skills**(`/sdd-*` 斜杠命令)引导完整开发流程 - 3 个 **Hooks** 强制执行「先写规格,再写代码」原则 - `CLAUDE.md` 模板 + 13 个规格文件模板,开箱即用

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: CSRF_POC_GEN
👤 项目作者: KUN4L1
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 06:02:13

📝 项目描述:
CLI tool to generate CSRF PoCs from raw HTTP requests

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #页面

📦 项目名称: NTE-auto-fish
👤 项目作者: Chizukuo
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 05:33:18

📝 项目描述:
基于 Python + OpenCV + MSS + DearPyGui 的异环高性能自动化钓鱼方案

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: vuln-analysis-agent
👤 项目作者: yyhhhhhhhhh
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 06:49:32

📝 项目描述:
基于LangChain+RAG+Tool Calling的安全漏洞分析Agent

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #模板

📦 项目名称: agentos-cli
👤 项目作者: nppe6
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 06:57:21

📝 项目描述:
用于将现有的 AI 工作流配置整套注入到任意现有项目。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #Scanner

📦 项目名称: CF-IP-Scanner
👤 项目作者: Khate-Tire
🛠 开发语言: JavaScript
Star数量: 116 | 🍴 Fork数量: 9
📅 更新时间: 2026-04-28 07:01:47

📝 项目描述:
Advanced Cloudflare Clean IP Scanner with Web GUI & Analytics. Finds the fastest IPs for V2Ray, Xray, VLESS, Trojan, and Reality configurations.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #分析

📦 项目名称: AegisScope
👤 项目作者: flagqaz
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 07:55:17

📝 项目描述:
前端代码资产采集、泄露扫描、漏洞审计与 Vue Router 运行分析工具。 面向授权安全测试、SRC 辅助审计、前端打包产物分析和接口风险梳理场景。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: portswigger-SSRF
👤 项目作者: panhapanha-kskt
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 07:58:55

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: XSS-Demo-test
👤 项目作者: joantramadhan
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 07:59:14

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-24061
👤 项目作者: midox008
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 08:59:11

📝 项目描述:
GNU Inetutils telnetd Remote Authentication Bypass

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Patch

📦 项目名称: BootBypass
👤 项目作者: wesmar
🛠 开发语言: C
Star数量: 9 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-28 09:01:13

📝 项目描述:
Advanced native-mode utility for bypassing DSE and HVCI. Implements smart SeCiCallbacks patching and independent management of Memory Integrity settings. Operating as a subsystem:native app, it ensures early-phase control and environment preparation for security research and driver development.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: Blind-XSSTrace
👤 项目作者: Ranveerrrrr
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 09:00:13

📝 项目描述:
Self-hosted Blind XSS testing dashboard with unlimited payload markers, callback logging, page grouping, Discord alerts, import/export, and Render deployment support.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #供应链 #安全

📦 项目名称: DoubleLock-Architecture
👤 项目作者: boxiaolanya2008
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 08:36:55

📝 项目描述:
面向AI编程助手(CodingPlan)的供应链安全与成本优化架构,通过"厂商锁"(VendorLock)过滤虚假宣传服务商,通过"模型锁"(ModelLock)防止模型降级劫持,实现请求次数削减76%、年度成本节省$990。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: AI-Scanner
👤 项目作者: gofer-one
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 09:55:01

📝 项目描述:
AI-Scanner 是一款轻量级的 Burp Suite 扩展插件,支持接入自定义本地大语言模型,用于辅助 Web 安全测试。插件通过分析 HTTP 请求与响应特征,协助识别潜在漏洞并提供针对性的测试思路。项目已基于 Gemini AI 完成重构,整体设计简洁高效。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: game-news-daily
👤 项目作者: q1138641340
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 10:01:40

📝 项目描述:
多agent的信息收集工作流 主要聚焦于游戏研究

🔗 点击访问项目地址