GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: copy-fail-CVE-2026-31431-C
👤 项目作者: bigwario
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 05:59:28

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: web-directory-search
👤 项目作者: psvineet
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 06:02:19

📝 项目描述:
A secure PHP-based web data directory system with authentication, CSRF protection, rate limiting, and integrated document viewer (Google Docs & Office). Designed for safe file access and recursive search with a modern UI.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31431
👤 项目作者: ryan2929
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 06:56:44

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: CVE-2026-42141-xibo-ssrf
👤 项目作者: H4zaz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 06:53:24

📝 项目描述:
SSRF vulnerability in Xibo CMS (CVE-2026-42141)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31431-Linux-Copy-Fail
👤 项目作者: iss4cf0ng
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 07:59:45

📝 项目描述:
Rust implementation Exploit/PoC of CVE-2026-31431-Linux-Copy-Fail, allow executing customized shellcode (such as Meterpreter).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web

📦 项目名称: pentest-web-plugin
👤 项目作者: Qiu-Sec
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 07:26:16

📝 项目描述:
网站渗透测试 Skill — 目标识别、CDN/WAF检测、指纹架构、API发现、端口扫描、未授权与漏洞验证

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Bypassing-Web-Authentication-using-SQL-Injection
👤 项目作者: Harshpsbhatti4
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 08:00:18

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: blindspot
👤 项目作者: brainkok
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 08:02:01

📝 项目描述:
A lightweight, single-file Flask server for blind XSS testing. When a payload fires on a target page the server captures cookies, URI, user agent, referrer, and a full-page screenshot, and displays everything in a password-protected dashboard.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: c285_final_project
👤 项目作者: Maltomatic
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 08:01:13

📝 项目描述:
residual dynamics learning for 6 wheel car. Environment: mujoco with custom xml for robot model

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: claude-enterprise-recon
👤 项目作者: Qiu-Sec
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 08:04:42

📝 项目描述:
Claude Code 企业资产信息收集 Skill:输入公司名,自动完成子域名枚举、FOFA 测绘、CDN 识别、端口扫描、Host 碰撞、指纹识别,输出标准化资产总表。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: AuroraRecon
👤 项目作者: blkheadfish
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 08:57:14

📝 项目描述:
AuroraRecon:基于大模型的自动化渗透测试系统

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #内存

📦 项目名称: fault-injector
👤 项目作者: mulunfeng
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 09:00:23

📝 项目描述:
Linux 全场景故障注入工具 - 模拟基础设施与进程级故障,验证应用高可用能力

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: blackhole
👤 项目作者: C9up
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 09:02:29

📝 项目描述:
Blackhole — Rust-native security filter (XSS, CSRF, rate-limiting) for any Node.js framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31431-exploit_py2_py3
👤 项目作者: jiangban046-spec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 09:59:44

📝 项目描述:
一个兼容python2和python3的CVE-2026-31431脚本

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: spydithreatintel
👤 项目作者: spydisec
🛠 开发语言: None
Star数量: 53 | 🍴 Fork数量: 4
📅 更新时间: 2026-04-30 09:45:31

📝 项目描述:
Spydi ThreatIntel Feed is built on open-source threat intelligence, community-maintained blocklists, and public security research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: psd2-redsys-burp-extension
👤 项目作者: migue27au
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-30 09:53:45

📝 项目描述:
Extensión de Burp Suite para gestionar automáticamente la firma de peticiones a la API de PSD2 / Redsys

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31431-CopyFail-Universal-LPE
👤 项目作者: shadowabi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 10:54:43

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #爆破 #字典

📦 项目名称: url_login_brute
👤 项目作者: Liunznz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 10:50:52

📝 项目描述:
一款图形化的Web登陆页面弱口令批量爆破工具,指定登陆页面的url即可,支持解析HTML表单字段,支持普通登录与短信验证码登录,提供四种爆破模式、字典编码、表单自动解析等功能。已在多个本地靶场(如 VulHub、Pikachu 等)中验证通过。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31431-mitigation-rhel
👤 项目作者: jmac774
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 11:57:48

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #扫描 #分析

📦 项目名称: FinAgent-Matrix
👤 项目作者: surpassyeah
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 11:58:58

📝 项目描述:
FinAgent-Matrix 是一个基于大语言模型(LLM)驱动的多 Agent 协作框架,专为金融投研、企业战略分析及市场风控场景设计。 面对动辄数百页的财报、招股书和碎片化的海量市场新闻,传统的人工信息提取效率低下且易遗漏风险点。本项目通过引入 ReAct(推理与行动)机制和长链推理技术,构建了一个由多个虚拟专家组成的“AI 投研团队“。它们能够自动完成数据抓取、长文理解、交叉验证、自我纠错,并最终输出带有深度洞察和排版精美的 Markdown/PDF 研报。 项目旨在将分析师从繁杂的资料梳理中解放出来,将深度报告的撰写周期从数天缩短至分钟级。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf
👤 项目作者: mrigonot-create
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 12:02:48

📝 项目描述:
无描述

🔗 点击访问项目地址