GitHub 红队武器库🚨
12.5K subscribers
12 photos
5 videos
16.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: yusql
👤 项目作者: Herbert-555
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 10:35:00

📝 项目描述:
sql注入插件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: tiling-verified
👤 项目作者: CharlesCNorton
🛠 开发语言: Rocq Prover
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 11:01:32

📝 项目描述:
Formalizing parametric Löbian obstacle bypass.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxenta.github.io
👤 项目作者: xXenta
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 10:59:59

📝 项目描述:
xxenta.com published as GitHub pages

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: fetch-repeater-extension
👤 项目作者: cosmicsplendor
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 11:01:29

📝 项目描述:
adds a repeater tab to chrome dev tools letting you copy any bg request as executable (and editable) code. This should bridge the gap with burp repeater and allow request replay seamlessly, just paste to console to test it on the fly or you can play around with it right inside vs code

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-41044
👤 项目作者: mrillicit
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 11:44:04

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: epub_ruby
👤 项目作者: 8832two
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 11:43:37

📝 项目描述:
为日文epub进行注音,正在接入大模型

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: diginode-cc
👤 项目作者: karamble
🛠 开发语言: Go
Star数量: 17 | 🍴 Fork数量: 5
📅 更新时间: 2026-05-05 11:56:57

📝 项目描述:
Situational awareness platform for distributed counter-surveillance sensors over LoRa mesh.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: Remote-Code-Execution-RCE-via-Command-Injection
👤 项目作者: Govamarket
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 12:59:21

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Weapon

📦 项目名称: dossy
👤 项目作者: R3DRUN3
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 13:00:19

📝 项目描述:
your server's will to live not found.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: shield
👤 项目作者: zcxads666
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 12:52:42

📝 项目描述:
Shield — 轻量级 Go Web 应用防火墙 A lightweight Go Web Application Firewall DDoS/CC mitigation · SQLi detection · XSS filtering · WebShell blocking · brute force protection · waiting room——DDoS/CC 防护 · SQL 注入检测 · XSS 过滤 · WebShell 拦截 · 暴力破解防护 · 等待室

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: iqs
👤 项目作者: intigriti
🛠 开发语言: Java
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-05 12:44:13

📝 项目描述:
Intigriti Quick Scope (IQS) is a new Burp Suite extension that allows researchers to automate project and scope setup within Burp Suite by pulling data directly from the official Intigriti Researcher API.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: libfetchxsrf
👤 项目作者: neuxdotdev
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 13:42:49

📝 项目描述:
lightweight, blocking HTTP client library designed to simplify the process of fetching CSRF (Cross-Site Request Forgery) tokens and performing form-based logins

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: afalg-check
👤 项目作者: itsystem
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:32:55

📝 项目描述:
Утилита для Linux, которая проверяет доступность `AF_ALG`/`algif_aead` и помогает оценить риск по `CVE-2026-31431`.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CVE-2026-42879
👤 项目作者: guzrex
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:03:09

📝 项目描述:
FacturaScripts RCE Exploit - Proof of Concept

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: NexusFlow
👤 项目作者: verebes1
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:41:51

📝 项目描述:
Example Web Application that showcases SSRF, XML XXE and SVG XXE (XML External Entities Injection)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: finetune_IU_Xray
👤 项目作者: dieplai
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 04:59:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-23918
👤 项目作者: sibersan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:56:29

📝 项目描述:
Python tools to audit Apache HTTP Server for CVE-2026-23918 (HTTP/2 RCE) and four related CVEs. Passive and local scanners. Read-only auditing toolkit for the May 2026 Apache HTTPD security advisory (CVE-2026-23918 and 4 others).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: XXEfile
👤 项目作者: fisssh
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:36:41

📝 项目描述:
生成doc、xlsx等格式的xxe测试文件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: Product-Research-Multi-Agent-System
👤 项目作者: To11-o11
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:32:36

📝 项目描述:
一个用于自动完成竞品信息收集、用户评论分析、功能差异对比、机会点提炼、MVP 范围定义与 PRD 初稿生成的多 Agent 系统。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: DeekSeek-V4-text-adventure-prompt-builder
👤 项目作者: EdenBush
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:33:50

📝 项目描述:
Text Adventure Prompt Builder 是一个元提示词技能。它不是直接写故事,而是创造一个会写故事的 AI 导演——一个遵守叙事法则、懂节奏、能记住你的每一次选择的 DM(游戏主持人)。 把它想象成:你向一位资深编剧和一位桌游 DM 描述你的故事构想,他们联手设计出一整套游戏规则和叙事引擎,然后把这个引擎的“灵魂”注入到一份提示词里。你拿着这份提示词,随便哪个支持的 AI 模型,都能立刻变成一位专业的文字冒险游戏主持人。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: commerza
👤 项目作者: ahmershahdev
🛠 开发语言: PHP
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:23:19

📝 项目描述:
Commerza is a production-grade (PHP + MySQL) e-commerce platform with a modern storefront and secure admin dashboard. It includes product management, cart, authentication, checkout (COD + Stripe), orders, reviews, and enterprise security (CSRF, CAPTCHA, rate limiting, audit logs, stock locking).

🔗 点击访问项目地址