GitHub 红队武器库🚨
12.5K subscribers
13 photos
5 videos
16.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: fetch-repeater-extension
👤 项目作者: cosmicsplendor
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 11:01:29

📝 项目描述:
adds a repeater tab to chrome dev tools letting you copy any bg request as executable (and editable) code. This should bridge the gap with burp repeater and allow request replay seamlessly, just paste to console to test it on the fly or you can play around with it right inside vs code

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-41044
👤 项目作者: mrillicit
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 11:44:04

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: epub_ruby
👤 项目作者: 8832two
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 11:43:37

📝 项目描述:
为日文epub进行注音,正在接入大模型

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: diginode-cc
👤 项目作者: karamble
🛠 开发语言: Go
Star数量: 17 | 🍴 Fork数量: 5
📅 更新时间: 2026-05-05 11:56:57

📝 项目描述:
Situational awareness platform for distributed counter-surveillance sensors over LoRa mesh.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: Remote-Code-Execution-RCE-via-Command-Injection
👤 项目作者: Govamarket
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 12:59:21

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Weapon

📦 项目名称: dossy
👤 项目作者: R3DRUN3
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 13:00:19

📝 项目描述:
your server's will to live not found.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: shield
👤 项目作者: zcxads666
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 12:52:42

📝 项目描述:
Shield — 轻量级 Go Web 应用防火墙 A lightweight Go Web Application Firewall DDoS/CC mitigation · SQLi detection · XSS filtering · WebShell blocking · brute force protection · waiting room——DDoS/CC 防护 · SQL 注入检测 · XSS 过滤 · WebShell 拦截 · 暴力破解防护 · 等待室

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: iqs
👤 项目作者: intigriti
🛠 开发语言: Java
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-05 12:44:13

📝 项目描述:
Intigriti Quick Scope (IQS) is a new Burp Suite extension that allows researchers to automate project and scope setup within Burp Suite by pulling data directly from the official Intigriti Researcher API.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: libfetchxsrf
👤 项目作者: neuxdotdev
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 13:42:49

📝 项目描述:
lightweight, blocking HTTP client library designed to simplify the process of fetching CSRF (Cross-Site Request Forgery) tokens and performing form-based logins

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: afalg-check
👤 项目作者: itsystem
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:32:55

📝 项目描述:
Утилита для Linux, которая проверяет доступность `AF_ALG`/`algif_aead` и помогает оценить риск по `CVE-2026-31431`.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CVE-2026-42879
👤 项目作者: guzrex
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:03:09

📝 项目描述:
FacturaScripts RCE Exploit - Proof of Concept

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: NexusFlow
👤 项目作者: verebes1
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:41:51

📝 项目描述:
Example Web Application that showcases SSRF, XML XXE and SVG XXE (XML External Entities Injection)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: finetune_IU_Xray
👤 项目作者: dieplai
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 04:59:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-23918
👤 项目作者: sibersan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:56:29

📝 项目描述:
Python tools to audit Apache HTTP Server for CVE-2026-23918 (HTTP/2 RCE) and four related CVEs. Passive and local scanners. Read-only auditing toolkit for the May 2026 Apache HTTPD security advisory (CVE-2026-23918 and 4 others).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: XXEfile
👤 项目作者: fisssh
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:36:41

📝 项目描述:
生成doc、xlsx等格式的xxe测试文件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: Product-Research-Multi-Agent-System
👤 项目作者: To11-o11
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:32:36

📝 项目描述:
一个用于自动完成竞品信息收集、用户评论分析、功能差异对比、机会点提炼、MVP 范围定义与 PRD 初稿生成的多 Agent 系统。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: DeekSeek-V4-text-adventure-prompt-builder
👤 项目作者: EdenBush
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:33:50

📝 项目描述:
Text Adventure Prompt Builder 是一个元提示词技能。它不是直接写故事,而是创造一个会写故事的 AI 导演——一个遵守叙事法则、懂节奏、能记住你的每一次选择的 DM(游戏主持人)。 把它想象成:你向一位资深编剧和一位桌游 DM 描述你的故事构想,他们联手设计出一整套游戏规则和叙事引擎,然后把这个引擎的“灵魂”注入到一份提示词里。你拿着这份提示词,随便哪个支持的 AI 模型,都能立刻变成一位专业的文字冒险游戏主持人。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: commerza
👤 项目作者: ahmershahdev
🛠 开发语言: PHP
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:23:19

📝 项目描述:
Commerza is a production-grade (PHP + MySQL) e-commerce platform with a modern storefront and secure admin dashboard. It includes product management, cart, authentication, checkout (COD + Stripe), orders, reviews, and enterprise security (CSRF, CAPTCHA, rate limiting, audit logs, stock locking).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: Bug-Detective
👤 项目作者: Milke189
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:42:44

📝 项目描述:
智能 Bug 根因分析与溯源 Agent — 给它一个 bug 描述或截图,它自动在代码中定位问题,生成修复方案,并反向推导出引入 bug 的 commit,附带完整的根因分析链。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: RAG-MedQA
👤 项目作者: capybaraonly
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:02:27

📝 项目描述:
面向医疗咨询场景的检索增强生成(RAG)智能问答系统。构建含 79 万条中文医疗对话及临床诊疗指南 PDF 的向量知识库,支持科室分诊、症状查询、用药咨询等场景,提供自然语言检索与来源溯源能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ubuntu-cve-2026-31431-mitigation
👤 项目作者: mrmtwoj
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:50:49

📝 项目描述:
دستورالعمل‌های کاهش ریسک و به‌روزرسانی برای CVE-2026-31431 در سیستم‌های اوبونتو، شامل مراحل ارتقاء کرنل و kmod.

🔗 点击访问项目地址