GitHub 红队武器库🚨
12.5K subscribers
12 photos
5 videos
16.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: NexusFlow
👤 项目作者: verebes1
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:41:51

📝 项目描述:
Example Web Application that showcases SSRF, XML XXE and SVG XXE (XML External Entities Injection)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: finetune_IU_Xray
👤 项目作者: dieplai
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 04:59:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-23918
👤 项目作者: sibersan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:56:29

📝 项目描述:
Python tools to audit Apache HTTP Server for CVE-2026-23918 (HTTP/2 RCE) and four related CVEs. Passive and local scanners. Read-only auditing toolkit for the May 2026 Apache HTTPD security advisory (CVE-2026-23918 and 4 others).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: XXEfile
👤 项目作者: fisssh
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:36:41

📝 项目描述:
生成doc、xlsx等格式的xxe测试文件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: Product-Research-Multi-Agent-System
👤 项目作者: To11-o11
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:32:36

📝 项目描述:
一个用于自动完成竞品信息收集、用户评论分析、功能差异对比、机会点提炼、MVP 范围定义与 PRD 初稿生成的多 Agent 系统。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: DeekSeek-V4-text-adventure-prompt-builder
👤 项目作者: EdenBush
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:33:50

📝 项目描述:
Text Adventure Prompt Builder 是一个元提示词技能。它不是直接写故事,而是创造一个会写故事的 AI 导演——一个遵守叙事法则、懂节奏、能记住你的每一次选择的 DM(游戏主持人)。 把它想象成:你向一位资深编剧和一位桌游 DM 描述你的故事构想,他们联手设计出一整套游戏规则和叙事引擎,然后把这个引擎的“灵魂”注入到一份提示词里。你拿着这份提示词,随便哪个支持的 AI 模型,都能立刻变成一位专业的文字冒险游戏主持人。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: commerza
👤 项目作者: ahmershahdev
🛠 开发语言: PHP
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:23:19

📝 项目描述:
Commerza is a production-grade (PHP + MySQL) e-commerce platform with a modern storefront and secure admin dashboard. It includes product management, cart, authentication, checkout (COD + Stripe), orders, reviews, and enterprise security (CSRF, CAPTCHA, rate limiting, audit logs, stock locking).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: Bug-Detective
👤 项目作者: Milke189
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:42:44

📝 项目描述:
智能 Bug 根因分析与溯源 Agent — 给它一个 bug 描述或截图,它自动在代码中定位问题,生成修复方案,并反向推导出引入 bug 的 commit,附带完整的根因分析链。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: RAG-MedQA
👤 项目作者: capybaraonly
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:02:27

📝 项目描述:
面向医疗咨询场景的检索增强生成(RAG)智能问答系统。构建含 79 万条中文医疗对话及临床诊疗指南 PDF 的向量知识库,支持科室分诊、症状查询、用药咨询等场景,提供自然语言检索与来源溯源能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ubuntu-cve-2026-31431-mitigation
👤 项目作者: mrmtwoj
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:50:49

📝 项目描述:
دستورالعمل‌های کاهش ریسک و به‌روزرسانی برای CVE-2026-31431 در سیستم‌های اوبونتو، شامل مراحل ارتقاء کرنل و kmod.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: VectorSmuggle
👤 项目作者: jaschadub
🛠 开发语言: Python
Star数量: 68 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-05 19:01:13

📝 项目描述:
Testing platform for covert data exfiltration techniques where sensitive documents are embedded into vector representations and tunneled out under the guise of legitimate RAG operations — bypassing traditional security controls and evading detection through semantic obfuscation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Command #Control

📦 项目名称: EgnakeRAT
👤 项目作者: egnake
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 19:01:50

📝 项目描述:
Advanced, asynchronous Android Command & Control (C2) framework featuring AES-256-CBC encryption, DOM-based keylogging, and E2EE notification interception. Built for Red Team operations and mobile security research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #攻击 #取证 #分析

📦 项目名称: MaskSource
👤 项目作者: zhanjinxiang
🛠 开发语言: PowerShell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:58:47

📝 项目描述:
基于“双盾双溯源”的视觉语言模型全链路版权保护体系

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Command #Control

📦 项目名称: caldera-adversary-emulation-lab
👤 项目作者: Mimi-Mbyemire
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 20:01:55

📝 项目描述:
Adversary emulation lab using MITRE CALDERA — C2 deployment, Sandcat agents on Windows & Kali, ATT&CK TTP execution and blue team gap analysis

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Filter

📦 项目名称: nexxus-cleaning-platform
👤 项目作者: bridgerdavidson
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 21:01:10

📝 项目描述:
Professional cleaning services platform with role-based dashboards and presentation bypass system

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-0073-Android-adbd-authentication-bypass-POC
👤 项目作者: SecTestAnnaQuinn
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 21:57:28

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cpanelCVE
👤 项目作者: bughunt4me
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 23:59:37

📝 项目描述:
CVE-2026-41940 Auto Root Login

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统 #页面 #二维码

📦 项目名称: JAVA-tqhloffoou-Coding
👤 项目作者: designictics
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 23:16:19

📝 项目描述:
基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: google_root_cause_analysis_of_0days_in_the_wild
👤 项目作者: 44r0nd4vidg3
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-06 00:56:41

📝 项目描述:
Essentially another proof of concept of an automated data pipeline that scapes to post to google project zeros root cause analysis of zero days in the wild blog.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: secureshop-ecommerce
👤 项目作者: FarnazNK
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-06 01:46:04

📝 项目描述:
Enterprise e-commerce platform with OWASP security: JWT auth, RBAC, CSRF protection, rate limiting, input sanitization, and XSS prevention. Built with Node.js, TypeScript, Express, React, PostgreSQL, and Redis. Features Stripe integration, Redis caching, audit logging, and comprehensive testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: copy-fail-CVE-2026-31431-pythonlower3.10
👤 项目作者: OneDemobird
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-06 03:59:07

📝 项目描述:
python3.10以下没有os.splice,搞了一个3.10以下版本也可以用的

🔗 点击访问项目地址