GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.8K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
👤 项目作者: Hunt-Benito
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 06:57:17

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-43284
👤 项目作者: suominen
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 07:51:27

📝 项目描述:
Tracking CVE-2026-43284

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: pkgaxiom
👤 项目作者: Fizan324926
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 07:51:27

📝 项目描述:
Static analyzer for npm, PyPI, and Maven packages — refuses install-time RCE, CI token exfil, typosquats, parser-confusion, and 5 more attack classes. Closed-source binary alpha.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Execute

📦 项目名称: Artemis
👤 项目作者: 0x3xp
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 07:59:31

📝 项目描述:
Artemis is a modular offensive security framework designed for stealthy system call generation and shellcode obfuscation. It features dynamic SSN discovery, multi-algorithm encryption engines, and support for both direct and indirect syscall invocation to bypass modern EDR/AV solutions

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Command #Control

📦 项目名称: TOMCAT-C2
👤 项目作者: MatrixTM26
🛠 开发语言: Python
Star数量: 4 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-09 08:02:29

📝 项目描述:
TOMCAT C2 Frameworks: Command & Control Server Tools

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: traceflow
👤 项目作者: Cao150702
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 07:46:02

📝 项目描述:
TraceFlow — 去中心化商品溯源系统,为实体商品提供区块链验证的数字护照

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘

📦 项目名称: BlackScan
👤 项目作者: KaGty1
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 08:58:37

📝 项目描述:
BlackScan 是一款基于 Agent 的一个全自动黑盒漏洞挖掘平台

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxex
👤 项目作者: ch-735676175
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 08:38:56

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Web-Security-PreSales-Lab
👤 项目作者: Gothbo
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 08:47:46

📝 项目描述:
网络安全售前工程师实战手册 — 案例/方法论/Web安全/XSS/SQL注入/CSRF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: multi-agent-content-generation-workflow
👤 项目作者: abhinavjagan
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 10:01:56

📝 项目描述:
Multi-agent content generation workflow built on LangGraph + FastAPI + Ollama: persona consistency critic, web research with SSRF-hardened fetcher, HITL approval, and X (Twitter) posting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: Web-Security-Vulnerabilities-Subject
👤 项目作者: KhaledSaadeh05
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 09:51:39

📝 项目描述:
Educational cybersecurity project demonstrating SQL Injection, Information Disclosure, and XXE vulnerabilities in vulnerable and secure web applications.

🔗 点击访问项目地址
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: AI-Code-Review-Agent
👤 项目作者: luochahua-bit
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 10:50:33

📝 项目描述:
构建一个 PR Review Agent: 自动分析 Git diff 检测: 空指针 SQL 注入 性能问题 API breaking change 自动评论 PR 自动生成测试用例 自动生成 release note

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: yrprey-security-audit
👤 项目作者: zgarnirawen
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 10:44:21

📝 项目描述:
Web application security audit of yrpreyPHP using OWASP Top 10 (2021) methodology. Covers SQL Injection, XSS (Reflected & Stored), CSRF, and Broken Authentication using sqlmap, Burp Suite, Hydra, and OWASP ZAP in a VMware lab environment.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: cyber-attack-simulator
👤 项目作者: zyntrix292545-droid
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 11:01:33

📝 项目描述:
A web-based educational cyber attack simulator that demonstrates Phishing, Brute Force, DDoS, SQL Injection, XSS and Man-in-the-Middle attacks built with Python Flask

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: IceBarPlus
👤 项目作者: mzt20130220
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 11:46:25

📝 项目描述:
IceBarPlus: A powerful Manifest V3-based security testing extension for Microsoft Edge, featuring HTTP request testing, SQL injection detection, XSS vulnerability testing, CSRF token analysis, and proxy management—designed for security professionals and developers to perform comprehensive web application security assessments efficiently.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: PortSwigger-Labs
👤 项目作者: deepkarmakar-appsec
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 12:46:07

📝 项目描述:
My learning journey solving PortSwigger Web Security Academy labs including vulnerabilities like SQL Injection, XSS, CSRF, Access Control and more.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: ai-image-detector
👤 项目作者: jlge98
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 13:02:33

📝 项目描述:
AI 图片检测系统 - C2PA溯源 · 频域水印 · 元数据分析

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-32746
👤 项目作者: kaleth4
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 13:59:46

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: protoc-go-inject-tag
👤 项目作者: kamalyes
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 13:58:37

📝 项目描述:
protoc标签注入

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: ghost-railway-template
👤 项目作者: avant-dev-hq
🛠 开发语言: Dockerfile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 13:39:23

📝 项目描述:
Ghost CMS on Railway — production-ready template. Correct config for CSRF, healthcheck, trustProxy + MySQL. No setup hell.

🔗 点击访问项目地址