GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.9K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: API-Auth-Validation-Tester-Burp-Extension-Alpha
👤 项目作者: abhishekpentest
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 23:00:37

📝 项目描述:
API Auth & Validation Tester is a Burp Suite extension built in Java with the Montoya API. It helps security testers quickly triage API authentication enforcement, input validation behavior, length handling, and unexpected-parameter handling while crawling an application through Burp.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31431
👤 项目作者: Lutfifakee-Project
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 01:30:35

📝 项目描述:
CVE-2026-31431 - Linux Kernel Page Cache Vulnerability

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web

📦 项目名称: Web-screenshot-tool
👤 项目作者: GoodMorning-000
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 01:59:34

📝 项目描述:
基于 Playwright 构建的现代化网页截图工具,具有高稳定性、高并发、反检测能力和自动重试机制,可以在渗透测试中提供一定的帮助。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #红队

📦 项目名称: codex-redteam-optin-mode
👤 项目作者: chAng-L19
🛠 开发语言: Python
Star数量: 31 | 🍴 Fork数量: 4
📅 更新时间: 2026-05-11 02:00:30

📝 项目描述:
针对于红队攻击思维做出的red team模式(让你的codex像红队一样思考!),可在单对话使用(可自行适配其他AI)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平 #垂直

📦 项目名称: campus-api-docs
👤 项目作者: yexinyii
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 02:00:01

📝 项目描述:
分为两大模块,api 是高校脱敏接口文档集合,lab 是基于这些接口复刻的校园系统安全靶场,内置未授权访问、水平 / 垂直越权、参数篡改等典型漏洞,支持 Docker 一键部署,是接口渗透测试与安全实训的实战平台。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: EtherGhost
👤 项目作者: Marven11
🛠 开发语言: Python
Star数量: 675 | 🍴 Fork数量: 51
📅 更新时间: 2026-05-11 01:37:44

📝 项目描述:
新一代Webshell管理器,兼容蚁剑与冰蝎的PHP webshell

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: CSRF
👤 项目作者: siran9091
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 02:01:22

📝 项目描述:
CSRF is an attack where a victim’s browser is tricked into making an authenticated request to a trusted application without their consent.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: codex-burp-mcp-bridge
👤 项目作者: AA8j
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 01:12:53

📝 项目描述:
A stdio bridge that lets Codex use Burp Suite MCP tools

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: roblox-2016-rccservice-unauth-rce-vulnerability
👤 项目作者: watdahecklol32
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 04:59:28

📝 项目描述:
RCE Vulnerability for RCCService

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch

📦 项目名称: opencode-desktop-latest
👤 项目作者: BrentJMaxwell
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 05:00:55

📝 项目描述:
Local pacman repo that tracks the latest anomalyco/opencode desktop releases, bypassing the AUR which lags behind.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-4257
👤 项目作者: shootcannon
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 05:26:48

📝 项目描述:
SSTI contact form to rce

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #红蓝对抗

📦 项目名称: ai-maoist-org
👤 项目作者: kcxsb
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 05:01:10

📝 项目描述:
用《毛选》管理AI Agent——政委监督/红蓝对抗/群众路线/Token军事化。解决多Agent糊弄、幻觉累积、Token浪费。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: code-review-aiagent
👤 项目作者: Anies-Gonzelaz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 06:51:03

📝 项目描述:
AI-driven Java Code Review Agent based on LangChain。支持 CLI 与 GitLab MR Webhook 触发,自动分析代码变更并输出安全漏洞、编码规范、潜在 Bug 审查报告,结果回写为 GitLab MR 评论,内置 Flask 仪表盘查看历史记录

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: relay_bypass_server
👤 项目作者: vincentng295
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 07:03:27

📝 项目描述:
[POC] A robust high-performance relay server designed to bypass network restrictions using Xray (VLESS Reality) and FRP Tunneling

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf_poc
👤 项目作者: eye-patch0
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 07:58:58

📝 项目描述:
csrf poc

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Client #Control

📦 项目名称: c2
👤 项目作者: Ar7pvt
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 08:02:01

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: snake-burp
👤 项目作者: VermaOps
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 08:03:31

📝 项目描述:
A fully playable Snake game running inside a Burp Suite.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #检测

📦 项目名称: AnonScanner
👤 项目作者: AnonAnon3376
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 08:53:45

📝 项目描述:
🤖 AI驱动的Burp Suite安全扫描插件,专注于检测高危Web漏洞

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: pickle-ride
👤 项目作者: giriaryan694-a11y
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 08:43:35

📝 项目描述:
🥒 Educational PyTorch pickle deserialization RCE demo showing how malicious .pt model files can execute arbitrary code during unsafe loading with torch.load().

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: flask_app_user
👤 项目作者: KABUYA-SINA
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 09:01:13

📝 项目描述:
Production-inspired Flask authentication system demonstrating secure backend engineering practices including session authentication, password recovery, modular architecture, rate limiting, and CSRF protection.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Scanner #Attack

📦 项目名称: s2n-agent-xss-ai
👤 项目作者: kim-daehyun
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 09:02:37

📝 项目描述:
无描述

🔗 点击访问项目地址