GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: FIT-Tool
👤 项目作者: eltsen00
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 11:52:38

📝 项目描述:
基于 Web 的 FIT 跑步轨迹生成工具 — Leaflet 地图自动生成跑道 GPS 轨迹,支持天气注入与运动指标模拟,一键导出 .fit 文件导入 Garmin/Keep/Strava。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: C2A
👤 项目作者: madhuri-kaizen
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 12:00:54

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #OTP

📦 项目名称: rtl8188eus-efuse-tool
👤 项目作者: SyriusM
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 12:59:29

📝 项目描述:
Userspace CLI for OTP EFuse memory on Realtek RTL8188EUS USB WiFi dongles - libusb bypass kernel driver, RE PG packets, 22 pytest tests

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Postgresql-Research-Project
👤 项目作者: Noor-Fatima-Usmani
🛠 开发语言: Jupyter Notebook
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 12:39:38

📝 项目描述:
PostgreSQL security research project exploring Unix-domain socket abuse, covert database communication, and ML-based webshell detection for analyzing defense evasion techniques and network monitoring bypasses.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: revelion-burp-extension
👤 项目作者: RevelionAI
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 12:41:38

📝 项目描述:
Revelion Burp Suite Professional extension - pair your local Burp with Revelion missions

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: Pentest-lab-project
👤 项目作者: JOHNNY210702
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 13:02:49

📝 项目描述:
Simulated internal Active Directory penetration test demonstrating enumeration, lateral movement, credential dumping, and full domain compromise in a VMware lab environment.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: copyfail
👤 项目作者: Smarttfoxx
🛠 开发语言: C
Star数量: 7 | 🍴 Fork数量: 4
📅 更新时间: 2026-05-12 10:13:53

📝 项目描述:
CVE-2026-31431 (Copy Fail) PoC - Linux kernel page cache corruption via authencesn AF_ALG + splice()

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #EDR

📦 项目名称: XylarBedrock-Core
👤 项目作者: xylarcompany
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 13:52:22

📝 项目描述:
A trial bypasser of Minecraft Bedrock

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #提权 #Linux #Kernel

📦 项目名称: rootkit
👤 项目作者: dzh05
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 13:40:35

📝 项目描述:
这是基于kprobe内核探针技术的hook后门,实现了文件隐藏和内核态提权功能

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: Axiom-Flow
👤 项目作者: swfswf1234
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 13:42:31

📝 项目描述:
Axiom-Flow 是 QED-Engine 的核心知识重构引擎,致力于将非结构化的数学教材与论文转化为具有严密逻辑层级的数字化知识网络。 核心使命 深度布局还原:集成 MinerU 与自定义版面分析模型,精准提取文本、高保真还原 LaTeX 公式及其在原文档中的物理视觉坐标。 逻辑链路构建:利用 LlamaIndex 的 PropertyGraph 能力,自动识别并链接“定义-定理-证明-习题”之间的前置依赖关系。 公理化语义索引:在 Qdrant 中构建多维向量索引,支持基于数学逻辑块(Logical Chunks)的深度检索,而非简单的关键词匹配。 文理对应重构:保留原始文档版面锚点,实现数字化内容与原 PDF 位置的实时双向映射,确保每一处推导均可溯源。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-41940-POC-Exploit
👤 项目作者: tc4dy
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 14:47:22

📝 项目描述:
🚀 CVE-2026-41940 cPanel/WHM Auth Bypass Exploit - Professional Edition 💥 CRLF injection leads to auth bypass, session hijacking & account leak. Proxy, custom UA, keep-alive, retries, SSL verify, colored output, file save support. Advanced PoC for pentesters.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter #Sandbox

📦 项目名称: claude-yolo
👤 项目作者: nmouillet
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-06 21:45:53

📝 项目描述:
Claude en mode bypass permissions dans un conteneur Docker n'ayant accès qu'à un projet ciblé

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: Web-Security-Academy
👤 项目作者: Prince-kuntar
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 14:24:08

📝 项目描述:
A structured collection of my PortSwigger Web Security Academy lab writeups, organized by web attack categories such as SQL Injection, CSRF, XSS, SSRF, Authentication, Access Control, and more. Includes methodologies, payloads, exploitation steps, lessons learned, and offensive security insights.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: copyfail-fix
👤 项目作者: paulorlima9
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 15:23:22

📝 项目描述:
Quick mitigation and patch script for CVE-2026-31431 (Copy Fail) on Ubuntu/Debian VPS

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: JeraGNPE
👤 项目作者: jerachen
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 15:45:35

📝 项目描述:
SOCKS5 game network proxy editor with GUI/SOCKS5 游戏网络代理编辑器 - 数据包拦截、过滤、重放、修改、注入

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: webshell
👤 项目作者: yohadai
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 15:03:35

📝 项目描述:
get parameter cmd

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe
👤 项目作者: JoaoVSF99
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 15:53:31

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Inject

📦 项目名称: RemotePE-Loader
👤 项目作者: NYVEXXX
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 15:32:35

📝 项目描述:
Manual map injector by NYVEX. PE loading via shellcode. Bypasses LoadLibrary. Relocations, imports, TLS, SEH (x64). x86/x64. Educational.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Auth-CSRF-Task
👤 项目作者: nhnajmul17
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 16:55:22

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: varbase_ai_safety
👤 项目作者: Vardot
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 16:54:54

📝 项目描述:
Bundles a complete AI safety stack for Varbase: Prompt Safety Liability set (legal advice, medical advice, sensitive topics), Prompt Safety Security set (XSS, HTML/CSS/JavaScript injection, prompt manipulation/jailbreak detection), PII Protection set (email, credit card, IBAN, phone), AI Logging with 90-day retention, and AI Observability

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: Dead.Letter-CVE-2026-45185
👤 项目作者: liamromanis101
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 17:51:05

📝 项目描述:
无描述

🔗 点击访问项目地址