GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #取证 #分析

📦 项目名称: host-collector
👤 项目作者: JiangJiYue
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:42:00

📝 项目描述:
Host Collector 是一款开源的主机溯源与取证 CLI 工具,用于采集 Windows/Linux 主机的进程、网络、日志及启动项等证据,生成 JSON报告,支持离线分析与定制化扫描。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: knowledge
👤 项目作者: wzbb66
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 03:20:56

📝 项目描述:
LangGraph RAG 知识库系统 — 混合检索 / 文档管理 / 流式输出 / 引用溯源

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web

📦 项目名称: DVWA-Web-Vulnerability-Project
👤 项目作者: lyz618
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 04:45:28

📝 项目描述:
DVWA v1.9 全等级漏洞复现与渗透测试报告 | 环境:Kali 2026 + Apache + MariaDB + PHP 8.4 | 包含漏洞复现步骤、笔记与渗透报告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRFKiller
👤 项目作者: TheMursalin
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 04:17:40

📝 项目描述:
Advanced SSRF detection and exploitation framework — bypass payloads, cloud metadata harvesting, internal port scanning, gopher/dict/ldap attacks, and JSON reporting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: verify-ghsa-c4j6-fc7j-m34r
👤 项目作者: panchocosil
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 05:49:17

📝 项目描述:
OOB verifier for GHSA-c4j6-fc7j-m34r / CVE-2026-44578 (Next.js WebSocket-upgrade SSRF)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: burpless
👤 项目作者: robertcoltheart
🛠 开发语言: C#
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 05:58:18

📝 项目描述:
A BDD testing framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-0001
👤 项目作者: HORKimhab
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:46:41

📝 项目描述:
CVE-2026-0001. Do with your own risk

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: CVE-2025-59287
👤 项目作者: salman5230
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:00:00

📝 项目描述:
🔍 Analyze WSUS deserialization behavior to enhance security, generate reports, and identify configuration weaknesses in your infrastructure.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: -xxe-xlsx-tool
👤 项目作者: Bhuvanesh2024
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:58:41

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: bankbreaker
👤 项目作者: MR-harshgulrajani
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:54:29

📝 项目描述:
🏦 Intentionally vulnerable banking app — VAPT demonstration with 6 planted vulnerabilities (SQLi, XSS, IDOR, CSRF, Broken Auth, Privilege Escalation)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: way2poc_cve-2026-34475
👤 项目作者: bitbcybr
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:55:49

📝 项目描述:
Two-stage Nuclei detection for CVE-2026-34475: fingerprint vulnerable Varnish instances, verify cache-key collision behavior, and confirm exploitability via VCL inspection - unfortunetly without triggering the bug and exploitation

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe1sfvu
👤 项目作者: test-rhaap-portal
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:27:58

📝 项目描述:
testing EE environment [SCM] xxe1sfvu

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: ProScanKill
👤 项目作者: SharkJ0001
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:54:34

📝 项目描述:
Windows进程溯源处置工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-29204-whmcs-clientarea-addonid
👤 项目作者: bogdanrotariu
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 08:59:20

📝 项目描述:
CVE-2026-29204: upgrade-first notes, optional client-area hook, and lab PoC for authorized testing. Unofficial; not from WHMCS.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #横向 #PTT

📦 项目名称: TouchLearn
👤 项目作者: QDong415
🛠 开发语言: Java
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:14:33

📝 项目描述:
用`内部拦截法` 和 `外部拦截法` 两种方式处理两个横向的ViewPager嵌套的手势冲突。类似抖音的首页,这个demo看懂你就明白手势处理的流程了

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: neutrx
👤 项目作者: Xenial-Devil
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:58:33

📝 项目描述:
Neutrx is a security-first TypeScript HTTP client for Node.js. It keeps the daily API simple like axios while adding safer defaults: SSRF guardrails, input/output sanitization, retries, circuit breaking, bulkhead isolation, caching, metrics, interceptors, OAuth2, GraphQL, mocks, streaming, uploads, downloads, SSE, and concurrency helpers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: SecureBank
👤 项目作者: Areeeshaa
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:58:34

📝 项目描述:
A security-focused banking app demonstrating XSS, CSRF, SQL Injection, AES encryption and ML anomaly detection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: defi-security-framework
👤 项目作者: milangolickgck-max
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:50:55

📝 项目描述:
DeFi 安全框架:漏洞检查表、审计模板、监控清单、常见攻击模式分析

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Netflix-TV-Wrapper
👤 项目作者: abhi963007
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 11:01:09

📝 项目描述:
A high-fidelity Android TV WebView wrapper for Netflix featuring cinematic UI injections, D-Pad optimized navigation, and automated DRM compatibility bypasses.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: touch-xxeng-heart
👤 项目作者: talex-touch
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:24:35

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: Copy-Fail-CVE-2026-31431-Lab
👤 项目作者: kuniyal08
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 11:36:05

📝 项目描述:
无描述

🔗 点击访问项目地址