GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: verify-ghsa-c4j6-fc7j-m34r
👤 项目作者: panchocosil
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 05:49:17

📝 项目描述:
OOB verifier for GHSA-c4j6-fc7j-m34r / CVE-2026-44578 (Next.js WebSocket-upgrade SSRF)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: burpless
👤 项目作者: robertcoltheart
🛠 开发语言: C#
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 05:58:18

📝 项目描述:
A BDD testing framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-0001
👤 项目作者: HORKimhab
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:46:41

📝 项目描述:
CVE-2026-0001. Do with your own risk

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: CVE-2025-59287
👤 项目作者: salman5230
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:00:00

📝 项目描述:
🔍 Analyze WSUS deserialization behavior to enhance security, generate reports, and identify configuration weaknesses in your infrastructure.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: -xxe-xlsx-tool
👤 项目作者: Bhuvanesh2024
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:58:41

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: bankbreaker
👤 项目作者: MR-harshgulrajani
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:54:29

📝 项目描述:
🏦 Intentionally vulnerable banking app — VAPT demonstration with 6 planted vulnerabilities (SQLi, XSS, IDOR, CSRF, Broken Auth, Privilege Escalation)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: way2poc_cve-2026-34475
👤 项目作者: bitbcybr
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:55:49

📝 项目描述:
Two-stage Nuclei detection for CVE-2026-34475: fingerprint vulnerable Varnish instances, verify cache-key collision behavior, and confirm exploitability via VCL inspection - unfortunetly without triggering the bug and exploitation

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe1sfvu
👤 项目作者: test-rhaap-portal
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:27:58

📝 项目描述:
testing EE environment [SCM] xxe1sfvu

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: ProScanKill
👤 项目作者: SharkJ0001
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:54:34

📝 项目描述:
Windows进程溯源处置工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-29204-whmcs-clientarea-addonid
👤 项目作者: bogdanrotariu
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 08:59:20

📝 项目描述:
CVE-2026-29204: upgrade-first notes, optional client-area hook, and lab PoC for authorized testing. Unofficial; not from WHMCS.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #横向 #PTT

📦 项目名称: TouchLearn
👤 项目作者: QDong415
🛠 开发语言: Java
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:14:33

📝 项目描述:
用`内部拦截法` 和 `外部拦截法` 两种方式处理两个横向的ViewPager嵌套的手势冲突。类似抖音的首页,这个demo看懂你就明白手势处理的流程了

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: neutrx
👤 项目作者: Xenial-Devil
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:58:33

📝 项目描述:
Neutrx is a security-first TypeScript HTTP client for Node.js. It keeps the daily API simple like axios while adding safer defaults: SSRF guardrails, input/output sanitization, retries, circuit breaking, bulkhead isolation, caching, metrics, interceptors, OAuth2, GraphQL, mocks, streaming, uploads, downloads, SSE, and concurrency helpers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: SecureBank
👤 项目作者: Areeeshaa
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:58:34

📝 项目描述:
A security-focused banking app demonstrating XSS, CSRF, SQL Injection, AES encryption and ML anomaly detection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: defi-security-framework
👤 项目作者: milangolickgck-max
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:50:55

📝 项目描述:
DeFi 安全框架:漏洞检查表、审计模板、监控清单、常见攻击模式分析

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Netflix-TV-Wrapper
👤 项目作者: abhi963007
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 11:01:09

📝 项目描述:
A high-fidelity Android TV WebView wrapper for Netflix featuring cinematic UI injections, D-Pad optimized navigation, and automated DRM compatibility bypasses.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: touch-xxeng-heart
👤 项目作者: talex-touch
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:24:35

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: Copy-Fail-CVE-2026-31431-Lab
👤 项目作者: kuniyal08
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 11:36:05

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: WxProbe
👤 项目作者: baibaixiaoyu2024
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 12:03:42

📝 项目描述:
渗透测试敏感信息收集工具,专注于微信公众号文章批量获取与AI智能分析。 通过输入公众号名称,批量获取历史文章,并利用DeepSeek AI分析文章中 是否包含手机号、姓名、身份证等敏感信息。

🔗 点击访问项目地址
墙势汹汹,大批机场已阵亡?网络软了,试试 ZTNET 魔法防封! 🛡️🚀

最近大量节点集体断连?别慌!ZTNET 采用自研独家自愈协议,专门治愈各种“失联”焦虑,让你稳如泰山,直接起飞!🔥💦

魔法防封 - 独家混淆技术,无视封锁,大封锁期也丝滑
4K 看片极速 - 拒绝转圈,深夜高清必备,资源秒加载
AI 生产力全开 - 稳定直通 ChatGPT/Claude/Midjourney
全线加速 - TG/X/IG 瞬间刷新,彻底告别“连接中...”

🚀 v1.1.7 定制客户端:一键登录,无需配置,老司机的避风港!

👉 【全平台最新 App 下载】
💻 Windows: 安装包下载 | 便携版(Zip)
🍏 Mac (M系列): 点击下载
🍎 Mac (Intel): 点击下载
🤖 Android: 点击下载

[ 避难入口:点击注册,永不失联 🚀 ]

别人在抓狂,你在起飞!这波稳了,兄弟们速来体验“魔法”! 😈
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘 #分析

📦 项目名称: WebCmsAutoDigger
👤 项目作者: jujubooom
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-13 12:55:06

📝 项目描述:
WebAutoCmsDigger:人人可用的 AI 漏洞挖掘协作系统,让代码审计从“难而慢”变成“快且可落地”。 面向实战场景的开源多智能体安全框架,支持一键运行,自动完成项目侦察、风险点定位、LSP调用链追踪、污点分析与逻辑漏洞推演。 自动生成结构化审计报告与可视化调用链结果。 让安全能力不再依赖少数专家,让高质量审计成为每个团队都能拥有的基础能力。

🔗 点击访问项目地址