GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-44338
👤 项目作者: HORKimhab
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 01:45:26

📝 项目描述:
CVE-2026-44338

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统 #页面 #二维码

📦 项目名称: SpringBoot-dizxzgmqbu-Java
👤 项目作者: luke47duibe
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 01:40:11

📝 项目描述:
基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #分析

📦 项目名称: VulnMind-Orchestra
👤 项目作者: songhong
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 03:57:53

📝 项目描述:
解决企业 DevSecOps 流水线中,传统 SAST/DAST 工具每天产生海量漏洞告警,其中 70% 以上为误报。安全工程师需要人工跨文件追踪数据流、分析调用链、验证可达性,平均单漏洞 MTTR(平均修复时间)超过 8 小时。在微服务、多语言混合仓库(Java/Go/Python)中,传统规则引擎无法理解 仓库级上下文,更无法完成 运行时行为推演 和 自动修复验证。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: cve-poc-dashboard
👤 项目作者: minhngoc9119
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 04:00:22

📝 项目描述:
📡 PoC auto collect from GitHub. ⚠️ Be careful Malware.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: web-vuln-scanner
👤 项目作者: puni8
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 04:01:32

📝 项目描述:
Python-based web vulnerability scanner detecting SQLi, XSS, IDOR with automated CVSS-scored HTML reporting

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: teletunnel
👤 项目作者: Ruleofevidencespottedseatrout257
🛠 开发语言: C++
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 04:01:20

📝 项目描述:
Control Windows hosts with a Telegram bot for remote admin, file access, system checks, and tunneling from one command center

🔗 点击访问项目地址
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: CampusPulse-Shield
👤 项目作者: MohamedEldairouty
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 04:40:52

📝 项目描述:
A security-focused rewrite of CampusPulse — a university student portal built to demonstrate a live chained-vulnerability attack (SQL Injection → Reflected XSS → CSRF) and the corresponding mitigations. Ships as two side-by-side Flask deployments: 🔴 vulnerable & 🟢 hardened.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: nextssrf
👤 项目作者: ynsmroztas
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 05:55:49

📝 项目描述:
NextSSRF — CVE-2026-44578 Scanner & Exploit ║ ║ Next.js WebSocket Upgrade Handler SSRF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: prompt_injector
👤 项目作者: tt-P607
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 06:01:00

📝 项目描述:
Neo-MoFox 动态提示词注入插件,支持按群聊/私聊范围控制,兼容 dfc/kfc 等多种 chatter

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: c2j-native-deobfuscator
👤 项目作者: gaoyu06
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 06:03:08

📝 项目描述:
A deobfuscator for native-obfuscator and similar obfuscation tools, designed to restore Java bytecode from native-protected binaries.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: DNS-Mayhem-CVE-2026-41096-Deep-Dive
👤 项目作者: mrk336
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:53:27

📝 项目描述:
In‑depth technical analysis of CVE‑2026‑41096, a critical heap overflow in Windows DNSAPI.dll enabling remote code execution via crafted DNS responses. Includes attack vectors, patch insights, and defensive guidance for security teams.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: kali-mcp-hermes
👤 项目作者: bbs-ld
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:32:36

📝 项目描述:
让 AI 指挥官直接调度 Kali 安全工具,自动完成渗透测试和漏洞扫描,最后吐出合规报告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: nginx-rift-detect
👤 项目作者: iammerrida-source
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:37:00

📝 项目描述:
Behavioral detection script for CVE-2026-42945 (NGINX Rift) — heap overflow in ngx_http_rewrite_module. No RCE, crash-based detection only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web #红队

📦 项目名称: reverse-skill-private
👤 项目作者: zhaoxuya520
🛠 开发语言: PowerShell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:47:30

📝 项目描述:
逆向/渗透/安全技能路由包 - AI 自动路由 + 按需自举工具链 + 自动进化经验库 | 支持 Claude Code / Kiro / Cursor / Cline 等代码 AI 客户端

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: webshell-checker
👤 项目作者: Michael-TopKing
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:53:17

📝 项目描述:
高效的 Webshell 掃描工具 - Directory + Filename Brute Forcer

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: deepresearch-lite
👤 项目作者: merlancozy-star
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:57:41

📝 项目描述:
可溯源深度调研 Agent — 每一条论断都有据可查,经 NLI 独立核验。Built with Claude Code.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-5718-Lab
👤 项目作者: rootdirective-sec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 08:54:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: astrbot_plugin_rp4DeepSeekV4
👤 项目作者: KonmaKanSinPack
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 08:59:35

📝 项目描述:
遵循DeepSeek V4 - 20260424版本角色扮演 — 思考模式切换指南的提示词注入

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: PHPwn3d
👤 项目作者: MLT-0x539
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 08:22:57

📝 项目描述:
Multi-purpose lightweight PHP-based webshell focused on practicality and stealth.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Postman2burp
👤 项目作者: zalakamal08
🛠 开发语言: Java
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 09:03:40

📝 项目描述:
无描述

🔗 点击访问项目地址