GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17.2K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Secure-Banking-login-page
👤 项目作者: 25f1000920
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 03:58:56

📝 项目描述:
this is a banking app with secure login page. on logging in or for registering, there is otp verification. the app is secure from various attacks such as SQL Injection, XSS cross scripting attacks, CSRF, File Upload attacks. the passwords and sensitive information are hashed using bcrypt with 12 salt rounds.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: MathModeling-AI-Agent
👤 项目作者: Hyde-yd
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 04:50:02

📝 项目描述:
基于大语言模型的双Agent协同数学建模系统。Agent1负责赛题分析、论文框架搭建与LaTeX数学公式推导;Agent2负责模型优选与Python代码自动生成。支持PDF/DOCX赛题上传、多附件数据处理、训练知识库注入,SSE实时进度推送,一键打包下载全套成果。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-tvrp-herring-paper
👤 项目作者: robynforrest
🛠 开发语言: R
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 05:01:23

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Webshell-Checker-V2
👤 项目作者: Michael-TopKing
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 05:58:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: POC_SSRF
👤 项目作者: moatasem121
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 05:52:37

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #插件

📦 项目名称: xiaomi-tproxy
👤 项目作者: whypuss
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 07:02:27

📝 项目描述:
Transparent proxy on Xiaomi routers using Docker xray-core for AI services

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch

📦 项目名称: Equicord-splitLargeFile
👤 项目作者: sioaeko
🛠 开发语言: JavaScript
Star数量: 28 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-16 08:00:13

📝 项目描述:
A Vencord/Equicord plugin that bypasses Discord's 10MB file size limit by automatically splitting large files during upload and merging them back together upon download.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Cyber-Security-Hardening-Task2.
👤 项目作者: saghirghouri999-stack
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 08:02:02

📝 项目描述:
Advanced Multi-Modal Security Hardening, API Protection (Rate-Limiting, CORS, HSTS, CSP), Injection/CSRF Mitigation, and Automated System Vulnerability Audits (Nikto, OWASP ZAP, Lynis) for DevelopersHub Corporation Internship Task 2.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: c2hub_privacy
👤 项目作者: theyuva24
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 09:02:00

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘

📦 项目名称: shadowfuzz
👤 项目作者: Sally-0000
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 09:59:05

📝 项目描述:
基于动态二进制插桩的二进制模糊测试后端,通过增强 AFL++ 的运行时反馈能力,实现对闭源程序的高效漏洞挖掘。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch #OTP

📦 项目名称: alipay-securityguard-analysis
👤 项目作者: emapleural312
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 10:01:11

📝 项目描述:
Analyze Alipay SecurityGuard SDK architecture, privacy, and attack surface to expose unprotected APIs and VM bypass risks

🔗 点击访问项目地址
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-6433
👤 项目作者: murrez
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 10:53:04

📝 项目描述:
PoC for CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — unauthenticated SQLi to RCE. Python 3 stdlib; single target or bulk multi-threaded scanning. Authorized testing & research only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: tanstack-compromise-checker
👤 项目作者: fabriziosalmi
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 11:51:00

📝 项目描述:
Shell script to detect TanStack npm supply chain attack indicators (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

🔗 点击访问项目地址
墙势汹汹,大批机场已阵亡?网络软了,试试 ZTNET 魔法防封! 🛡️🚀

最近大量节点集体断连?别慌!ZTNET 采用自研独家自愈协议,专门治愈各种“失联”焦虑,让你稳如泰山,直接起飞!🔥💦

魔法防封 - 独家混淆技术,无视封锁,大封锁期也丝滑
4K 看片极速 - 拒绝转圈,深夜高清必备,资源秒加载
AI 生产力全开 - 稳定直通 ChatGPT/Claude/Midjourney
全线加速 - TG/X/IG 瞬间刷新,彻底告别“连接中...”

🚀 v1.1.7 定制客户端:一键登录,无需配置,老司机的避风港!

👉 【全平台最新 App 下载】
💻 Windows: 安装包下载 | 便携版(Zip)
🍏 Mac (M系列): 点击下载
🍎 Mac (Intel): 点击下载
🤖 Android: 点击下载

[ 避难入口:点击注册,永不失联 🚀 ]

别人在抓狂,你在起飞!这波稳了,兄弟们速来体验“魔法”! 😈
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: shai-scan
👤 项目作者: digi4care
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 12:58:05

📝 项目描述:
Zero-dependency CLI scanner for npm/PyPI supply chain compromises. Detects compromised packages in lockfiles and system-level IOCs from attacks like Mini Shai-Hulud (CVE-2026-45321).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: flarum-ext-rich-embeds-display
👤 项目作者: ekumanov
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 13:00:38

📝 项目描述:
Renders OpenGraph preview cards for plain links in Flarum 2.0 posts. SSRF-hardened, queue-backed, with per-card dismiss controls and self-link short-circuit. Schema-compatible with legacy kilowhat/rich-embeds data.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BurpSuite-Extensions
👤 项目作者: EmilijaMicovic
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 12:44:42

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch

📦 项目名称: AURALIS
👤 项目作者: Rueded
🛠 开发语言: Kotlin
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 14:01:28

📝 项目描述:
Auralis 音澜 - A high-fidelity local music player for Android built with Jetpack Compose. Features true bit-depth/sample-rate detection (bypassing Android limitations), DSD/DXD tagging, and an ultra-fast concurrent metadata caching engine.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: cofixer
👤 项目作者: siammaruf
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 13:56:24

📝 项目描述:
Full-stack web platform: NestJS backend + React 19 frontend. JWT auth with AES-256-GCM cookies, CSRF protection, CMS modules, RBAC, i18n (en/ko), PostgreSQL + Redis, Swagger docs, Docker Compose.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: messy_data_generator
👤 项目作者: Michael-Fehle-PM
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 14:01:11

📝 项目描述:
A configurable messy CSV data generator for testing data-cleaning pipelines, ETL processes, and input sanitisation. Supports three mess levels, up to 20 field types, and optional SQL/XSS injection payloads. Available as a standalone HTML tool and a Python CLI script.

🔗 点击访问项目地址