GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17.2K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch #OTP

📦 项目名称: alipay-securityguard-analysis
👤 项目作者: emapleural312
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 10:01:11

📝 项目描述:
Analyze Alipay SecurityGuard SDK architecture, privacy, and attack surface to expose unprotected APIs and VM bypass risks

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-6433
👤 项目作者: murrez
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 10:53:04

📝 项目描述:
PoC for CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — unauthenticated SQLi to RCE. Python 3 stdlib; single target or bulk multi-threaded scanning. Authorized testing & research only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: tanstack-compromise-checker
👤 项目作者: fabriziosalmi
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 11:51:00

📝 项目描述:
Shell script to detect TanStack npm supply chain attack indicators (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: shai-scan
👤 项目作者: digi4care
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 12:58:05

📝 项目描述:
Zero-dependency CLI scanner for npm/PyPI supply chain compromises. Detects compromised packages in lockfiles and system-level IOCs from attacks like Mini Shai-Hulud (CVE-2026-45321).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: flarum-ext-rich-embeds-display
👤 项目作者: ekumanov
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 13:00:38

📝 项目描述:
Renders OpenGraph preview cards for plain links in Flarum 2.0 posts. SSRF-hardened, queue-backed, with per-card dismiss controls and self-link short-circuit. Schema-compatible with legacy kilowhat/rich-embeds data.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BurpSuite-Extensions
👤 项目作者: EmilijaMicovic
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 12:44:42

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch

📦 项目名称: AURALIS
👤 项目作者: Rueded
🛠 开发语言: Kotlin
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 14:01:28

📝 项目描述:
Auralis 音澜 - A high-fidelity local music player for Android built with Jetpack Compose. Features true bit-depth/sample-rate detection (bypassing Android limitations), DSD/DXD tagging, and an ultra-fast concurrent metadata caching engine.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: cofixer
👤 项目作者: siammaruf
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 13:56:24

📝 项目描述:
Full-stack web platform: NestJS backend + React 19 frontend. JWT auth with AES-256-GCM cookies, CSRF protection, CMS modules, RBAC, i18n (en/ko), PostgreSQL + Redis, Swagger docs, Docker Compose.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: messy_data_generator
👤 项目作者: Michael-Fehle-PM
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 14:01:11

📝 项目描述:
A configurable messy CSV data generator for testing data-cleaning pipelines, ETL processes, and input sanitisation. Supports three mess levels, up to 20 field types, and optional SQL/XSS injection payloads. Available as a standalone HTML tool and a Python CLI script.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #红蓝对抗

📦 项目名称: GhostMonitor
👤 项目作者: hr666666562
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 15:00:24

📝 项目描述:
红蓝对抗战术仪表盘 — 全透明悬浮窗硬件监控 + AI 驱动攻击链生成

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf-scan
👤 项目作者: p3ix
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 14:54:23

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Client #Command #Control

📦 项目名称: C2NE.03
👤 项目作者: huynhtrungcsc
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 15:02:18

📝 项目描述:
Design and Implementation of a Defense-in-Depth Security Architecture for Kubernetes Environments

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-34473-unauthenticated-dos-zte-routers
👤 项目作者: minanagehsalalma
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 15:56:18

📝 项目描述:
Technical breakdown of CVE-2026-34473, an unauthenticated denial of service affecting 17+ ZTE router models.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: astrbot_plugin_morning_muse
👤 项目作者: NekoTumble
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 15:54:58

📝 项目描述:
晨光心语 —— AstrBot 人格化日程插件 每日 AI 风格化日程生成,人格隔离,一键注入。 让每一个清晨都有独特的仪式感,让 AI 记住你的每一个身份。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: PwnTheBugs
👤 项目作者: Exp8bits
🛠 开发语言: None
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 16:00:47

📝 项目描述:
PwnTheBugs is an open-source repository focused on documenting, analyzing, and testing web application security vulnerabilities. It offers a comprehensive collection of practical examples of common vulnerabilities including exploitation techniques, testing methods and best practices for securing applications and defending against potential attacks.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: obsidian-rag
👤 项目作者: wjyxiaojiu-del
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 15:54:35

📝 项目描述:
个人知识库 RAG 问答系统 - Obsidian/PDF/网页多源接入,混合检索,引用溯源

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #横向 #移动

📦 项目名称: vap-risk-predictor
👤 项目作者: nexorin9
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 16:42:00

📝 项目描述:
面向院感科的信息化工具,通过时序对齐与滞后回溯建模(ARIMA/逻辑回归)预测ICU呼吸机相关性肺炎发生风险,提前3-5天输出高/中/低预警级别,支持多科室横向归因与REST API实时调用。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: thesis-ssrf-lab
👤 项目作者: Simone-Sangiovanni
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 17:02:09

📝 项目描述:
Thesis project: Server Side Request Forgery Laboratory

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: claude-marketplace
👤 项目作者: mhlavac
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 16:57:18

📝 项目描述:
Personal Claude Code plugin marketplace — reusable primitives for collaborating with Claude on rich artifacts and multi-turn iteration loops. Currently ships: annotated-feedback (HTML artifacts with form + freeform-annotation feedback channels, Mermaid + perfect-freehand vendored, CSRF-guarded local server).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-44578
👤 项目作者: 0xBlackash
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 17:47:13

📝 项目描述:
CVE-2026-44578

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: snackify-platform
👤 项目作者: GiovanniRutigliano
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-16 17:56:14

📝 项目描述:
Snackify is an enterprise-grade PHP web application for vending and e-commerce automation. Built with a secure three-tier architecture, PDO Singleton, and RBAC, it features CSRF protection, session hardening, and a modular MVC-inspired structure for scalable and secure operations.

🔗 点击访问项目地址