GitHub 红队武器库🚨
12.6K subscribers
12 photos
6 videos
17.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Kisisel-Portfolyo
👤 项目作者: salihoglueyup
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 20:02:20

📝 项目描述:
Production-grade MERN portfolio & CMS by a Full-Stack AI Engineer — JWT/httpOnly+CSRF auth, automated tests & CI, i18n, PWA

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: funnelion-php
👤 项目作者: funnelion
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 21:01:25

📝 项目描述:
Official PHP SDK for Funnelion.ai server-side call tracking. Your backend calls the resolve API, gets the assigned phone number, and renders it directly into the HTML you ship bypassing ad blockers, Apple ITP, and CSP that defeat browser-side snippets.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: Snipe-Url-Shortner
👤 项目作者: crazycodesucker
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 21:02:24

📝 项目描述:
Production-ready URL shortener built with FastAPI, PostgreSQL, and Docker, featuring rate limiting, SSRF protection, secure slug generation, atomic analytics updates, security headers, and proper DB session management.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Command #Control

📦 项目名称: c2-framework
👤 项目作者: Kenji7425
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 21:02:13

📝 项目描述:
Demonstrate red team tradecraft and adversary infrastructure through a modular command-and-control framework built for educational research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-3629
👤 项目作者: PySecTools
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 21:51:34

📝 项目描述:
WordPress Privilege Escalation Checker

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: Vanilla_CLI
👤 项目作者: Fapputa
🛠 开发语言: C
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 21:54:37

📝 项目描述:
Tools for redteam working

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: CSRF-PoC-Forge
👤 项目作者: CosminB24
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 21:38:41

📝 项目描述:
Convert raw HTTP requests into HTML CSRF PoCs for authorized security testing

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: -vulnerability-scanner
👤 项目作者: narukalucky325-cyber
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 21:57:44

📝 项目描述:
Hi this is Educational web vulnerability scanner built in Python for DVWA practice. Includes XSS and SQL injection detection with crawler-based scanning.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: erratic
👤 项目作者: elapt1c
🛠 开发语言: Python
Star数量: 4 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-17 22:02:51

📝 项目描述:
Python based C2 server based on socketio and http

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: interactsh-mcp
👤 项目作者: rek7
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-17 22:43:39

📝 项目描述:
MCP server wrapping ProjectDiscovery's Interactsh. Lets LLM agents mint OOB callback URLs and poll for interactions to confirm SSRF, log4shell, blind XSS, DNS exfil, etc. Works with the public oast.* rotation or any self-hosted server (token-auth supported).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-36438
👤 项目作者: kensh1k
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 00:53:47

📝 项目描述:
This repository contains information about the CVE-2026-36438

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: rcex
👤 项目作者: rafaelD500cool
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 00:57:38

📝 项目描述:
remote command executor proof of concept

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: bb-app-ssrf-probe
👤 项目作者: gregtuc
🛠 开发语言: Dockerfile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 01:00:00

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-32683
👤 项目作者: ByteWraith1
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 01:46:31

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: norton-360-mf15
👤 项目作者: Amplitudepluagitate
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 03:00:09

📝 项目描述:
best Bitdefender 全方位安全 PC版 工具 — 最佳 Bitdefender 全方位安全 PC版 工具,集成 漏洞利用防护 和 VPN集成。安全强大。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: APIExtractor
👤 项目作者: yatq21
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 02:27:08

📝 项目描述:
在渗透测试,src挖掘等场景中,api安全是很重要的一部分,但基于浏览器插件的提取再手动去拼接跑接口的过程太过繁琐。因此该工具旨在自动化提取 API 端点并检测未授权访问漏洞。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools #Ops

📦 项目名称: redteam-engine
👤 项目作者: spfcraze
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 03:00:30

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #内存马

📦 项目名称: KMBA
👤 项目作者: y1shiny1shin
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 02:43:24

📝 项目描述:
Kill Memshell By Arthas. 基于Arthas的内存马查杀工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #内存

📦 项目名称: articles
👤 项目作者: ForceInjection
🛠 开发语言: None
Star数量: 6 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 03:57:49

📝 项目描述:
Articles of 原力注入公众号

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: CyberDox-CTF
👤 项目作者: ahamedmohamed
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 03:28:45

📝 项目描述:
CyberDPX is a Capture The Flag (CTF) style web security training platform designed to help learners practice and understand common web vulnerabilities. The platform includes intentionally vulnerable challenges such as Path Traversal, SQL Injection, and Cross-Site Scripting (XSS) to simulate real-world attack scenarios in a safe environment.

🔗 点击访问项目地址