GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
17.4K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #提权 #Linux

📦 项目名称: rootlinux
👤 项目作者: ranq6
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 01:46:43

📝 项目描述:
linux提权

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: Web-Vulnerability-Labs
👤 项目作者: jack-rabbit000
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 02:55:28

📝 项目描述:
我的第一个漏洞复现报告项目

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #IDOR

📦 项目名称: IDOR_Detect
👤 项目作者: yanxiao588
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 02:17:39

📝 项目描述:
基于语义分析的越权漏洞(IDOR)检测引擎。通过解析 HTTP 流量、提取用户/资源语义特征,结合重放攻击和动态沙箱,自动识别越权访问风险。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: AlphaInsight-
👤 项目作者: Robot-Nav
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:01:49

📝 项目描述:
本项目基于LangGraph构建非线性尽调工作流。系统接收目标公司及指令后,由规划Agent拆解为宏观、财务、合规三大维度的检索意图树。随后,情报检索Agent并发调用SEC、新闻及RAG知识库,召回近3年财报与纪要。财务分析Agent执行长链推理,运用杜邦分析挖掘利润下滑根源。创新点在于风控做空Agent,其专门扮演“挑刺者”,与财务Agent多轮辩论(如质疑营收增长下的供应商集中与存货周转矛盾),迫使系统反思。经过3-5轮辩论,主笔Agent汇总共识与分歧,调用Python绘图,最终输出带精准溯源(引用至PDF段落)的20页深度尽调报告。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: AITTAK
👤 项目作者: KaGty1
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:40:01

📝 项目描述:
AITTAK 是一个特制的红队AI中转站平台,部署在客户端与 AI API 上游之间,用于记录请求行为、通过监控用户Prompt及工具调用结果检测敏感信息泄露、以及通过在SSE注入工具调用实现任意命令执行。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: remote_uploading
👤 项目作者: olympus-terminal
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 05:00:50

📝 项目描述:
Upload large datasets directly from HPC to Zenodo, bypassing slow local connections

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: AlphaInsight
👤 项目作者: Robot-Nav
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 04:28:49

📝 项目描述:
本项目基于LangGraph构建非线性尽调工作流。系统接收目标公司及指令后,由规划Agent拆解为宏观、财务、合规三大维度的检索意图树。随后,情报检索Agent并发调用SEC、新闻及RAG知识库,召回近3年财报与纪要。财务分析Agent执行长链推理,运用杜邦分析挖掘利润下滑根源。创新点在于风控做空Agent,其专门扮演“挑刺者”,与财务Agent多轮辩论(如质疑营收增长下的供应商集中与存货周转矛盾),迫使系统反思。经过3-5轮辩论,主笔Agent汇总共识与分歧,调用Python绘图,最终输出带精准溯源(引用至PDF段落)的20页深度尽调报告。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-40897
👤 项目作者: EQSTLab
🛠 开发语言: Dockerfile
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 05:52:16

📝 项目描述:
Math.js Expression Parser RCE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: claude-code-docker
👤 项目作者: Mikhail-Litvintsev
🛠 开发语言: Shell
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 05:58:50

📝 项目描述:
Run Claude Code with --dangerously-skip-permissions safely. Per-project Docker sandbox with capability-drop, docker-socket proxy whitelist, git-RCE hardening, and shared OAuth token across projects.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Ops

📦 项目名称: offensive-claude
👤 项目作者: hypnguyen1209
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 05:58:18

📝 项目描述:
Offensive security toolkit for Claude Code covering red team, exploit dev, AD attacks, EDR bypass, mobile pentest

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: owasp-web-pentest-tools
👤 项目作者: Egon-n
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 05:24:41

📝 项目描述:
OWASP Top 10 web pentest tools - SQLi, XSS, CSRF, SSRF, XXE, CMDi, Auth, IDOR, SSTI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: ReflexionX
👤 项目作者: Nimesh-Nakum
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 05:55:38

📝 项目描述:
Context-aware XSS discovery pipeline focused on reflection analysis, prioritization, and browser-based execution validation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burpalette
👤 项目作者: x1mus
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 06:03:22

📝 项目描述:
A Burp Suite extension that replaces the default saturated HTTP history highlight colors with softer pastel equivalents, making it easier to work with highlighted requests during long testing sessions.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #安全

📦 项目名称: moltbot-image
👤 项目作者: SquirrelJimmy
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 06:04:23

📝 项目描述:
moltbot auto build docker image

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: norton-360-gx84
👤 项目作者: MaroonButterflyReach
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 06:57:55

📝 项目描述:
advanced Bitdefender 全方位安全 PC版 插件 — 最佳 Bitdefender 全方位安全 PC版 插件,集成 漏洞利用防护 和 勒索软件防护。安全强大。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: realscan
👤 项目作者: samuelmonteirotf
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 06:57:12

📝 项目描述:
External web-posture scanner on Cloudflare Workers — headers, SPF/DMARC/DNSSEC, origin-bypass + exposed-secret detection. SSRF-guarded. Sibling of Sentinel.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应

📦 项目名称: windows-registry-forensics-handbook
👤 项目作者: watanabe-hsad
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 07:52:44

📝 项目描述:
Windows 注册表取证、应急响应与检测分析知识库。A Windows Registry artifact handbook for DFIR, threat hunting, and detection engineering.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #横向 #移动 #RDP

📦 项目名称: dmit-lax-pro-malibu
👤 项目作者: cow3975
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 08:41:38

📝 项目描述:
DMIT LAX Pro MALIBU 完全指南:$49.9 年付的 CN2 GIA 到底值不值?三网线路实测、全套餐横向对比与补货时机判断一篇搞定

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: SOC-Lab-Web-Attack-HTTP200
👤 项目作者: aishamjad33-ux
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 09:01:10

📝 项目描述:
SOC Blue Team Lab — Detecting SQL Injection & XSS attacks that return HTTP 200 (success) using Wazuh SIEM + Apache log monitoring. Real attack emulation with VulnShop on Ubuntu agent.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Command

📦 项目名称: C2418
👤 项目作者: C2418
🛠 开发语言: Astro
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 09:03:09

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘

📦 项目名称: src-research
👤 项目作者: OLDBAI213
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 09:39:37

📝 项目描述:
AI Agent的SRC漏洞挖掘研究知识库

🔗 点击访问项目地址