GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
17.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: feedback-api
👤 项目作者: osipovts
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 15:36:21

📝 项目描述:
Resends feedback forms to telegram. Secured by helmet, throttle, CSRF, CORS and recaptcha

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Client

📦 项目名称: FRONT-END-Comision-C26125
👤 项目作者: hectornh
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 11:29:58

📝 项目描述:
FRONT END Comision C26125 Hector NUNEZ

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Bypass_Ytb_Ads
👤 项目作者: Ryan3085
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 17:01:14

📝 项目描述:
Tampermonkey Script to Bypass YouTube Ads

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: Araxys
👤 项目作者: Samuel-Urrego
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 17:02:12

📝 项目描述:
🛡️ Plug & play security library for FastAPI — rate limiting, honeypots, JWT auth, API keys, XSS/SQLi sanitization & AES-256-GCM encrypted audit logging.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burps
👤 项目作者: incendiary
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 16:53:08

📝 项目描述:
Burp Suite extensions: BurpXHookSignature generates X-Hook-Signature HMAC headers for API testing

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: -Agent-
👤 项目作者: lxl22002255-sketch
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 16:38:18

📝 项目描述:
流程编排 Agent 体系 核心痛点:审批、采购、合同、财务、客服这类流程跨系统、跨部门,卡点多。 落地逻辑:用一个主控 Agent 拆解任务,多个子 Agent 分别负责信息收集、合规校验、状态追踪、异常预警和结果汇总,全程保留日志。 价值:减少手工流转,提高流程透明度和响应速度。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: secure-login-system
👤 项目作者: hansikaallamsetty-cloud
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 17:49:21

📝 项目描述:
Secure Flask authentication system implementing bcrypt password hashing, CSRF protection, secure session management, SQL injection prevention, password reset workflow, and optional Two-Factor Authentication (2FA).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: Burp-AI-extension
👤 项目作者: akashp49
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 17:47:11

📝 项目描述:
An AI assisted extension in Burp suite where request from repeater can be sent to this extension and using a backed local server, system connect with gemini to fetch relevant payloads and display back in burp extension, currently designed for XSS and CSP header evaluation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: sparx_hack
👤 项目作者: br0xpl
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 18:19:56

📝 项目描述:
Exploit code for CVE-2026-42096 and CVE-2026-42097 allowing for arbitrary SQL command execution without authentication.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: commonhuman-payloads
👤 项目作者: CommonHuman-Lab
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-19 20:01:36

📝 项目描述:
Shared payload collections, encoders, and WAF signatures for CommonHuman-Lab tools — XSS vectors, SQL injection payloads, evasion transforms, and WAF fingerprints. One place. No duplication.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31635
👤 项目作者: 0xBlackash
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 21:42:55

📝 项目描述:
CVE-2026-31635

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: copy_as_x8_command
👤 项目作者: electro0nes
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 22:03:19

📝 项目描述:
Burp Suite extensions x8 copy as command

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #取证 #分析

📦 项目名称: SymboGraph
👤 项目作者: Sggggt
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 21:24:24

📝 项目描述:
SymboGraph 是一种基于开创性的“神经-符号”混合架构知识图谱与 Agentic RAG 引擎的本地知识知识库系统。它摒弃了盲目的算力堆砌,通过将大模型的“推理决策”与传统图论的“数学游走”精巧解耦,实现了以极低 Token 成本达成极速响应与近乎零幻觉的学术级溯源问答。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #NTLM Relay

📦 项目名称: SMB-Penetration-Testing-NTLM-Relay-Version-2-
👤 项目作者: Youneskc
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 22:54:06

📝 项目描述:
SMB Red Team Lab— NTLM Relay via LLMNR Poisoning, CVE-2007-2447, NTLMv2 Hash Cracking & NT AUTHORITY\SYSTEM on Windows 10

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: Enterprise-SOC-Homelab-Threat-Detection-Engineering-Project
👤 项目作者: Nourmohamed2
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 22:59:05

📝 项目描述:
Built an enterprise SOC homelab using ELK Stack, Active Directory, Sysmon, and Winlogbeat for centralized log monitoring and threat detection. Simulated real-world attacks including brute force, reverse shells, credential dumping, and lateral movement with custom detections mapped to MITRE ATT&CK.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: arc-browser-xss
👤 项目作者: K0D3IN
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 00:02:42

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Client

📦 项目名称: PreEntrega-FrontEnd-C26124
👤 项目作者: estigarribialili313-tech
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 00:02:23

📝 项目描述:
Pre-entrega de proyecto

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf-poc
👤 项目作者: pbeb4032-dotcom
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 00:58:22

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: Model-Supply-Chain-Auditor
👤 项目作者: poojakira
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 01:45:20

📝 项目描述:
Pickle malware scanner (opcode disassembly) + Ed25519 model signing. Detects RCE in serialized ML models.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Filter

📦 项目名称: Fortnite-Premium-External
👤 项目作者: rainwatershilling272
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 02:01:18

📝 项目描述:
Bypass kernel-level anti-cheats with this external overlay featuring ESP, aimbot, and radar tools for Fortnite.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxero
👤 项目作者: xero-search
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 01:17:48

📝 项目描述:
无描述

🔗 点击访问项目地址