GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
17.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxero
👤 项目作者: xero-search
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 01:17:48

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: DirtyDecrypt
👤 项目作者: aexdyhaxor
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 02:24:57

📝 项目描述:
DirtyDecrypt PoC Released for Linux Kernel CVE-2026-31635 LPE Vulnerability

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: trans-prompt-injection-detector
👤 项目作者: Sirius1906
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 03:01:16

📝 项目描述:
面向翻译场景的提示注入攻击检测

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: SHUVO-BYPASS-API
👤 项目作者: playzarmc-commits
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 03:01:01

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Scanner

📦 项目名称: guardrails-owasp-llm02
👤 项目作者: francose
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 02:38:25

📝 项目描述:
Guardrails AI validator for OWASP LLM02: detects credential leaks, XSS, SQL injection, shell commands, and path traversal in LLM output

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: aitm-research
👤 项目作者: acseguin21
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 02:57:41

📝 项目描述:
AiTM credential harvesting research: 9 CVEs, 7 frameworks, ZAP/Burp test suites, interactive demo site

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Client

📦 项目名称: c2b_project
👤 项目作者: im-trustworthy
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 04:02:23

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Webshell-Chercker-V4
👤 项目作者: Michael-TopKing
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 04:53:40

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #红队

📦 项目名称: redteam-demo
👤 项目作者: alwaysstrive2024
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 06:00:07

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: systems-engineers-english
👤 项目作者: BACMAN2000
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 06:02:58

📝 项目描述:
English course A1-C2 for systems engineers

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-25253
👤 项目作者: EQSTLab
🛠 开发语言: HTML
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 06:36:10

📝 项目描述:
OpenClaw Authentication Token Exfiltration

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: js_analysis_engine
👤 项目作者: zxcvbn001
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 06:58:25

📝 项目描述:
基于Node.js + AST做的在线js分析引擎,用于渗透测试中分析js中可能存在的敏感信息、API接口信息等等。后续集成到个人的Burp ai插件中。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #RCE

📦 项目名称: CVE-2026-42945-NGINX-Rift-Toolkit
👤 项目作者: gagaltotal
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 07:39:53

📝 项目描述:
CVE-2026-42945 - NGINX Rift Toolkit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Nuclei

📦 项目名称: POC_CVE-2026-45185
👤 项目作者: MJ-bin
🛠 开发语言: Dockerfile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 05:48:04

📝 项目描述:
POC_CVE-2026-45185 for nuclei-templates

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2025 #POC #Exploit

📦 项目名称: CVE-2025-14847
👤 项目作者: sakthivel10q
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 07:28:22

📝 项目描述:
🛠 Exploit the CVE-2025-14847 vulnerability in MongoDB to disclose sensitive heap memory using a Python script that analyzes responses for new leaked data.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2025 #Exploit

📦 项目名称: mongobleed-scanner
👤 项目作者: pedrocruz2202
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 07:27:22

📝 项目描述:
🔍 Scan for MongoDB vulnerabilities with MongoBleed, a high-performance tool for detecting CVE-2025-14847 across large networks quickly and efficiently.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现 #利用

📦 项目名称: onedrive-index
👤 项目作者: vvbbnn00
🛠 开发语言: TypeScript
Star数量: 21 | 🍴 Fork数量: 5
📅 更新时间: 2026-05-20 07:26:04

📝 项目描述:
OneDrive public directory listing, based on onedrive-vercel-index, the secondary development Onedrive project fixes security vulnerabilities and improves performance, and provides Docker environment deployment solutions. 基于onedrive-vercel-index,修复安全漏洞并提升性能的二次开发Onedrive项目,提供Docker环境部署方案。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shiro #EXP

📦 项目名称: ShiroExploit
👤 项目作者: Shedo11
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 07:41:38

📝 项目描述:
🛠️ Exploit Shiro deserialization vulnerabilities with this comprehensive tool, ensuring dynamic gadget generation and stealthy memory execution.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #RCE

📦 项目名称: burp-scanner-plugin
👤 项目作者: LuKeyC-NetSEC
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 12:27:20

📝 项目描述:
Burp Suite extension for automated detection of Log4j RCE, Apache Shiro, Fastjson RCE, and Next.js RCE vulnerabilities with passive and active scanning support. Features include context menu integration, real-time vulnerability dashboard, and traffic detail viewer.

🔗 点击访问项目地址
在做优化,尽量减少误报
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-41651
👤 项目作者: Lutfifakee-Project
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-20 07:48:18

📝 项目描述:
Exploit for CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation (Pack2TheRoot)

🔗 点击访问项目地址