GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
17.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令

📦 项目名称: webpassscan
👤 项目作者: xcbillyang
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 07:44:55

📝 项目描述:
扫描弱口令

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #子域名 #指纹

📦 项目名称: dddd
👤 项目作者: 0neOfU4
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 07:08:08

📝 项目描述:
dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yara
👤 项目作者: baderj
🛠 开发语言: YARA
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 07:49:48

📝 项目描述:
Repository of my YARA rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: binshield
👤 项目作者: ashlrai
🛠 开发语言: TypeScript
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 07:33:48

📝 项目描述:
Snyk for binaries. Ghidra-backed decompile + AI classification + YARA for npm supply-chain threats. MIT.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-46680
👤 项目作者: r0binak
🛠 开发语言: Dockerfile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 09:14:29

📝 项目描述:
CVE-2026-46680 exploit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: Mephisto
👤 项目作者: InMyMine7
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 09:57:44

📝 项目描述:
A comprehensive WordPress vulnerability scanner and exploitation framework for authorized penetration testing. This tool automatically detects and exploits multiple WordPress security vulnerabilities (CVEs) to help security professionals identify and patch weaknesses.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: ICEBERG-Threat-Intel-updator
👤 项目作者: SreejaPuthan
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 09:56:59

📝 项目描述:
Automated CVE, exploit & risk intelligence pipeline with GitHub Actions

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules #SIEM

📦 项目名称: AI-POWERED-SIEM-PLATFROM-
👤 项目作者: solankikeyur86783-art
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 10:00:32

📝 项目描述:
AI-Powered SIEM Platform is a cybersecurity solution that monitors and analyzes security logs in real time. It uses AI, machine learning, and Sigma rules to detect threats, generate alerts, and automate incident response for enhanced security.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: APKiD
👤 项目作者: rednaga
🛠 开发语言: YARA
Star数量: 2498 | 🍴 Fork数量: 337
📅 更新时间: 2026-05-21 09:52:32

📝 项目描述:
Android Application Identifier for Packers, Protectors, Obfuscators and Oddities - PEiD for Android

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command and Control

📦 项目名称: ShadowRAT
👤 项目作者: s-r-e-e-r-a-j
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 09:51:04

📝 项目描述:
ShadowRAT is a Remote Access Trojan that uses Telegram as its command and control (C2) channel. It provides complete remote control over a Windows machine through a Telegram bot

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-9082-Drupal-PoC
👤 项目作者: 7h30th3r0n3
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 10:42:38

📝 项目描述:
Drupal Core PostgreSQL SQL Injection PoC - CVE-2026-9082. Ethical PoC for the Drupal vulnerability allowing anonymous SQL injection through the JSON:API module on PostgreSQL-backed sites.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-0908-Chrome-0-day-RCE
👤 项目作者: lylzjnqe
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 10:38:48

📝 项目描述:
Chrome ANGLE Use-After-Free — 0-day disclosure & public CVE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: atirathi
👤 项目作者: atirathi
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 11:01:45

📝 项目描述:
Personal profile — Offensive Security Engineer building Sarvanga, Chakravyuh CTF, and C2 Framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: Basic-File-Information-Gathering-Script
👤 项目作者: anpa1200
🛠 开发语言: Python
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 10:46:42

📝 项目描述:
File triage for CTI and malware analysis: hashes, strings, entropy, metadata, YARA context, JSON and CSV output.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: cti-detection-pack
👤 项目作者: anpa1200
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 10:30:19

📝 项目描述:
Sigma, YARA, ATT&CK Navigator, IOC, and hunt artifacts derived from CTI reports and malware-analysis output.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #红队

📦 项目名称: RedScope-AI
👤 项目作者: PuppetWen
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 10:42:07

📝 项目描述:
RedScope AI 是一个面向安全团队、渗透测试、资产侦察、威胁追踪和红队编排的 AI CLI。它基于 Bun、TypeScript、React/Ink 和 MCP 工具生态构建,提供交互式终端助手、非交互式管道模式、多模型 Provider、插件系统、远程控制服务和一套受控的安全工作流脚本

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: html-screenshot
👤 项目作者: ericxyz86
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 10:46:37

📝 项目描述:
Capture website sections as PNG — full mode or 16:9 presentation slides. Hardened against SSRF, with HTTP Basic Auth + rate limiting for public deploys.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit #RCE

📦 项目名称: CVE-2026-45829
👤 项目作者: 0xBlackash
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 11:29:16

📝 项目描述:
CVE-2026-45829

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-4885
👤 项目作者: xShadow-Here
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 11:19:26

📝 项目描述:
Piotnet Addons for Elementor Pro <= 7.1.70 - Unauthenticated Arbitrary File Upload → RCE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #SIEM

📦 项目名称: detection-diary
👤 项目作者: javierDAW
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-21 11:57:04

📝 项目描述:
From the headlines to the SIEM: daily detection content built from public threat intel — Sigma, KQL, SPL, YARA — with attribution, ATT&CK mapping, and false-positive notes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exchange #CVE

📦 项目名称: frankframework
👤 项目作者: frankframework
🛠 开发语言: Java
Star数量: 161 | 🍴 Fork数量: 80
📅 更新时间: 2026-05-21 12:05:27

📝 项目描述:
The Frank!Framework is an easy-to-use, stateless integration framework which allows (transactional) messages to be modified and exchanged between different systems.

🔗 点击访问项目地址