GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
17.8K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-41096-POC
👤 项目作者: satchfunky
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 01:48:41

📝 项目描述:
windows api bug

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: prx-sd
👤 项目作者: openprx
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 03:59:02

📝 项目描述:
Open-source antivirus engine with hash matching, YARA rules, and heuristic analysis. Built with Rust.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: hayabusa-rules
👤 项目作者: Yamato-Security
🛠 开发语言: Python
Star数量: 218 | 🍴 Fork数量: 28
📅 更新时间: 2026-05-24 03:56:00

📝 项目描述:
Curated Windows event log Sigma rules used in Hayabusa and Velociraptor.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #二维码

📦 项目名称: maker-vpotzrytri-Coding
👤 项目作者: x7yxpksk72-maker
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 02:56:31

📝 项目描述:
基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: port-highlighter
👤 项目作者: dhakal-bibek
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 05:53:39

📝 项目描述:
Burp Suite extension that color-codes proxy history entries based on listener port. Similar to PwnFox but port-based.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: LogSources_SigmaRules
👤 项目作者: EssexRich
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 05:58:48

📝 项目描述:
Log source field names and sigma rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: CVE-2025-55182-in-go
👤 项目作者: w3nch
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 06:58:31

📝 项目描述:
Just a simple exploit script written in go for react2shell

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected #DOM

📦 项目名称: xss-labs
👤 项目作者: yogsec
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 07:04:07

📝 项目描述:
XSS (Cross-Site Scripting) labs for learning web application security. Each lab demonstrates a different XSS vulnerability with interactive examples and solutions. Frontend-only, no server required. Live demo via GitHub Pages. Includes reflected XSS, stored XSS, DOM-based XSS, and event handler injections. Perfect for students.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: logacademy
👤 项目作者: Ahmadd018
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 07:01:06

📝 项目描述:
Intentionally vulnerable PHP web app for red/blue team training (SQLi, XSS, IDOR, file upload RCE, open redirect, OTP bypass)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: pyc_rules
👤 项目作者: rakovskij-stanislav
🛠 开发语言: YARA
Star数量: 9 | 🍴 Fork数量: 2
📅 更新时间: 2026-05-24 07:27:45

📝 项目描述:
Yara rules on PYC files to determine PYC version

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #红队

📦 项目名称: hackvideo
👤 项目作者: 0x7556
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 09:00:16

📝 项目描述:
Hack视频教程:红队渗透测试、金刚狼WolfShell、工具使用教程

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #EXP #POC

📦 项目名称: exp_baddial
👤 项目作者: Starry2233
🛠 开发语言: Batchfile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 09:01:27

📝 项目描述:
PoC for XTC dial plugin RCE vulnerability - demonstrates arbitrary code execution in UID 1000 system context via unsigned .pl DEX loading from external storage

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: yara-rules
👤 项目作者: k3rnelcallz
🛠 开发语言: YARA
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 09:52:06

📝 项目描述:
Malware detection rules (Code-level pattern matching definitions for identifying and matching malware families)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #RCE

📦 项目名称: JavaSecLab
👤 项目作者: whgojp
🛠 开发语言: JavaScript
Star数量: 840 | 🍴 Fork数量: 73
📅 更新时间: 2026-05-24 09:45:51

📝 项目描述:
JavaSecLab is a comprehensive Java vulnerability platform|​ JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: Discord-Image-Logger-Stealer
👤 项目作者: Frozoewn
🛠 开发语言: C#
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-24 10:03:53

📝 项目描述:
Ephemeral discourse is embodied by the likes of Messenger Sessions, the digital portraits of Accounts, and the enigmatic Token

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring #EXP

📦 项目名称: Dhruvgupta130
👤 项目作者: DhruvGupta130
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 10:05:15

📝 项目描述:
🚀 Aspiring Full-Stack Java Developer | Proficient in Java, JavaScript, React.js, Spring Boot | Skilled in Node.js, SQL, and Python | Passionate Problem Solver & Collaborative Team Player

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: Walksnail-Ascent-FPV-VRX-Rooting-Exploit
👤 项目作者: umeow0716
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 11:41:27

📝 项目描述:
PoC and reverse engineering notes for a USB upgrade service RCE in Walksnail Ascent FPV VRX.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC #Remote Code Execution

📦 项目名称: og-clews-mini-rce-cve
👤 项目作者: Xiaoyao988
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 11:40:20

📝 项目描述:
CVE PoC: Unauthenticated Remote Code Execution in og-clews-mini (CWE-94)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: CyberTwin-SOC-v2
👤 项目作者: omarbabba779xx
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 12:01:32

📝 项目描述:
Full-stack SOC platform — 4 400+ detection rules (custom + SigmaHQ + MITRE CAR + Elastic), 622 ATT&CK techniques, adversary simulation, Stratus Red Team, abuse.ch/AbuseIPDB, Grafana+Loki observability, purple-team MTTD scoring, AI triage, SOAR, multi-tenant RBAC, Helm/K8s

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #漏洞

📦 项目名称: dvwa_file_inclusion_lab
👤 项目作者: SarXXin
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 11:18:13

📝 项目描述:
DVWA File Inclusion vulnerability reproduction project using Burp Suite and Docker.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: Nick
👤 项目作者: EhsanAzish80
🛠 开发语言: Swift
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 11:09:39

📝 项目描述:
Open-source macOS security suite with on-device AI threat scoring. One app. Six detection layers. Zero cloud dependency.

🔗 点击访问项目地址