GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
17.8K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE #RCE

📦 项目名称: CVE-2026-39987-POC
👤 项目作者: M3PH1569
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 18:00:37

📝 项目描述:
CVE-2026-39987 Exploitation Tool - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: Yara
👤 项目作者: DERE-ad2001
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 17:18:05

📝 项目描述:
Some Yara Rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: Mephisto
👤 项目作者: Eastside-georgia30
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 18:57:00

📝 项目描述:
Scan and exploit WordPress vulnerabilities to identify and patch security weaknesses during authorized penetration tests.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: xor-ransomware-analysis
👤 项目作者: yankywilson
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 18:31:34

📝 项目描述:
Teardown of a Go-compiled ransomware family that uses repeating-key XOR instead of AES and writes its own decryption key to disk before encrypting. Includes a working free decryptor, YARA rules, network analysis, and operator IOCs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping #LSASS

📦 项目名称: Cloud-Native-Threat-Hunting
👤 项目作者: Spica581
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 18:23:49

📝 项目描述:
Cloud-native threat hunting case study using Splunk Cloud to detect MITRE ATT&CK T1003.001 (LSASS Memory Dumping). Features custom SPL and runtime regex (rex) log parsing of raw Sysmon telemetry to isolate credential theft.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Beacon

📦 项目名称: rewire-messaging
👤 项目作者: Rewire-labs
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 19:02:27

📝 项目描述:
MESSAGING — umbrella multi-canal BR (email + SMS + push + WhatsApp + Telegram interno). Consolida ex-rewire-notify + ex-rewire-beacon (ADR 0108 C2).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: PHPMailer
👤 项目作者: Mr-Anonym
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 20:58:23

📝 项目描述:
📧 Create and send emails easily with PHPMailer, a powerful PHP class packed with features for reliable email delivery and customization.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #AV

📦 项目名称: killshot
👤 项目作者: p3ta00
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 21:50:53

📝 项目描述:
Polymorphic AV/AMSI bypass toolkit - Donut shellcode runner for offensive .NET/PE tools

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: upsilon-app
👤 项目作者: aejorango
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 23:02:48

📝 项目描述:
app for Upsilon Sigma Phi

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #APT #malware

📦 项目名称: gamybear
👤 项目作者: yankywilson
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-24 22:50:11

📝 项目描述:
First public reverse engineering of GAMYBEAR, the Go backdoor used by UAC-0241 against Ukrainian education and state-authority targets. Static + dynamic analysis with 15 findings extending CERT-UA#18329, including a persistence correction and the http.DefaultClient TLS failure. IOCs, YARA, Suricata, Snort, STIX.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #DOM

📦 项目名称: advanced-cybersec-cw
👤 项目作者: obsdnx
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 00:54:52

📝 项目描述:
Hands-on offensive engineering and defensive mitigation of core security vulnerabilities—covering Cryptography, Stack Overflows, XSS/CSP, SQLi, and TCP/IP MITM attacks—implemented within a contained Docker/SEED Linux environment.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Monitor #Detection

📦 项目名称: BlueTeam-Monitor
👤 项目作者: Tenorio04
🛠 开发语言: PowerShell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 00:46:23

📝 项目描述:
PowerShell-based Blue Team monitoring project for Windows event analysis, suspicious activity detection, automated alerts, logging, and security report generation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-36239
👤 项目作者: TazmiDev
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 01:28:33

📝 项目描述:
CVE-2026-36239: Authenticated RCE in PbootCMS v3.2.12 backend (sitecopyright)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: AES-JSON-Native-Editor---Burp-Suite-Extension
👤 项目作者: Re4lLife
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 01:51:22

📝 项目描述:
A Burp Suite extension that seamlessly intercepts, decrypts, and re-encrypts AES-encrypted JSON payloads on the fly.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rule #rules #SIEM

📦 项目名称: sigmalint
👤 项目作者: ni5h4nt
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 01:57:32

📝 项目描述:
ESLint-style linter for Sigma detection rules. Validates against Sigma 2.1.0, scores rules across six quality dimensions, emits stable rule IDs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates #CVE

📦 项目名称: missing-cve-nuclei-templates
👤 项目作者: edoardottt
🛠 开发语言: Shell
Star数量: 436 | 🍴 Fork数量: 48
📅 更新时间: 2026-05-25 02:34:21

📝 项目描述:
Weekly updated list of missing CVEs in nuclei templates official repository. Mainly built for bug bounty, but useful for penetration tests and vulnerability assessments too.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-X4992-Uniswap-PoC
👤 项目作者: Bitcoin12124
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 03:50:58

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fortinet #CVE

📦 项目名称: safecadence-network-risk
👤 项目作者: famousleads
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 03:56:50

📝 项目描述:
SafeCadence Network Risk — local-first infrastructure + identity policy platform. 45 adapters (40 infra + 5 identity), 22 controls, 16 multi-vendor translators, capability-based RBAC, AI policy intelligence, attack-path graph, KEV+EPSS-prioritized CVEs, cross-system drift detection. MIT, BYO-AI.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: rbac-atlas
👤 项目作者: Alevsk
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-25 04:01:46

📝 项目描述:
RBAC Atlas is a curated database of identities and the Role Based Access Control (RBAC) policies associated with them in popular Kubernetes open-source projects.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: Tomcat-AJP-CVE-2020-1938
👤 项目作者: duckpigdog
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 03:06:04

📝 项目描述:
Tomcat AJP文件读取/包含漏洞

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #POC

📦 项目名称: xxl-job-ssrf-poc
👤 项目作者: RichardKabuto
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 04:36:54

📝 项目描述:
POC for xxl-job SSRF vulnerability

🔗 点击访问项目地址