GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
18K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: low-hanging-vulns
👤 项目作者: zzzteph
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 2
📅 更新时间: 2026-05-25 15:02:55

📝 项目描述:
Critical and High web vulnerabilities monitoring

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: sigmahqrag
👤 项目作者: frack113
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-25 15:51:57

📝 项目描述:
a RAG for sigma Rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: rustinel
👤 项目作者: Karib0u
🛠 开发语言: Rust
Star数量: 307 | 🍴 Fork数量: 33
📅 更新时间: 2026-05-25 15:20:52

📝 项目描述:
Open-source endpoint detection engine for Windows and Linux using ETW, eBPF, Sigma, YARA, IOCs, and ECS NDJSON alerts.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #内网 #红队 #靶场 #漏洞

📦 项目名称: Zero-SecurityAgent
👤 项目作者: Zero16800
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 08:33:06

📝 项目描述:
AI 自动化渗透测试

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-33712
👤 项目作者: portbuster1337
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 16:49:46

📝 项目描述:
CVE-2026-33712 - Typebot <= 3.15.2 Unauthenticated SSRF via isolated-vm sandbox fetch

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: copy_fail
👤 项目作者: Iamliuxiaozhen
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 16:54:08

📝 项目描述:
copy_fail:CVE-2026-31431

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: -
👤 项目作者: ZZ-dance
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 16:17:23

📝 项目描述:
PenTesShield 是一个基于多Agent协作架构的渗透测试报告自动化生成平台,通过四个专业Agent(ReconAgent信息收集、VulnScannerAgent漏洞扫描、ExploitAgent验证利用、ReportGeneratorAgent报告生成)按优先级顺序协同工作,结合长链推理能力记录完整的分析决策过程,自动化完成从目标发现、漏洞识别、风险评估到报告输出的全流程,有效解决渗透测试人员手工撰写报告效率低、容易遗漏关键信息的问题,最终输出包含执行摘要、漏洞详情、PoC步骤和优先级修复建议的完整Markdown格式报告。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: Loupe
👤 项目作者: Loupe-tools
🛠 开发语言: JavaScript
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 16:27:30

📝 项目描述:
100% offline, single HTML file static analyser for SOC / DFIR triage — 70+ file formats, 1 Million row EVTX / PCAP / CSV timeline, 550+ YARA rules, VBA macro extraction, PE / ELF / Mach-O capability tagging, SPF / DKIM / DMARC + phishing checks, recursive payload deobfuscation, IOC extraction, STIX 2.1 / MISP export. Sigstore-signed + reproducible.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command and Control

📦 项目名称: c2.ai
👤 项目作者: philcali
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 16:58:23

📝 项目描述:
AI driven Command and Control for AI agents

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Detection

📦 项目名称: SuspiciousThreads
👤 项目作者: 0xjbb
🛠 开发语言: C++
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 16:19:25

📝 项目描述:
A Poc attempt at hunting suspicious thread creation events using ETW only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE #CVE

📦 项目名称: cosmicsting-cve-2024-34102-exploit
👤 项目作者: russellwork2021-lgtm
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 17:23:07

📝 项目描述:
Complete CosmicSting (CVE-2024-34102) exploit suite for Magento/Adobe Commerce XXE vulnerability

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: UniPwn
👤 项目作者: fromgabyaaye
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 18:07:33

📝 项目描述:
🤖 Analyze and exploit command injection vulnerabilities in Unitree robots using BLE, enhancing cybersecurity and providing proof of concept for effective defense.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-33137
👤 项目作者: portbuster1337
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 18:11:19

📝 项目描述:
XWiki Platform - CVE-2026-33137 PoC - Unauthenticated XAR Import via REST /wikis/{wikiName}

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: AES-JSON-Native-Editor
👤 项目作者: Re4lLife
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-25 18:51:53

📝 项目描述:
A Burp Suite extension that seamlessly intercepts, decrypts, and re-encrypts AES-encrypted JSON payloads on the fly.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #POC

📦 项目名称: poc-exploit
👤 项目作者: Mahfuzmridul
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 19:01:10

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #Remote Code Execution

📦 项目名称: Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit-
👤 项目作者: marinovharisan
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 19:25:31

📝 项目描述:
Manual, non-Metasploit authenticated Remote Code Execution (RCE) exploit via the browser URL bar for Webmin 1.580 (CVE-2012-2982)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp_swagger_tester
👤 项目作者: t0-git
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-25 20:37:25

📝 项目描述:
Burp extension to upload a swagger and test the endpoints with multiple JWT + autofill parameters when available in Proxy tab.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: Web-Log-Anomaly-Detector
👤 项目作者: Immxdium
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 00:28:50

📝 项目描述:
Full-stack web app that detects SQLi, XSS, brute force, path traversal & scanner activity in Apache/Nginx access logs — Python/FastAPI backend + React/shadcn/ui dashboard.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule

📦 项目名称: RemoteRAT
👤 项目作者: JGoyd
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 01:44:50

📝 项目描述:
RemoteRAT campaign analysis, IOCs, YARA rule, and publication page

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE #POC

📦 项目名称: Total-POC-CVE
👤 项目作者: 32BitZ-Studio
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 02:02:59

📝 项目描述:
Total POC exploit CVE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: Red_Teaming-Simulation
👤 项目作者: KentMichaelA
🛠 开发语言: PowerShell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 02:46:43

📝 项目描述:
This repository is for custom loader (calca.exe) and payload (usercpla.dll) -> Connecting to private Sliver C2

🔗 点击访问项目地址