GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
17.9K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #提权 #Service #Privilege

📦 项目名称: SimpleWebServer
👤 项目作者: kanvccc
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 06:44:32

📝 项目描述:
轻量静态网页服务器,基于 .NET Framework 4.8 开发,双击即用、自动提权管理员,零配置开箱运行。A lightweight static web server for Windows. Auto elevate privileges, double-click to run with zero configuration.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE #RCE #POC #漏洞 #利用

📦 项目名称: cve
👤 项目作者: 0xMarcio
🛠 开发语言: Python
Star数量: 1277 | 🍴 Fork数量: 152
📅 更新时间: 2026-05-26 07:05:45

📝 项目描述:
Latest CVEs with their Proof of Concept exploits.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-43284-DirtyFrag-PoC
👤 项目作者: jayhutajulu1
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 07:41:16

📝 项目描述:
Proof-of-concept for CVE-2026-43284 — 4-byte XFRM/ESP page-cache write primitive to patch a setuid binary (x86_64, user namespaces). Includes kernel preflight + SUID scan.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-45401
👤 项目作者: nayakchinmohan
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 07:31:04

📝 项目描述:
Working exploit for ssrf issue reported in CVE-2026–45401

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: vscode-remote-ssh-rce
👤 项目作者: Hijack-Everything
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-26 07:15:41

📝 项目描述:
RCE on remote servers via VSCode Remote SSH setup script injection 76M+ affected. MSRC declined to fix.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit #RCE

📦 项目名称: CVE-2026-27384
👤 项目作者: xxconi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 08:45:24

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: ProyectoFinalSO
👤 项目作者: zKaaanon
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 08:22:14

📝 项目描述:
Estudio del bug CVE-2026-31431

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: threat-research
👤 项目作者: threatray
🛠 开发语言: YARA
Star数量: 18 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-26 08:15:42

📝 项目描述:
IoCs and YARA rules from Threatray's Threat Research

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring #CVE

📦 项目名称: Watchdog
👤 项目作者: taraldesai10
🛠 开发语言: Dart
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 09:04:21

📝 项目描述:
🐶 Prevent Rhino & Grasshopper freezes with Watchdog, a lightweight plugin that monitors computations and aborts excessive calculations in real-time.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected #DOM

📦 项目名称: ShadowXSS
👤 项目作者: BitHarsh18
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 09:04:52

📝 项目描述:
Advanced Python-based XSS vulnerability scanner capable of detecting reflected, stored, and DOM-based XSS vulnerabilities through automated crawling, payload injection, Selenium-powered browser testing, recursive scanning, and HTML/JSON reporting for web application security assessment.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template #templates #CVE

📦 项目名称: nuclei-template-finder
👤 项目作者: Aaxash
🛠 开发语言: JavaScript
Star数量: 5 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-26 09:48:07

📝 项目描述:
Search for Nuclei templates from Over 100+ Public GitHub Repos, Quickly find relevant templates based on names, tags, and severity

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yara-rules-collection
👤 项目作者: AntonSMarinov
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 09:39:35

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule #rules #APT #malware

📦 项目名称: mailhook
👤 项目作者: izm1chael
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 09:39:40

📝 项目描述:
Self-hosted email security gateway: IMAP IDLE monitoring with Rspamd/ClamAV/YARA/URL-feed scanning, a quarantine workflow, and a web dashboard.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #Exploit #利用

📦 项目名称: auto-exploit-evaluator
👤 项目作者: Amadeusv
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 09:45:18

📝 项目描述:
自动化漏洞研判与利用链评估 Agent — AI-powered automated crash triage and exploitability assessment pipeline

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: DeepSec-Auditor
👤 项目作者: xingfengmu
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 09:38:12

📝 项目描述:
一款专为渗透测试与代码审计打造的零切换 AI 悬浮窗。基于 AHK + 本地 RapidOCR + DeepSeek 强约束模型,实现物理隔离级的高效漏洞挖掘工作流。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Response

📦 项目名称: BlueTeam-Labs
👤 项目作者: Ashim-sudo
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 10:22:54

📝 项目描述:
Practical Incident Response, Threat Intelligence, and Security Operations labs from Blue Team Labs Online

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: http_packet_analyzer
👤 项目作者: Mubariz010
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 10:56:52

📝 项目描述:
AI-powered HTTP traffic analyzer for Burp Suite — passive analysis, deep inspection, and app architecture mapping using Claude

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: CVE-2025-63353
👤 项目作者: Zvckster
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 11:06:55

📝 项目描述:
Multi-language PoC (Python · Go · JS · C) and technical documentation for CVE-2025-63353, a critical predictable-default-PSK vulnerability in FiberHome HG6145F1 GPON ONT devices.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: nuclei_templates
👤 项目作者: 4chech
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 10:52:33

📝 项目描述:
Repository for saving my nuclei templates

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule

📦 项目名称: Rule-Engine---YARA
👤 项目作者: Ajinkya-Jaipurkar
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 10:23:43

📝 项目描述:
Challenge 05 of https://github.com/swar09/summer-project-challenges-shell

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule #rules #APT #malware

📦 项目名称: ohmypcap
👤 项目作者: dougburks
🛠 开发语言: Python
Star数量: 200 | 🍴 Fork数量: 14
📅 更新时间: 2026-05-26 10:03:05

📝 项目描述:
OhMyPCAP is a FOSS web application for analyzing PCAP files using Suricata and other files using YARA. View network alerts and file alerts, browse network metadata (DNS, HTTP, TLS, flows), extract ASCII transcripts, view per-packet hexdumps, and carve individual streams.

🔗 点击访问项目地址