GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
18K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: StripeDropC2
👤 项目作者: infosecninja
🛠 开发语言: C#
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:00:14

📝 项目描述:
Educational C2 framework showcasing how legitimate cloud payment APIs can be abused as covert channels. For authorized security research only

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Sandbox

📦 项目名称: aicontainer
👤 项目作者: stefanoginella
🛠 开发语言: Shell
Star数量: 7 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:05:45

📝 项目描述:
Sandboxed devcontainer for running Claude Code and Codex in bypass / auto-approve mode.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: sysnc
👤 项目作者: satvikgosai
🛠 开发语言: Shell
Star数量: 8 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:01:24

📝 项目描述:
System Shell Netcat Command Sender(Exploiting Android Zygote Injection - CVE-2024–31317)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #RCE

📦 项目名称: CVE-2026-5364
👤 项目作者: xxconi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:59:41

📝 项目描述:
CVE-2026-5364 is a CVSS 8.1 (High) Unauthenticated Arbitrary File Upload vulnerability in the Drag and Drop File Upload for Contact Form 7

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: CVE-2020-25078
👤 项目作者: Spy-Recon
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:57:41

📝 项目描述:
ABYSS C2 — HiSilicon DVR Exploit Framework (CVE-2020-25078). Educational IoT security research platform.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected

📦 项目名称: XSSAudit
👤 项目作者: fadhil-rf12
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:55:33

📝 项目描述:
A website security testing tool to find reflected and stored XSS vulnerabilities, by brute-forcing each specified parameter.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yarasilly2
👤 项目作者: YARA-Silly-Silly
🛠 开发语言: Python
Star数量: 28 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-26 12:56:45

📝 项目描述:
Automatic generation of YARA rules from sample files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #邮件 #Phishing

📦 项目名称: xss-lab
👤 项目作者: Guojin0826
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:45:58

📝 项目描述:
🎯 XSS漏洞演示靶场 - 交互式XSS攻击演示平台,包含钓鱼攻击、Cookie窃取演示,适合安全教育教学

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: COOOKIES
👤 项目作者: I-blank-I
🛠 开发语言: Java
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 13:49:35

📝 项目描述:
A powerful Burp Suite extension for automating complex authentication flows and managing session tokens across multiple user accounts

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-47668
👤 项目作者: Nxploited
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:47:04

📝 项目描述:
DbGate Unauthenticated Remote Code Execution

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: tanscript-exploit-check
👤 项目作者: nkopylov
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:46:38

📝 项目描述:
IOC checker for the TanStack/Mini Shai-Hulud npm supply chain attack (CVE-2026-45321)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: vengeance_bot
👤 项目作者: Iankulani
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 10:21:37

📝 项目描述:
Vengeance Bot is a next-generation, modular command-and-control (C2) framework designed for authorized penetration testing, controlled social engineering exercises, and adversarial simulation across modern communication ecosystems. Built for ethical hackers, red team operators, cybersecurity students, and certified defenders, Vengeance Bot bridges

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Beacon

📦 项目名称: C2-beacon-detection-using-RITA-
👤 项目作者: EmnaAllegui
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:59:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote Code Execution

📦 项目名称: COMFAST-CF-WR631AX-Router-Backend-Command-Injection-RCE-Analysis-Report
👤 项目作者: 0xcc12138
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:58:02

📝 项目描述:
OS command injection in COMFAST CF-WR631AX V3 router (firmware V2.7.0.8) via the `destination` parameter of the ping_config API endpoint in /usr/bin/webmgnt, leading to remote code execution as root.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: Metasploitable2-Vulnerability-Assessment
👤 项目作者: jaden-mas1010
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:41:53

📝 项目描述:
End‑to‑end Metasploitable2 vulnerability assessment covering reconnaissance, exploitation (vsftpd backdoor, distcc RCE, Samba CVE‑2007‑2447), reverse‑shell handling, and Wireshark traffic analysis. Includes SOC‑style documentation, evidence, and mitigation recommendations.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: awesome-yara
👤 项目作者: InQuest
🛠 开发语言: Unknown
Star数量: 4206 | 🍴 Fork数量: 553
📅 更新时间: 2026-05-26 10:10:15

📝 项目描述:
A curated list of awesome YARA rules, tools, and people.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected

📦 项目名称: Cyberster-TaskWeek-8
👤 项目作者: Usama-Bilal73
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 15:07:30

📝 项目描述:
This security task evaluated client-side flaws in DVWA (v1.0.7) across Low, Medium, and High levels. It systematically proved vulnerabilities like Reflected/Stored XSS, cookie theft, keylogging, and CSRF password changes. It maps out critical hardening via encoding, secure cookie flags, CSP, and anti-CSRF tokens

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #RCE

📦 项目名称: CVE-2026-46275
👤 项目作者: xxconi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 15:31:09

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: cluster-cli
👤 项目作者: sharat
🛠 开发语言: Rust
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 16:00:21

📝 项目描述:
A fast, interactive terminal UI for monitoring Kubernetes cluster health in real-time

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #红蓝对抗 #演练

📦 项目名称: Cyber-Security
👤 项目作者: acstc
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 15:44:45

📝 项目描述:
本项目是一个专注于网络安全红蓝对抗(Red vs Blue Team)的实战全景展示系统,完整复现了从攻击入侵(红方)到防御溯源(蓝方)的端到端技术流程,并集成各阶段主流工具链与权威跳转链接,打造一站式安全实战演练手册

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: ThreatIngestor
👤 项目作者: InQuest
🛠 开发语言: Python
Star数量: 913 | 🍴 Fork数量: 135
📅 更新时间: 2026-05-26 15:18:34

📝 项目描述:
Extract and aggregate threat intelligence.

🔗 点击访问项目地址