GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
18K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #RCE

📦 项目名称: CVE-2026-5364
👤 项目作者: xxconi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:59:41

📝 项目描述:
CVE-2026-5364 is a CVSS 8.1 (High) Unauthenticated Arbitrary File Upload vulnerability in the Drag and Drop File Upload for Contact Form 7

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: CVE-2020-25078
👤 项目作者: Spy-Recon
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:57:41

📝 项目描述:
ABYSS C2 — HiSilicon DVR Exploit Framework (CVE-2020-25078). Educational IoT security research platform.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected

📦 项目名称: XSSAudit
👤 项目作者: fadhil-rf12
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:55:33

📝 项目描述:
A website security testing tool to find reflected and stored XSS vulnerabilities, by brute-forcing each specified parameter.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yarasilly2
👤 项目作者: YARA-Silly-Silly
🛠 开发语言: Python
Star数量: 28 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-26 12:56:45

📝 项目描述:
Automatic generation of YARA rules from sample files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #邮件 #Phishing

📦 项目名称: xss-lab
👤 项目作者: Guojin0826
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 12:45:58

📝 项目描述:
🎯 XSS漏洞演示靶场 - 交互式XSS攻击演示平台,包含钓鱼攻击、Cookie窃取演示,适合安全教育教学

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: COOOKIES
👤 项目作者: I-blank-I
🛠 开发语言: Java
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 13:49:35

📝 项目描述:
A powerful Burp Suite extension for automating complex authentication flows and managing session tokens across multiple user accounts

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-47668
👤 项目作者: Nxploited
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:47:04

📝 项目描述:
DbGate Unauthenticated Remote Code Execution

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: tanscript-exploit-check
👤 项目作者: nkopylov
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:46:38

📝 项目描述:
IOC checker for the TanStack/Mini Shai-Hulud npm supply chain attack (CVE-2026-45321)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: vengeance_bot
👤 项目作者: Iankulani
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 10:21:37

📝 项目描述:
Vengeance Bot is a next-generation, modular command-and-control (C2) framework designed for authorized penetration testing, controlled social engineering exercises, and adversarial simulation across modern communication ecosystems. Built for ethical hackers, red team operators, cybersecurity students, and certified defenders, Vengeance Bot bridges

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Beacon

📦 项目名称: C2-beacon-detection-using-RITA-
👤 项目作者: EmnaAllegui
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:59:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote Code Execution

📦 项目名称: COMFAST-CF-WR631AX-Router-Backend-Command-Injection-RCE-Analysis-Report
👤 项目作者: 0xcc12138
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:58:02

📝 项目描述:
OS command injection in COMFAST CF-WR631AX V3 router (firmware V2.7.0.8) via the `destination` parameter of the ping_config API endpoint in /usr/bin/webmgnt, leading to remote code execution as root.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: Metasploitable2-Vulnerability-Assessment
👤 项目作者: jaden-mas1010
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:41:53

📝 项目描述:
End‑to‑end Metasploitable2 vulnerability assessment covering reconnaissance, exploitation (vsftpd backdoor, distcc RCE, Samba CVE‑2007‑2447), reverse‑shell handling, and Wireshark traffic analysis. Includes SOC‑style documentation, evidence, and mitigation recommendations.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: awesome-yara
👤 项目作者: InQuest
🛠 开发语言: Unknown
Star数量: 4206 | 🍴 Fork数量: 553
📅 更新时间: 2026-05-26 10:10:15

📝 项目描述:
A curated list of awesome YARA rules, tools, and people.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected

📦 项目名称: Cyberster-TaskWeek-8
👤 项目作者: Usama-Bilal73
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 15:07:30

📝 项目描述:
This security task evaluated client-side flaws in DVWA (v1.0.7) across Low, Medium, and High levels. It systematically proved vulnerabilities like Reflected/Stored XSS, cookie theft, keylogging, and CSRF password changes. It maps out critical hardening via encoding, secure cookie flags, CSP, and anti-CSRF tokens

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #RCE

📦 项目名称: CVE-2026-46275
👤 项目作者: xxconi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 15:31:09

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: cluster-cli
👤 项目作者: sharat
🛠 开发语言: Rust
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 16:00:21

📝 项目描述:
A fast, interactive terminal UI for monitoring Kubernetes cluster health in real-time

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #红蓝对抗 #演练

📦 项目名称: Cyber-Security
👤 项目作者: acstc
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 15:44:45

📝 项目描述:
本项目是一个专注于网络安全红蓝对抗(Red vs Blue Team)的实战全景展示系统,完整复现了从攻击入侵(红方)到防御溯源(蓝方)的端到端技术流程,并集成各阶段主流工具链与权威跳转链接,打造一站式安全实战演练手册

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: ThreatIngestor
👤 项目作者: InQuest
🛠 开发语言: Python
Star数量: 913 | 🍴 Fork数量: 135
📅 更新时间: 2026-05-26 15:18:34

📝 项目描述:
Extract and aggregate threat intelligence.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #蜜罐 #欺骗

📦 项目名称: honeypot-study
👤 项目作者: xiaolu-cmd
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 14:57:45

📝 项目描述:
Honeypot research collection - 蜜罐研究合集: curated repos, tools, papers and resources in English & Chinese

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: eip-mcp
👤 项目作者: exploitintel
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 16:55:45

📝 项目描述:
Exploit Intelligence Platform MCP Server

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: Syntecxhub_Web_Vulnerability_Scanner
👤 项目作者: Premahire07
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 16:49:36

📝 项目描述:
A Python-based Web Vulnerability Scanner that detects reflected XSS and basic input sanitization weaknesses. The tool crawls web pages, injects payloads into forms and URL parameters, analyzes server responses, and generates vulnerability reports for authorized security testing environments like DVWA and OWASP Juice Shop.

🔗 点击访问项目地址