GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
18K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Sandbox

📦 项目名称: gdrive-upload-mcp
👤 项目作者: zenk-t-suzuki
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 06:59:11

📝 项目描述:
MCP server on Cloudflare Workers that uploads files to your own Google Drive over plain HTTP — file bytes bypass JSON-RPC.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: oxide-communityedtion-v8.5.0
👤 项目作者: HyperSecurityLabs
🛠 开发语言: Rust
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 06:59:51

📝 项目描述:
OXIDE Framework v8.4.9 — AI-augmented web vulnerability scanner written in Rust. Features 15+ scanners (SQLi, XSS, LFI, CORS, TLS, creds, etc.), WAF bypass engine, ML-driven zero-day detection, Instagram OSINT, session hijack testing, async web crawler, and encrypted test database.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: poc-tpl-rce
👤 项目作者: vulntestaj2-byte
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 06:23:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: SharpADIDNS
👤 项目作者: RedteamNotes
🛠 开发语言: C#
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 06:53:26

📝 项目描述:
A C# CLI tool for reading and modifying AD-Integrated DNS records over LDAP, built for serious red teaming and packed with tradecraft features tailored for Sliver C2 execute-assembly.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Ivanti #POC

📦 项目名称: ivanti-poc-loc
👤 项目作者: ionutzzu12
🛠 开发语言: MDX
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 07:25:43

📝 项目描述:
languages folder

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: WPeGPT-Analyzer
👤 项目作者: WPeace-HcH
🛠 开发语言: PowerShell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 08:36:29

📝 项目描述:
可移植的逆向分析 SKILL 技能,驱动 IDA + WPeGPT 插件,对 PE/ELF 进行三种模式的自动化分析(轻量/全量/漏洞),输出分析报告。支持 SKILL 技能机制的 AI Agent 均可加载使用。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: Campus-Sec
👤 项目作者: leiyifan324-cyber
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 08:31:42

📝 项目描述:
Built a local web penetration testing lab using Flask and SQLite, simulating SQL injection, reflected XSS, and IDOR vulnerabilities. Implemented secure fixes with parameterized queries, output encoding, and authorization checks, then validated the remediation through automated regression tests.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-XBEN-001
👤 项目作者: 24520597-blip
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 09:13:12

📝 项目描述:
A critical Server-Side Template Injection (SSTI) vulnerability exists in the X-Trading Portal v1.4.2 dashboard metadata rendering engine. The flaw is due to improper sanitization of user-controlled input in the username and widget_label fields before they are processed by the internal Smarty template parser.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE

📦 项目名称: VScanX
👤 项目作者: hnikhil-dev
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-27 09:42:41

📝 项目描述:
VScanX: Production-grade ethical vulnerability scanner for web + network security testing. Features authenticated scanning (XSS, SQLi, headers, dir enum, CVE checks), structured logging, parallel execution, multi-format reporting (HTML/JSON/CSV/PDF), and CI-ready architecture. Built for DevSecOps workflows.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring4Shell #CVE #漏洞

📦 项目名称: Spring4Shell-CTF
👤 项目作者: YUTING-HUANG0
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 09:50:23

📝 项目描述:
Spring4Shell (CVE-2022-22965) 漏洞環境搭建與 CTF 題目

🔗 点击访问项目地址
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-999999
👤 项目作者: 24520597-blip
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 10:48:02

📝 项目描述:
A critical Server-Side Template Injection (SSTI) vulnerability exists in the X-Trading Portal v1.4.2 dashboard metadata rendering engine. The flaw is due to improper sanitization of user-controlled input in the username and widget_label fields before they are processed by the internal Smarty template parser.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-9082-PoC
👤 项目作者: thinhap
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 10:27:28

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: First
👤 项目作者: notstarr
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 09:09:50

📝 项目描述:
微信小程序安全调试框架 | Frida+CDP | MCP 支持 | AI 驱动渗透测试

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #利用

📦 项目名称: GitHacker
👤 项目作者: WangYihang
🛠 开发语言: Python
Star数量: 1637 | 🍴 Fork数量: 246
📅 更新时间: 2026-05-27 11:00:12

📝 项目描述:
🕷️ A `.git` folder exploiting tool that is able to restore the entire Git repository, including stash, common branches and common tags.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template #templates #CVE

📦 项目名称: nuclei-examples-with-detailed-explanations
👤 项目作者: abdullah89255
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 11:17:23

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template #templates

📦 项目名称: nuclei-svd
👤 项目作者: qiujiandong
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 10:03:04

📝 项目描述:
A tool to generate CMSIS-SVD for SoC based on Nuclei CPU

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #漏洞 #Reflected

📦 项目名称: Burp-XSS-Demo
👤 项目作者: Leo-ctrl-ak
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 11:35:43

📝 项目描述:
Burp Suite DVWA XSS 测试项目

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: WebSpy
👤 项目作者: silentiumnoctis
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 11:50:15

📝 项目描述:
Advanced Penetration Testing Framework for Kali Linux | Cloudflare Bypass | XSS | CSRF | API Security | Subdomain Enum | Port Scan | WAF Detection | Bug Bounty Tool

🔗 点击访问项目地址
墙势汹汹,大批机场已阵亡?网络软了,试试 ZTNET 魔法防封! 🛡️🚀

最近大量节点集体断连?别慌!ZTNET 采用自研独家自愈协议,专门治愈各种“失联”焦虑,让你稳如泰山,直接起飞!🔥💦

魔法防封 - 独家混淆技术,无视封锁,大封锁期也丝滑
4K 看片极速 - 拒绝转圈,深夜高清必备,资源秒加载
AI 生产力全开 - 稳定直通 ChatGPT/Claude/Midjourney
全线加速 - TG/X/IG 瞬间刷新,彻底告别“连接中...”

🚀 v1.1.7 定制客户端:一键登录,无需配置,老司机的避风港!

👉 【全平台最新 App 下载】
💻 Windows: 安装包下载 | 便携版(Zip)
🍏 Mac (M系列): 点击下载
🍎 Mac (Intel): 点击下载
🤖 Android: 点击下载

[ 避难入口:点击注册,永不失联 🚀 ]

别人在抓狂,你在起飞!这波稳了,兄弟们速来体验“魔法”! 😈