GitHub 红队武器库🚨
12.8K subscribers
20 photos
6 videos
18K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC #Stored

📦 项目名称: poc-wondercms-360-xss
👤 项目作者: BlessedOn3
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 23:39:45

📝 项目描述:
PoC — WonderCMS 3.6.0 Stored XSS (GHSA-5x7j-xjpx-pmm5)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #EDR

📦 项目名称: kvc
👤 项目作者: wesmar
🛠 开发语言: C++
Star数量: 256 | 🍴 Fork数量: 48
📅 更新时间: 2026-05-28 00:01:24

📝 项目描述:
KVC enables unsigned driver loading via DSE bypass (g_CiOptions patch, skci.dll hijack, SeCiCallbacks redirection) and PP/PPL manipulation for LSASS memory dumping on modern Windows with HVCI/VBS.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: poc-deployhive-unauth-rce
👤 项目作者: BlessedOn3
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 23:40:58

📝 项目描述:
PoC — iabdullahmumtaz/DeployHive Unauthenticated RCE via Docker + npm (CVSS 10.0)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: poc-ccweb-unauth-rce
👤 项目作者: BlessedOn3
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-27 23:40:51

📝 项目描述:
PoC — pqhaz3925/ccweb Unauthenticated RCE via Claude Code (CVSS 10.0)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: utls-tcp-fingerprint-alignment-downloader
👤 项目作者: vistone
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 01:00:15

📝 项目描述:
Next-generation TCP/IP fingerprint alignment platform. Bypass Cloudflare, Akamai, Imperva & F5 WAF with uTLS JA3/JA4 spoofing, TCP/IP SYN tuning, HTTP/2 stream manipulation, and global DNS resolution.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader

📦 项目名称: simple_shellcode_loader
👤 项目作者: 6K4P-lamp
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 02:52:23

📝 项目描述:
loader.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring #POC

📦 项目名称: mutate4java
👤 项目作者: tonguingandgroovingplanevulvitis603
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 03:02:05

📝 项目描述:
Perform mutation testing on individual Java files with coverage analysis and differential mutation to improve test effectiveness efficiently.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: bb2wb
👤 项目作者: enrik-m
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 04:41:30

📝 项目描述:
Burp Suite extension + CLI that scrubs client identity (hostnames, IPs, brand names) from pentest traffic before it reaches AI assistants. Drop-in Claude Code hook integration. Java 17, no Python.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: CurlCraft
👤 项目作者: bughunter-ajay
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 07:44:41

📝 项目描述:
CurlCraft lets you paste any cURL command directly into Burp Suite and send it to Repeater or Intruder in one click — supporting REST, SOAP, GraphQL, multipart, and URL-encoded requests out of the box.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #提权 #UAC

📦 项目名称: dual-nic-route-tool
👤 项目作者: MushGrowth
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 07:09:05

📝 项目描述:
Windows 10/11 双网卡(外网+内网)路由一键配置与恢复工具,纯 Python 标准库 + tkinter GUI,支持自动备份/恢复、UAC 提权、DHCP 默认路由守护

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC #Remote Code Execution

📦 项目名称: Typecho-GetText-eval-RCE-PoC
👤 项目作者: dudu88485n-ctrl
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 07:36:11

📝 项目描述:
PoC and Security Advisory for Typecho GetText Plural-Forms eval() Remote Code Execution (CWE-95)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: ot-sentinel
👤 项目作者: Sbharadwaj05
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 07:51:11

📝 项目描述:
Open-source ICS/OT detection rules (Wazuh + Sigma) for Modbus, DNP3, IEC 104, MQTT, and OPC-UA — tested against a real OpenPLC + GNS3 digital twin lab.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: http-server
👤 项目作者: redaxn
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 08:56:34

📝 项目描述:
A minimal HTTP server for XSS PoC or authorized pentest engagements.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: BadHost-CVE-2026-48710-Exploit
👤 项目作者: Bhanunamikaze
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 09:59:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: msgpack-burp
👤 项目作者: 3ncy
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 09:29:44

📝 项目描述:
Burp Suite proxy extension for decoding MessagePack serialized websocket messages.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #EXP #Nuclei #CVE

📦 项目名称: VulnerabilityLibrary
👤 项目作者: YZBRH
🛠 开发语言: Python
Star数量: 15 | 🍴 Fork数量: 2
📅 更新时间: 2026-05-28 08:41:09

📝 项目描述:
收录了GitHub上的一些优质漏洞库,并提供一键下载与更新功能。It includes some high-quality vulnerability libraries on GitHub and provides one-click download and update functions

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: it6g-sigma
👤 项目作者: PDMFCSA
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 09:55:53

📝 项目描述:
Sigma rules for iTrust6G project

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: cve_2025_47227
👤 项目作者: Outs1d3r-Net
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 10:07:50

📝 项目描述:
Exploit for CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: MALWARE_ANALYSIS
👤 项目作者: Arrbat
🛠 开发语言: YARA
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 10:33:30

📝 项目描述:
Repository describes behavior of some malwares in detailed reports. There are reports and if needed - custom YARA (or other) rules, scripts etc.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: k8s
👤 项目作者: elevy99927
🛠 开发语言: Shell
Star数量: 7 | 🍴 Fork数量: 14
📅 更新时间: 2026-05-28 11:03:31

📝 项目描述:
kubernetes scripts and labs

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #红队

📦 项目名称: ICE
👤 项目作者: Ga047
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-28 08:04:46

📝 项目描述:
ICE 是一款面向渗透测试人员的综合工具集

🔗 点击访问项目地址