GitHub 红队武器库🚨
12.8K subscribers
20 photos
7 videos
18.2K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: PoC-CVE-2025-55182
👤 项目作者: LuizHenz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 02:04:38

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: JS-Miner-Pro-Burp-Suite-Extension
👤 项目作者: tobiasGuta
🛠 开发语言: HTML
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 02:39:23

📝 项目描述:
JS Miner Pro is a lightweight, customizable Burp Suite extension designed to find hard-coded secrets, API endpoints, and hidden paths inside JavaScript, JSON, and HTML files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: malware-analysis-threat-investigation
👤 项目作者: jhaaaryan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 03:53:26

📝 项目描述:
Static and dynamic malware analysis with IOC extraction, persistence analysis, and PCAP-based threat investigation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: donutcluster-AS138995
👤 项目作者: yankywilson
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 03:37:54

📝 项目描述:
Novel DonutLoader variant — dual-channel custom C2 (HXh payload delivery TCP/8853 + steganographic beacon TCP/7070), 10-host operator cluster on AS138995, Hunt.io Chalubo mislabel documented. YARA, Suricata, IOCs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: MySQL-Vulnerability-Risk-Analyzer
👤 项目作者: leyoushilei
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 04:03:55

📝 项目描述:
指定版本mysql 安全漏洞分析

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: NullByte-Pentest-Report
👤 项目作者: DIPRO31
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 04:05:42

📝 项目描述:
Exploitation write-up for PortSwigger Path Traversal lab — Null Byte Bypass (%00). Demonstrates how appending %00 to a filename terminates OS-level string processing, bypassing server-side extension whitelisting. Includes Burp Suite walkthrough, payload breakdown, CVSS scoring, impact analysis, and remediation. CWE-22 | OWASP A01:2021.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Portswigger-Burp-Extension
👤 项目作者: sambiyal
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 03:54:52

📝 项目描述:
This repo contains custom scripts.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #漏洞

📦 项目名称: SVG-XSS-Upload-Scaner
👤 项目作者: xiaolu-cmd
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 04:02:20

📝 项目描述:
用于自动化检测图片上传功能中的XSS漏洞。通过将上传的文件修改为SVG格式并插入XSS Payload来测试漏洞。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: crossplane-kubernetes-provider
👤 项目作者: hops-ops
🛠 开发语言: Go Template
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 05:02:00

📝 项目描述:
Crossplane configuration package: crossplane-kubernetes-provider. Kubernetes provider, ProviderConfig, and RBAC.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: kernel-exploit-factory
👤 项目作者: bsauce
🛠 开发语言: C
Star数量: 1289 | 🍴 Fork数量: 196
📅 更新时间: 2026-05-29 05:03:48

📝 项目描述:
Linux kernel CVE exploit analysis report and relative debug environment. You don't need to compile Linux kernel and configure your environment anymore.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: ssrf-guard
👤 项目作者: jonathanong
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 05:45:41

📝 项目描述:
SSRF-safe URL validator that returns pinnable resolved IPs

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: cve-poc
👤 项目作者: sec-dojo-com
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 2
📅 更新时间: 2026-05-29 06:03:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-extension-for-was
👤 项目作者: QIntegration
🛠 开发语言: Java
Star数量: 3 | 🍴 Fork数量: 4
📅 更新时间: 2026-05-29 06:23:17

📝 项目描述:
Qualys' Burp Extension for WAS

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #漏洞

📦 项目名称: csrf-ssrf-lab
👤 项目作者: Guojin0826
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 07:59:23

📝 项目描述:
CSRF和SSRF漏洞演示环境,用于Web安全教学

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: Secure-File-Scan
👤 项目作者: 0xZainRaza
🛠 开发语言: CSS
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 08:02:36

📝 项目描述:
A threat intelligence-based website that provides malware detection and analysis services, offering YARA rules for identified malware along with a reporting portal for malware researchers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #文件上传 #EXP

📦 项目名称: CloudDrive
👤 项目作者: LongQun-1
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 06:27:14

📝 项目描述:
基于 C++ 高性能 Web 框架 drogon 开发的云存储网盘系统,采用前后端分离架构。后端使用 drogon 构建 RESTful API 服务,MySQL 存储用户与文件元数据,Redis 缓存热点数据与用户会话,Nginx 实现反向代理与负载均衡;前端基于 Vue3 搭建交互界面。支持用户注册登录、文件上传/下载/分享、目录管理等核心功能,通过异步 I/O 与多线程模型保障高并发场景下的服务性能

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: ff-k8s-support-package
👤 项目作者: markotrapani
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:02:58

📝 项目描述:
Support-engineer diagnostic collector for FeatureForm-on-Kubernetes (and any K8s workload). One stdlib-only Python script, --mode auto/ff/k8s. Read-only RBAC, no Secrets API access, two-pass redaction. Run it, send the tarball.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: kbot
👤 项目作者: cropy128900
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:02:44

📝 项目描述:
🤖 Control Kubernetes with ease using a secure Telegram bot that leverages RBAC permissions, ensuring safe cluster operations for your team.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: reqwest-ssrf-guard
👤 项目作者: walf443
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 08:47:19

📝 项目描述:
Mitigate SSRF and DNS rebinding in reqwest by filtering DNS lookups, redirect targets, and URL literals through an IP / host ACL

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: skill-scanner
👤 项目作者: JXXR1
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:01:21

📝 项目描述:
Security scanner for AI agent skills — 38 modules detecting credential theft, supply-chain attacks, prompt injection, and runtime abuse across any skill bundle.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: RootHawkX
👤 项目作者: DeEpinGh0st
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:42:37

📝 项目描述:
RootHawkX 是一个 Linux 本地安全测试终端工具,本项目基于RootHawk进行修改,集成了更多漏洞利用模块。

🔗 点击访问项目地址