GitHub 红队武器库🚨
12.8K subscribers
20 photos
7 videos
18.2K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: NullByte-Pentest-Report
👤 项目作者: DIPRO31
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 04:05:42

📝 项目描述:
Exploitation write-up for PortSwigger Path Traversal lab — Null Byte Bypass (%00). Demonstrates how appending %00 to a filename terminates OS-level string processing, bypassing server-side extension whitelisting. Includes Burp Suite walkthrough, payload breakdown, CVSS scoring, impact analysis, and remediation. CWE-22 | OWASP A01:2021.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Portswigger-Burp-Extension
👤 项目作者: sambiyal
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 03:54:52

📝 项目描述:
This repo contains custom scripts.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #漏洞

📦 项目名称: SVG-XSS-Upload-Scaner
👤 项目作者: xiaolu-cmd
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 04:02:20

📝 项目描述:
用于自动化检测图片上传功能中的XSS漏洞。通过将上传的文件修改为SVG格式并插入XSS Payload来测试漏洞。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: crossplane-kubernetes-provider
👤 项目作者: hops-ops
🛠 开发语言: Go Template
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 05:02:00

📝 项目描述:
Crossplane configuration package: crossplane-kubernetes-provider. Kubernetes provider, ProviderConfig, and RBAC.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: kernel-exploit-factory
👤 项目作者: bsauce
🛠 开发语言: C
Star数量: 1289 | 🍴 Fork数量: 196
📅 更新时间: 2026-05-29 05:03:48

📝 项目描述:
Linux kernel CVE exploit analysis report and relative debug environment. You don't need to compile Linux kernel and configure your environment anymore.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: ssrf-guard
👤 项目作者: jonathanong
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 05:45:41

📝 项目描述:
SSRF-safe URL validator that returns pinnable resolved IPs

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: cve-poc
👤 项目作者: sec-dojo-com
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 2
📅 更新时间: 2026-05-29 06:03:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-extension-for-was
👤 项目作者: QIntegration
🛠 开发语言: Java
Star数量: 3 | 🍴 Fork数量: 4
📅 更新时间: 2026-05-29 06:23:17

📝 项目描述:
Qualys' Burp Extension for WAS

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #漏洞

📦 项目名称: csrf-ssrf-lab
👤 项目作者: Guojin0826
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 07:59:23

📝 项目描述:
CSRF和SSRF漏洞演示环境,用于Web安全教学

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: Secure-File-Scan
👤 项目作者: 0xZainRaza
🛠 开发语言: CSS
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 08:02:36

📝 项目描述:
A threat intelligence-based website that provides malware detection and analysis services, offering YARA rules for identified malware along with a reporting portal for malware researchers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #文件上传 #EXP

📦 项目名称: CloudDrive
👤 项目作者: LongQun-1
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 06:27:14

📝 项目描述:
基于 C++ 高性能 Web 框架 drogon 开发的云存储网盘系统,采用前后端分离架构。后端使用 drogon 构建 RESTful API 服务,MySQL 存储用户与文件元数据,Redis 缓存热点数据与用户会话,Nginx 实现反向代理与负载均衡;前端基于 Vue3 搭建交互界面。支持用户注册登录、文件上传/下载/分享、目录管理等核心功能,通过异步 I/O 与多线程模型保障高并发场景下的服务性能

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: ff-k8s-support-package
👤 项目作者: markotrapani
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:02:58

📝 项目描述:
Support-engineer diagnostic collector for FeatureForm-on-Kubernetes (and any K8s workload). One stdlib-only Python script, --mode auto/ff/k8s. Read-only RBAC, no Secrets API access, two-pass redaction. Run it, send the tarball.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: kbot
👤 项目作者: cropy128900
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:02:44

📝 项目描述:
🤖 Control Kubernetes with ease using a secure Telegram bot that leverages RBAC permissions, ensuring safe cluster operations for your team.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: reqwest-ssrf-guard
👤 项目作者: walf443
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 08:47:19

📝 项目描述:
Mitigate SSRF and DNS rebinding in reqwest by filtering DNS lookups, redirect targets, and URL literals through an IP / host ACL

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: skill-scanner
👤 项目作者: JXXR1
🛠 开发语言: Shell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:01:21

📝 项目描述:
Security scanner for AI agent skills — 38 modules detecting credential theft, supply-chain attacks, prompt injection, and runtime abuse across any skill bundle.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: RootHawkX
👤 项目作者: DeEpinGh0st
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:42:37

📝 项目描述:
RootHawkX 是一个 Linux 本地安全测试终端工具,本项目基于RootHawk进行修改,集成了更多漏洞利用模块。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #SIEM

📦 项目名称: mini-siem-detection-lab-v2
👤 项目作者: LevaAverGit
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:32:15

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: CVE-2026-40564
👤 项目作者: oscerd
🛠 开发语言: Makefile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 09:33:22

📝 项目描述:
CVE-2026-40564: SSRF via FlinkSessionJob jarURI in apache/flink-kubernetes-operator. Self-contained reproducer that runs on a local kind cluster with one make command.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #CVE

📦 项目名称: Cepheus
👤 项目作者: Su1ph3r
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-29 11:03:23

📝 项目描述:
Container escape scenario modeler — enumerate container security posture and model realistic escape paths

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Jenkins #EXP

📦 项目名称: nodeproject
👤 项目作者: animeshsahoo5
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 11:04:22

📝 项目描述:
to understand jenkins pipeline

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSTI #RCE

📦 项目名称: web-vulnerabilities-labs
👤 项目作者: Remy-Miquel
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 07:47:36

📝 项目描述:
Fiches XSS réfléchie, SSTI, SQLi, Command Injection — labs autorisés

🔗 点击访问项目地址