GitHub 红队武器库🚨
12.8K subscribers
20 photos
7 videos
18.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: StoXSS
👤 项目作者: b2d3
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 17:15:48

📝 项目描述:
[Work In Progress] Source-map semantic-pattern analyzer for stored XSS

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: AD-Attack-Research
👤 项目作者: LiDit3
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 17:55:32

📝 项目描述:
Internship task: DCSync & DCShadow detection with Sigma rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: Ultimate-SSRF-Arsenal-Multi-Target-Automated-SSRF-Exploitation-Framework
👤 项目作者: KauanCosta2000
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 17:40:57

📝 项目描述:
Ultimate SSRF Arsenal is a powerful, dynamic, and fully automated SSRF (Server-Side Request Forgery) testing framework built with Python and Playwright. It features intelligent endpoint discovery, parameter fuzzing, cloud metadata extraction, protocol smuggling, blind SSRF detection via out-of-band callbacks, and multi-target scanning.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-46376
👤 项目作者: portbuster1337
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 18:27:34

📝 项目描述:
CVE-2026-46376 - FreePBX Unauthenticated UCP Access via Hard-Coded Credentials

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burp-Theme-Lab
👤 项目作者: tobiasGuta
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 18:14:24

📝 项目描述:
Burp Theme Lab is a clean, simple, and robust Burp Suite extension that allows you to change Burp Suite's Look and Feel directly from inside a custom "Theme Lab" tab using standard Java Swing APIs and FlatLaf themes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BrokenLinkChecker
👤 项目作者: msaadsbr
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-29 19:36:40

📝 项目描述:
Burp Suite extension that detects Broken Link Hijacking vulnerabilities on social media links

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fscan #内网 #漏洞

📦 项目名称: FscanResultParser
👤 项目作者: HSGQSRGS
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 17:27:22

📝 项目描述:


🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-0257-PoC
👤 项目作者: akashsingh0454
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:39:48

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: pyHIDS
👤 项目作者: cedricbonhomme
🛠 开发语言: Python
Star数量: 59 | 🍴 Fork数量: 15
📅 更新时间: 2026-05-29 20:53:32

📝 项目描述:
A HIDS (host-based intrusion detection system) for verifying the integrity of a system.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: mcp-rce-guard
👤 项目作者: studiomeyer-io
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:51:42

📝 项目描述:
Foundation Pillar 9: Layer-3 RCE defense for MCP servers via policy synthesis + behavioral CVE replay + cross-server canary tracking. v0.1 descriptor-only; v0.2 ships native enforcement.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: mcp-stdio-shellguard
👤 项目作者: studiomeyer-io
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 20:51:38

📝 项目描述:
Defense-in-depth bundle for MCP stdio servers: drop-in guardExec/guardSpawn wrappers, AST audit CLI, reference MCP server. Closes the Ox-Security 200k-server stdio-RCE class (LiteLLM CVE-2025-69256). MIT, TypeScript, Node >= 20.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template #CVE

📦 项目名称: CVE-PaaS
👤 项目作者: denimoll
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-29 21:20:17

📝 项目描述:
CVE-Prioritizer-as-a-Service is an FastAPI server that returns additional information (CVSS, EPSS, KEV, POCs, Nuclei Template) about the vulnerability and determines the priority of criticality

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: Yara-Rules-for-Autopsy
👤 项目作者: Maghanelizabeth
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 21:21:03

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: Custom-Yara-Rules
👤 项目作者: Ununp3ntium115
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 22:42:28

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: defender2yara
👤 项目作者: t-tani
🛠 开发语言: Python
Star数量: 199 | 🍴 Fork数量: 26
📅 更新时间: 2026-05-29 22:31:26

📝 项目描述:
Convert Microsoft Defender Antivirus Signatures (VDM) into YARA rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2025-55182-React2shell
👤 项目作者: Jenderal92
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-29 23:56:35

📝 项目描述:
CVE-2025-55182 Exploit Tool – Python 2.7 exploit for Next.js prototype pollution leading to RCE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: Magneto-PolyShell
👤 项目作者: Jenderal92
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-30 00:03:50

📝 项目描述:
Magento 2 Unauthenticated RCE Exploit – Uploads a PHP webshell via GraphQL product lookup + guest cart custom options. Multi‑threaded, auto‑detects SKU, and saves live shell URLs to up.txt. For authorized security testing only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #Implant #Beacon

📦 项目名称: sliver-theater
👤 项目作者: KickedDroid
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-30 00:22:35

📝 项目描述:
A sliver stager template

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #RCE

📦 项目名称: PoC-Analyzer
👤 项目作者: Y-T-T
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-30 02:03:47

📝 项目描述:
Heuristic Static Analysis Engine for detecting malicious intent in untrusted PoC scripts.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command and Control

📦 项目名称: Open-Source-Threat-Intel-Feeds
👤 项目作者: Bert-JanP
🛠 开发语言: Python
Star数量: 843 | 🍴 Fork数量: 90
📅 更新时间: 2026-05-30 02:05:08

📝 项目描述:
This repository contains Open Source freely usable Threat Intel feeds that can be used without additional requirements. Contains multiple types such as IP, URL, CVE and Hash.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: POC_CVE-2026-46716
👤 项目作者: HAERIN-L
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-30 02:56:38

📝 项目描述:
无描述

🔗 点击访问项目地址