GitHub 红队武器库🚨
12.8K subscribers
22 photos
5 videos
18.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #Nuclei #CVE

📦 项目名称: escan
👤 项目作者: mako-zbh
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 10:01:34

📝 项目描述:
简易的漏洞扫描、资产识别全流程工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: pySigma
👤 项目作者: SigmaHQ
🛠 开发语言: Python
Star数量: 559 | 🍴 Fork数量: 140
📅 更新时间: 2026-06-01 10:45:12

📝 项目描述:
Python library to parse and convert Sigma rules into queries (and whatever else you could imagine)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-48208
👤 项目作者: Habuon
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:44:15

📝 项目描述:
This is POC repo for CVE-2026-48208

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-48188
👤 项目作者: Habuon
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:44:47

📝 项目描述:
This is POC repo for CVE-2026-48188

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: domain-fuzzer
👤 项目作者: noobzhax
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 10:04:01

📝 项目描述:
Domain Security Fuzzer v1.0.0 — Automated multi-module web security scanner (headers, secrets, ports, SQLi, XSS, SSRF, XXE, LFI)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: web-enumerator
👤 项目作者: guravr058-cmd
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 09:57:31

📝 项目描述:
Web Security Suite: all‑in‑one web enum & attack testing (70+ vulns: XSS, SQLi, SSRF, etc.) on Kali Linux. Flask UI shows exploitation steps, CVSS, risk score, auto‑updates from GitHub. Authorized testing only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: cve
👤 项目作者: zhe99458-byte
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:31:44

📝 项目描述:
漏洞挖掘

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: network-pentest-metasploitable2
👤 项目作者: dkeeno
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:54:28

📝 项目描述:
Full network/system penetration test of Metasploitable 2 — recon → root compromise (Samba RCE, ingreslock, MySQL/PostgreSQL default creds) → post-exploitation, with reports, per-finding write-ups, ATT&CK mapping, and blue-team Sigma detection rules.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: Aradbase-sigma
👤 项目作者: bay-ar4fah
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:46:59

📝 项目描述:
Aradbase-Sigma is a repository containing behavior-based Sigma rules developed from Aradbase-YARA malware detection research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: HackTheBox-Silentium
👤 项目作者: SuriyaBoon
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:10:37

📝 项目描述:
Full walkthrough of HackTheBox "Silentium" (Medium/Linux). Chains three CVEs: CVE-2025-58434 leaks a Flowise password reset token unauthenticated, enabling account takeover; CVE-2025-59528 achieves RCE via unsanitized CustomMCP node; env vars expose SSH credentials for lateral movement. CVE-2025-8110 exploits Gogs symlink write as root to escalate.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: hermes-burpsuite-agent
👤 项目作者: MrChrisLia
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 12:57:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #UAC

📦 项目名称: TTLChange
👤 项目作者: phuc4real
🛠 开发语言: Batchfile
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2023-01-02 10:49:17

📝 项目描述:
Change TTL to bypass hotspot limit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: header-hunter
👤 项目作者: Raymond-JV
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 13:34:15

📝 项目描述:
Burp Suite extension that automatically flags non-standard HTTP headers in proxy traffic, helping you spot custom application headers that may reveal internal infrastructure, debug endpoints, or attack surface.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: nuclei-templates
👤 项目作者: ShashankD210
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:06:44

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: ioc
👤 项目作者: gendigitalinc
🛠 开发语言: C
Star数量: 448 | 🍴 Fork数量: 86
📅 更新时间: 2026-06-01 14:55:59

📝 项目描述:
Threat Intel IoCs + bits and pieces of dark matter. Published by Gen Threat Labs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: Pentest_RuleGen
👤 项目作者: faultlabs
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 19:11:08

📝 项目描述:
entest RuleGen is a local Python tool that converts pentest reports to Markdown and generates reviewable Semgrep rules and Nuclei templates from findings that include code snippets, execution traces, or proof-of-concept HTTP material. Generated detectors are starting points.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template

📦 项目名称: nuclei-template
👤 项目作者: ShashankD210
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:45:33

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: http-request-smuggler
👤 项目作者: patrick-projects
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:48:24

📝 项目描述:
Burp extension for HTTP request smuggling (PortSwigger base + Desync Agent fork)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: portswigger-labs
👤 项目作者: dhxnnn
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:50:13

📝 项目描述:
PortSwigger Web Security Academy lab notes: SQL injection, reflected XSS, authentication bypass via timing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-BetterSQLCipher-RCE
👤 项目作者: jabir-dev
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 15:58:26

📝 项目描述:
better-sqlcipher (Threema) loadExtension() RCE. Full system compromise via arbitrary native code loading. Confirmed on v12.10.0 (latest). CWE-427. CVSS 9.8.

🔗 点击访问项目地址