GitHub 红队武器库🚨
12.8K subscribers
22 photos
5 videos
18.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: network-pentest-metasploitable2
👤 项目作者: dkeeno
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:54:28

📝 项目描述:
Full network/system penetration test of Metasploitable 2 — recon → root compromise (Samba RCE, ingreslock, MySQL/PostgreSQL default creds) → post-exploitation, with reports, per-finding write-ups, ATT&CK mapping, and blue-team Sigma detection rules.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: Aradbase-sigma
👤 项目作者: bay-ar4fah
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:46:59

📝 项目描述:
Aradbase-Sigma is a repository containing behavior-based Sigma rules developed from Aradbase-YARA malware detection research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: HackTheBox-Silentium
👤 项目作者: SuriyaBoon
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 11:10:37

📝 项目描述:
Full walkthrough of HackTheBox "Silentium" (Medium/Linux). Chains three CVEs: CVE-2025-58434 leaks a Flowise password reset token unauthenticated, enabling account takeover; CVE-2025-59528 achieves RCE via unsanitized CustomMCP node; env vars expose SSH credentials for lateral movement. CVE-2025-8110 exploits Gogs symlink write as root to escalate.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: hermes-burpsuite-agent
👤 项目作者: MrChrisLia
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 12:57:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #UAC

📦 项目名称: TTLChange
👤 项目作者: phuc4real
🛠 开发语言: Batchfile
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2023-01-02 10:49:17

📝 项目描述:
Change TTL to bypass hotspot limit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: header-hunter
👤 项目作者: Raymond-JV
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 13:34:15

📝 项目描述:
Burp Suite extension that automatically flags non-standard HTTP headers in proxy traffic, helping you spot custom application headers that may reveal internal infrastructure, debug endpoints, or attack surface.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: nuclei-templates
👤 项目作者: ShashankD210
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:06:44

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: ioc
👤 项目作者: gendigitalinc
🛠 开发语言: C
Star数量: 448 | 🍴 Fork数量: 86
📅 更新时间: 2026-06-01 14:55:59

📝 项目描述:
Threat Intel IoCs + bits and pieces of dark matter. Published by Gen Threat Labs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: Pentest_RuleGen
👤 项目作者: faultlabs
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 19:11:08

📝 项目描述:
entest RuleGen is a local Python tool that converts pentest reports to Markdown and generates reviewable Semgrep rules and Nuclei templates from findings that include code snippets, execution traces, or proof-of-concept HTTP material. Generated detectors are starting points.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template

📦 项目名称: nuclei-template
👤 项目作者: ShashankD210
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:45:33

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: http-request-smuggler
👤 项目作者: patrick-projects
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:48:24

📝 项目描述:
Burp extension for HTTP request smuggling (PortSwigger base + Desync Agent fork)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: portswigger-labs
👤 项目作者: dhxnnn
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:50:13

📝 项目描述:
PortSwigger Web Security Academy lab notes: SQL injection, reflected XSS, authentication bypass via timing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-BetterSQLCipher-RCE
👤 项目作者: jabir-dev
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 15:58:26

📝 项目描述:
better-sqlcipher (Threema) loadExtension() RCE. Full system compromise via arbitrary native code loading. Confirmed on v12.10.0 (latest). CWE-427. CVSS 9.8.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules #SIEM

📦 项目名称: Sigma
👤 项目作者: C2RT
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 16:00:37

📝 项目描述:
Useful Sigma SIEM Detection Rules for SecurityOnion, Wazuh and more ...

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #POC #CVE

📦 项目名称: HPE-Aruba-AOS8-Vulnerabilities
👤 项目作者: JM00NJ
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:39:57

📝 项目描述:
ArubaOS 8.13.2.0 pre-auth attack surface research. XXE+SSRF, ICMP reflection, buffer over-read, hardcoded credentials — all submitted to HPE Bugcrowd, marked N/A. No fixes issued.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: signature-base
👤 项目作者: Neo23x0
🛠 开发语言: YARA
Star数量: 2962 | 🍴 Fork数量: 668
📅 更新时间: 2026-06-01 15:36:18

📝 项目描述:
YARA signature and IOC database for my scanners and tools

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: Syntecxhub_Web_Vulnerability_Scanner
👤 项目作者: GauriSomwanshi29
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 15:57:14

📝 项目描述:
🔐 A Python-based Web Vulnerability Scanner that detects reflected XSS and input sanitization weaknesses using payload injection and response analysis.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC #CVE

📦 项目名称: Danphe-XSS-CVE-PoC
👤 项目作者: Jeydori
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 15:54:33

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson #Jackson

📦 项目名称: JYso-skills
👤 项目作者: qi4L
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:49:49

📝 项目描述:
用 AI 来操作JYso,并在AI遇到反序列化和JNDI注入情况自动调用

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: k8s.io
👤 项目作者: kubernetes
🛠 开发语言: HCL
Star数量: 957 | 🍴 Fork数量: 1011
📅 更新时间: 2026-06-01 17:01:24

📝 项目描述:
Code and configuration to manage Kubernetes project infrastructure, including various *.k8s.io sites

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: Danphe3.2-XSS-CVE-PoC
👤 项目作者: Jeydori
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 17:01:54

📝 项目描述:
无描述

🔗 点击访问项目地址