GitHub 红队武器库🚨
12.8K subscribers
22 photos
5 videos
18.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template

📦 项目名称: nuclei-template
👤 项目作者: ShashankD210
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:45:33

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: http-request-smuggler
👤 项目作者: patrick-projects
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:48:24

📝 项目描述:
Burp extension for HTTP request smuggling (PortSwigger base + Desync Agent fork)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: portswigger-labs
👤 项目作者: dhxnnn
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:50:13

📝 项目描述:
PortSwigger Web Security Academy lab notes: SQL injection, reflected XSS, authentication bypass via timing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-BetterSQLCipher-RCE
👤 项目作者: jabir-dev
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 15:58:26

📝 项目描述:
better-sqlcipher (Threema) loadExtension() RCE. Full system compromise via arbitrary native code loading. Confirmed on v12.10.0 (latest). CWE-427. CVSS 9.8.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules #SIEM

📦 项目名称: Sigma
👤 项目作者: C2RT
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 16:00:37

📝 项目描述:
Useful Sigma SIEM Detection Rules for SecurityOnion, Wazuh and more ...

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #POC #CVE

📦 项目名称: HPE-Aruba-AOS8-Vulnerabilities
👤 项目作者: JM00NJ
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:39:57

📝 项目描述:
ArubaOS 8.13.2.0 pre-auth attack surface research. XXE+SSRF, ICMP reflection, buffer over-read, hardcoded credentials — all submitted to HPE Bugcrowd, marked N/A. No fixes issued.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: signature-base
👤 项目作者: Neo23x0
🛠 开发语言: YARA
Star数量: 2962 | 🍴 Fork数量: 668
📅 更新时间: 2026-06-01 15:36:18

📝 项目描述:
YARA signature and IOC database for my scanners and tools

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: Syntecxhub_Web_Vulnerability_Scanner
👤 项目作者: GauriSomwanshi29
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 15:57:14

📝 项目描述:
🔐 A Python-based Web Vulnerability Scanner that detects reflected XSS and input sanitization weaknesses using payload injection and response analysis.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC #CVE

📦 项目名称: Danphe-XSS-CVE-PoC
👤 项目作者: Jeydori
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 15:54:33

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson #Jackson

📦 项目名称: JYso-skills
👤 项目作者: qi4L
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 14:49:49

📝 项目描述:
用 AI 来操作JYso,并在AI遇到反序列化和JNDI注入情况自动调用

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: k8s.io
👤 项目作者: kubernetes
🛠 开发语言: HCL
Star数量: 957 | 🍴 Fork数量: 1011
📅 更新时间: 2026-06-01 17:01:24

📝 项目描述:
Code and configuration to manage Kubernetes project infrastructure, including various *.k8s.io sites

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: Danphe3.2-XSS-CVE-PoC
👤 项目作者: Jeydori
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 17:01:54

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: signal-echo-radar
👤 项目作者: ThaibanAI
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 17:02:55

📝 项目描述:
Signal Echo Radar: group repeated CVE/exploit mentions into a single signal.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: samsung-android-lpe
👤 项目作者: Vikramaditya015
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 17:49:11

📝 项目描述:
Poc for CVE-2026-20980, CVE-2026-20981, CVE-2026-20982

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: playwright-testing-challenge_01
👤 项目作者: shymkovycholeksii
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 17:54:57

📝 项目描述:
Python/Playwright test automation covering 18 validation rules (including XSS, SQLi, and DOM manipulation) for the 'First Name' registration field. (Тестовая автоматизация на Python/Playwright, покрывающая 18 правил валидации (включая XSS, SQLi и манипуляции с DOM) для поля регистрации 'First Name').

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: sigma-rules
👤 项目作者: kruchkovnik15-dot
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 17:47:33

📝 项目描述:
Detection rules written in Sigma format

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: sigma-rules
👤 项目作者: zendannyy
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 17:44:08

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: Danphe3.2-RCE-via-Dynamic-Report-module-CVE-PoC
👤 项目作者: Jeydori
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 17:37:22

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote Code Execution

📦 项目名称: Cybersecurity-Vulnerability-Assessment
👤 项目作者: RomilChauhan
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 18:29:02

📝 项目描述:
Full vulnerability assessment on Metasploitable 2 using Kali Linux and Nmap — identified critical backdoors, RCE paths, and weak credentials. Includes formal risk report.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: Syntecxhub_Web_Vulnerability_Scanner
👤 项目作者: AryanWaghere24
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 19:06:37

📝 项目描述:
🔍 Python-based XSS vulnerability scanner that detects reflected Cross-Site Scripting in web forms using payload injection, response analysis, authenticated scanning, and JSON reporting 🛡️

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-8206-Poc-
👤 项目作者: O99099O
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-01 19:46:01

📝 项目描述:
无描述

🔗 点击访问项目地址