GitHub 红队武器库🚨
12.8K subscribers
22 photos
5 videos
18.4K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: DarkReplica
👤 项目作者: yoyosh
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 13:59:17

📝 项目描述:
CVE-2026-23631 (DarkReplica) Redis Exploit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: dvwa-pentest-reports
👤 项目作者: see-you-Friday
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 11:20:15

📝 项目描述:
DVWA渗透测试报告(SQL注入/XSS/CSRF/文件上传/命令注入)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: aimy-sikll
👤 项目作者: yangdada863
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 13:46:58

📝 项目描述:
aimy-skill 是一个轻量级、可嵌入 AI Agent 的渗透测试辅助技能,专为授权环境下的自动化信息收集和基础漏洞探测设计。它可以被 AI 助手(如 AutoGPT、LangChain 应用)调用,也可以独立命令行运行。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #插件 #Plugin #漏洞

📦 项目名称: Panoptes
👤 项目作者: jiushangli
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 13:48:15

📝 项目描述:
AI-powered Burp Suite plugin for business logic vulnerability auditing — 基于 AI 的业务逻辑漏洞审计 Burp 插件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: Appsmith-1.98-Stored-XSS-Exploit
👤 项目作者: Stuub
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 14:24:13

📝 项目描述:
Automating the exploitation of CVE-2026-7299 - Stored XSS via Database Table/Column Names in SQL Autocomplete within Appsmith =>1.99. Initial discovery 30/03/26

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-vuln-scanner
👤 项目作者: Nidhig2006
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 14:36:34

📝 项目描述:
A Burp Suite Extension + React Vite Dashboard for real-time web vulnerability detection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Sandbox

📦 项目名称: nt-pulse
👤 项目作者: Forgata
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 14:11:52

📝 项目描述:
A zero-dependency, high-performance distributed network throughput engine built in Node.js. It bypasses disk I/O and V8 garbage collection to measure bare-metal link saturation across secured edge nodes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: Cybershield
👤 项目作者: msandeep38
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 15:00:22

📝 项目描述:
Real-time WAF and intrusion detection system (IDS) in pure Python — no external frameworks. Features: XSS/SQLi regex detection with double-decode bypass prevention, sliding-window DoS and brute force detection, port-scan honeypot, reverse proxy mode, and a live threat dashboard with attack analytics.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: SigmaWarehouseGame
👤 项目作者: uradhere05
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 14:43:02

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: Leonidas-C2-framework
👤 项目作者: eugenewyq1
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 14:47:38

📝 项目描述:
A modified fork of the Sliver C2 framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: EzObserver
👤 项目作者: Kush-ShuL
🛠 开发语言: Java
Star数量: 9 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 14:35:32

📝 项目描述:
EzObserver 旨在赋能服务器管理员,有效打击利用漏洞或作弊手段破坏游戏平衡的行为,确保每一位玩家都能在一个公正、健康且充满乐趣的环境中畅玩。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: CVE-2024-21182
👤 项目作者: dinosn
🛠 开发语言: Java
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 14:20:21

📝 项目描述:
Reproducible Docker lab for CVE-2024-21182 — Oracle WebLogic T3/IIOP OpaqueReference JNDI injection → unauthenticated RCE (CVE-2023-21839 patch-bypass family). One-command validate.sh.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-23744
👤 项目作者: TYehan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 16:59:00

📝 项目描述:
Proof of Concept exploit for CVE-2026-23744: Remote Code Execution vulnerability in MCPJam Inspector <= 1.4.2

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-45332-PoC
👤 项目作者: lorenzocamilli
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 16:48:19

📝 项目描述:
无描述

🔗 点击访问项目地址
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #漏洞 #DOM

📦 项目名称: HackBar
👤 项目作者: Bluestar-coder
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 17:55:55

📝 项目描述:
A Chrome DevTools HackBar extension for web security testing, request editing, encoding, and payload utilities.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: CI4-Hands-On-Lab
👤 项目作者: RATBOII-star
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 17:08:47

📝 项目描述:
A **CodeIgniter 4** project with three weekly activities: web security (CSRF/XSS), file uploads with pagination, and automated testing with PHPUnit. Each week uses its own controllers, views, and models under the `Lab` namespace.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BurpLinkCord
👤 项目作者: N0tMaggi
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 18:54:45

📝 项目描述:
Burp Suite Professional extension with embedded Discord bot for real-time scan control, findings notifications, and workflow automation

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: HijackHunter
👤 项目作者: ufukulaserdem
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 18:54:09

📝 项目描述:
A PoC memory scanner and YARA rules for detecting stealthy process injection techniques like ThreadlessInject and Data Pointer Hijacking.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-41089-POC
👤 项目作者: Orthos-s0c
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-02 19:59:28

📝 项目描述:
无描述

🔗 点击访问项目地址