GitHub 红队武器库🚨
12.8K subscribers
22 photos
5 videos
18.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring4Shell #CVE #RCE

📦 项目名称: Spring2Shell
👤 项目作者: C00LN3T
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 01:00:59

📝 项目描述:
A vulnerability scanner and exploitation framework targeting Spring, GraphQL, and React Server Components (RSC) stacks. Features dynamic WAF evasion, passive/active auditing, Out-of-Band (OOB) verification, and multi-format enterprise reporting. Built for security researchers and authorized penetration testers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring #EXP

📦 项目名称: wateringHole
👤 项目作者: ecoPrimals
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 01:02:43

📝 项目描述:
Ecosystem documentation — primal registry, architecture standards, spring-to-primal handoffs

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE #RCE

📦 项目名称: SpringPentest
👤 项目作者: C00LN3T
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 01:03:31

📝 项目描述:
A vulnerability scanner and exploitation framework targeting Spring, GraphQL, and React Server Components (RSC) stacks. Features dynamic WAF evasion, passive/active auditing, Out-of-Band (OOB) verification, and multi-format enterprise reporting. Built for security researchers and authorized penetration testers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #recon

📦 项目名称: bughunter-toolkit
👤 项目作者: laogongcy-del
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 01:54:46

📝 项目描述:
白帽挖洞工具箱 — 信息收集/漏洞检测/自动化脚本/方法论/技巧库

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: pkgsentry-oss
👤 项目作者: boredchilada
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 01:43:23

📝 项目描述:
oh supply chain my supply chain — a multi-ecosystem package malware scanner for PyPI, npm, crates.io, and Go. Static analysis plus a sandbox detonation engine, with pluggable detection content (open-core; AGPL engine, Apache-2.0 signatures).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-41089
👤 项目作者: hnytgl
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-03 02:59:55

📝 项目描述:
CVE-2026-41089 - Windows Netlogon CLDAP Remote Code Execution Exploit (CVSS 9.8)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-9256-POC
👤 项目作者: 06-ux
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 02:52:39

📝 项目描述:
CVE-2026-9256 Nginx heap buffer overflow POC

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #子域名

📦 项目名称: InformationCollectionEdgeAssetsMining
👤 项目作者: d0ctorsec
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 02:48:45

📝 项目描述:
两万字的信息收集与边缘资产挖掘大全,系统梳理企业信息、域名、子域名、IP、云存储桶、APP 与敏感信息的全链路发现方法。A 20,000-word comprehensive guide to information gathering and edge asset discovery, covering the full workflow across enterprise profiling, domains, subdomains, IPs, cloud buckets, apps, and sensitive information.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: mcp-pwn
👤 项目作者: jf-gondim
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 02:47:19

📝 项目描述:
PoC exploit for CVE-2026-23744 — unauthenticated RCE in MCPJam Inspector via unvalidated serverConfig command injection on /api/mcp/connect, enabling reverse shell as process owner without credentials.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-29198-POC
👤 项目作者: hieuminhnv
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 03:57:06

📝 项目描述:
Rocket.Chat OAuth2 NoSQL Injection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #CVE

📦 项目名称: NucleiFuzzer
👤 项目作者: manojxshrestha
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 03:57:16

📝 项目描述:
Subdomain recon + URL collection + Nuclei CVE & DAST scanning

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp_history
👤 项目作者: xz-zone
🛠 开发语言: Shell
Star数量: 59 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-03 03:14:15

📝 项目描述:
Burp Suite HTTP traffic monitoring & management extension for security testers

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #指纹

📦 项目名称: NAC
👤 项目作者: BFNOC
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 02:43:21

📝 项目描述:
NAC服务端,收集并存储NAC客户端上传的信息

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #POC #CVE

📦 项目名称: CVE-POC
👤 项目作者: SJYClass
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 04:29:24

📝 项目描述:
CVE漏洞POC脚本

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template #templates #CVE

📦 项目名称: leansec-nuclei
👤 项目作者: eriklacson
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 03:38:39

📝 项目描述:
LeanSecurity standard deployment wrapper for Nuclei external vulnerability scanning.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-cc-bridge
👤 项目作者: larrypeseckis
🛠 开发语言: Java
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 04:49:35

📝 项目描述:
REST API automation for Burp Suite Community Edition. Drop-in Java extension exposing send/repeat/history endpoints over a local HTTP API.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring #POC

📦 项目名称: hsm-poc-webapp
👤 项目作者: kambizh
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 05:06:59

📝 项目描述:
Simple Spring Boot web application demonstrating HSM-based signing using payshield-crypto-client.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-49943-PoC
👤 项目作者: 9Bakabaka
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 05:45:03

📝 项目描述:
PoC of CVE-2026-49943

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #插件

📦 项目名称: Burp-AutoHeaders
👤 项目作者: 1ighttack
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 06:01:03

📝 项目描述:
burp插件,AutoHeaders,自动添加 header 自动替换header

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: py-xss-scanner
👤 项目作者: VarshuAi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 05:47:55

📝 项目描述:
Reflected Cross-Site Scripting vulnerability auditor targeting HTML input form indices.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: legend-sf-xinkai-4203mzig
👤 项目作者: liuliuliu12445
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 05:23:47

📝 项目描述:
2026新开热血传奇第二次刷金币漏洞-金币迷宫_999热血传奇私服发布网与高爆率通关攻略中心。

🔗 点击访问项目地址