GitHub 红队武器库🚨
12.8K subscribers
22 photos
5 videos
18.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: T3-Technology-CPE-Advisories
👤 项目作者: PwnOnu
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 16:12:07

📝 项目描述:
CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Unauth RCE, Hardcoded Root Creds & Telnet Enable in T3 Technology CPE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: sei-k8s-controller
👤 项目作者: sei-protocol
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-03 17:03:07

📝 项目描述:
A Kubernetes controller used to manage Sei network nodes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: python-b2b-lead-scrapers
👤 项目作者: amendamax
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 17:01:47

📝 项目描述:
Premium B2B Lead Scrapers, WAF Bypass Engines, and Custom Excel Reporting Suite.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-41089-LongLogon
👤 项目作者: ADScanPro
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 17:26:52

📝 项目描述:
Unauthenticated, non-destructive precondition checker for CVE-2026-41089 (Netlogon long-domain stack buffer overflow). Tells you if a DC's domain is long enough to overflow — without crashing it.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: upsun-gha-vrt-rce-poc
👤 项目作者: bobfortesting123-cloud
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 17:59:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: cve-2024-36401-geoserver-rce
👤 项目作者: DanieleGiovanardi2408
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 17:14:45

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Multi-Intruder
👤 项目作者: jovisinfosolutions-ac
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 17:27:52

📝 项目描述:
Quickly Bruteforce in Burp Suite, multiple website with each website bruteforced alternatively, Small memory footprint which will help while multiple websites with Large Wordlist

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #POC

📦 项目名称: aegis
👤 项目作者: novaondesk
🛠 开发语言: Solidity
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-03 17:45:40

📝 项目描述:
Aegis — exploit-catalog-driven smart contract security auditing. Evaluate any target against a library of studied real-world DeFi exploits to find and fix vulnerabilities, with runnable PoCs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-26899-OpenWrt-Exploit
👤 项目作者: iwallplace
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 18:59:22

📝 项目描述:
Proof of Concept exploit for CVE-2026-26899 in OpenWrt luci-app-https-dns-proxy

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-26897-EcoOnline-DeepLink
👤 项目作者: iwallplace
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 18:58:49

📝 项目描述:
Public advisory & PoC for CVE-2026-26897 — Deep Link Bypass in EcoOnline EHS Android (com.airsweb.v10), fixed in 0.2.500

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: bugbounty-hunter
👤 项目作者: mrch4n725
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 18:41:25

📝 项目描述:
Automatic bug bounty detection system, written by in python. DETECTS: XSS, SQLi, LFI, SSRF, Open Redirect, Headers

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: malware-analysis-dashboard
👤 项目作者: WONJEONGIM
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 19:03:33

📝 项目描述:
YARA 룰 기반 악성코드 탐지 대시보드 | SK쉴더스 루키즈 프로젝트

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Weblogic #CVE #POC #EXP

📦 项目名称: cve-watch
👤 项目作者: am-hotstuff819
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 19:27:05

📝 项目描述:
Scan Node.js projects for vulnerabilities using OSV.dev data. Use this tool as a command-line interface or a gated step in your CI pipeline.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: awesome-burp-extensions
👤 项目作者: ayuxsec
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 19:48:18

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: soc-home-lab
👤 项目作者: rsn9454
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 19:54:36

📝 项目描述:
SOC analyst lab: threat detection, brute force alerting, C2 attack simulation, and incident investigation using Elasticsearch, Kibana, Sysmon, and Mythic.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: CVE-2026-26898-Xiaomi-SSRF-HostHeaderInjection
👤 项目作者: iwallplace
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-03 19:48:08

📝 项目描述:
Unauthenticated SSRF in Xiaomi Mi Router 4A Gigabit Edition (firmware 3.0.24) via Host Header Injection — CVE-2026-26898

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb-
👤 项目作者: fevar54
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 20:34:56

📝 项目描述:
Este repositorio contiene un Proof of Concept (POC) para CVE-2026-49975, también conocida como HTTP/2 Bomb, una vulnerabilidad de denegación de servicio (DoS) remoto que afecta a la mayoría de los servidores web principales en su configuración HTTP/2 predeterminada, incluyendo:

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2025-40536-Analysis
👤 项目作者: victoriaalicex
🛠 开发语言: Jupyter Notebook
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 20:54:39

📝 项目描述:
CVE analysis of CVE-2025-40536, SolarWinds Web Help Desk security control bypass (CVSS 8.1). Covers vulnerability mechanics, attack chain with companion RCE CVEs, Storm-2603 threat actor attribution, MITRE ATT&CK mapping, and detection/remediation guidance for DoD and government environments.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: YaraFFI
👤 项目作者: manwar
🛠 开发语言: Perl
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 21:58:48

📝 项目描述:
Minimal Perl FFI bindings for the YARA malware scanning engine.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: Burp-Integration
👤 项目作者: PentesterFlow
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 21:25:50

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: HexBox
👤 项目作者: aingram702
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 23:57:33

📝 项目描述:
One Box to Rule Them All! HexBox is a Raspberry Pi 3B-based red team platform that orchestrates Hak5 hardware (Pineapple, Shark Jack, Squirrel, Turtle, OMG Plug, Bash Bunny), Flipper Zero, and Sliver C2 into a unified weapon system. Drop it in a backpack, plug it in, and run full-spectrum engagements from a single web dashboard.

🔗 点击访问项目地址