GitHub 红队武器库🚨
12.8K subscribers
22 photos
5 videos
18.4K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-26899-OpenWrt-Exploit
👤 项目作者: iwallplace
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 18:59:22

📝 项目描述:
Proof of Concept exploit for CVE-2026-26899 in OpenWrt luci-app-https-dns-proxy

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-26897-EcoOnline-DeepLink
👤 项目作者: iwallplace
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 18:58:49

📝 项目描述:
Public advisory & PoC for CVE-2026-26897 — Deep Link Bypass in EcoOnline EHS Android (com.airsweb.v10), fixed in 0.2.500

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: bugbounty-hunter
👤 项目作者: mrch4n725
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 18:41:25

📝 项目描述:
Automatic bug bounty detection system, written by in python. DETECTS: XSS, SQLi, LFI, SSRF, Open Redirect, Headers

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: malware-analysis-dashboard
👤 项目作者: WONJEONGIM
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 19:03:33

📝 项目描述:
YARA 룰 기반 악성코드 탐지 대시보드 | SK쉴더스 루키즈 프로젝트

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Weblogic #CVE #POC #EXP

📦 项目名称: cve-watch
👤 项目作者: am-hotstuff819
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 19:27:05

📝 项目描述:
Scan Node.js projects for vulnerabilities using OSV.dev data. Use this tool as a command-line interface or a gated step in your CI pipeline.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: awesome-burp-extensions
👤 项目作者: ayuxsec
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 19:48:18

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: soc-home-lab
👤 项目作者: rsn9454
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 19:54:36

📝 项目描述:
SOC analyst lab: threat detection, brute force alerting, C2 attack simulation, and incident investigation using Elasticsearch, Kibana, Sysmon, and Mythic.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: CVE-2026-26898-Xiaomi-SSRF-HostHeaderInjection
👤 项目作者: iwallplace
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-03 19:48:08

📝 项目描述:
Unauthenticated SSRF in Xiaomi Mi Router 4A Gigabit Edition (firmware 3.0.24) via Host Header Injection — CVE-2026-26898

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: Proof-of-Concept-POC---CVE-2026-49975-HTTP-2-Bomb-
👤 项目作者: fevar54
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 20:34:56

📝 项目描述:
Este repositorio contiene un Proof of Concept (POC) para CVE-2026-49975, también conocida como HTTP/2 Bomb, una vulnerabilidad de denegación de servicio (DoS) remoto que afecta a la mayoría de los servidores web principales en su configuración HTTP/2 predeterminada, incluyendo:

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2025-40536-Analysis
👤 项目作者: victoriaalicex
🛠 开发语言: Jupyter Notebook
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 20:54:39

📝 项目描述:
CVE analysis of CVE-2025-40536, SolarWinds Web Help Desk security control bypass (CVSS 8.1). Covers vulnerability mechanics, attack chain with companion RCE CVEs, Storm-2603 threat actor attribution, MITRE ATT&CK mapping, and detection/remediation guidance for DoD and government environments.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: YaraFFI
👤 项目作者: manwar
🛠 开发语言: Perl
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 21:58:48

📝 项目描述:
Minimal Perl FFI bindings for the YARA malware scanning engine.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: Burp-Integration
👤 项目作者: PentesterFlow
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 21:25:50

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: HexBox
👤 项目作者: aingram702
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-03 23:57:33

📝 项目描述:
One Box to Rule Them All! HexBox is a Raspberry Pi 3B-based red team platform that orchestrates Hak5 hardware (Pineapple, Shark Jack, Squirrel, Turtle, OMG Plug, Bash Bunny), Flipper Zero, and Sliver C2 into a unified weapon system. Drop it in a backpack, plug it in, and run full-spectrum engagements from a single web dashboard.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: waf-bypass-discrepancy-detector
👤 项目作者: phamtuan79
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 01:00:55

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: linkedin-scraper
👤 项目作者: godylockz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 00:49:25

📝 项目描述:
Burp Suite extension that extracts and analyzes LinkedIn profile data from HTTP responses

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #CVE #RBAC

📦 项目名称: sidereal
👤 项目作者: primaris-tech
🛠 开发语言: Go
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 01:04:55

📝 项目描述:
Kubernetes-native continuous security control validation for federal systems

🔗 点击访问项目地址
Forwarded from Channel Help
【2028体育
🇺🇸🇻🇳🇷🇪🇻🇪🇺🇸🇻🇳

免实名 专属网址: 2028vip3.com

支持USDT
OKpay等20多种虚拟币钱包 微信 支付宝 银行卡存取款

百家乐战神
真人收割机 大佬一天收割2000万💥
PG战神 西港大佬麻将胡了1 两万一拉 爆3400万💥

🌟🌟🌟🌟🌟🌟🌟🌟🌟战世界杯 · 狂欢盛宴正式开启!
⌛️ 四年一度的足球巅峰盛事即将点燃全球激情!
🏆😃😃😃😃世界杯火热来袭,精彩赛事轮番上演!两大超燃活动同步开启!
👍活动一:天天返水加赠最高😀😀😀😀😀😀
➡️每日可享最高😀😀返水额外加赠,单日最高奖励可达😀😀😀😀

👍活动二:预存加赠 😀😀 豪礼提前解锁
➡️最高可获得😀😀😀😀😀😀😀彩金奖励。预存越多,加赠越多


#世界杯2026 #高赔盘口
实时赛事覆盖: 热门联赛一网打尽
多种玩法选择: 赛前 / 滚球 / 波胆 / 让分
赔率清晰透明: 每一分判断都有价值
结算迅速到账: 赢得安心,看得尽兴

U存U提 每日提款不限额 欢迎各位大佬娱乐体验❗️

➡️ 福利频道: @PG2028TY 😀
💬 官方客服@fanxi99 👍
😳 爆庄网址: 2028vip3.com 🔗

⚽️ 2026世界杯,不止看球,更陪你赢球!
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: weather-app-basic
👤 项目作者: Serkanbyx
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 01:43:03

📝 项目描述:
A modern, dependency-free weather app built with vanilla JavaScript (ES6+). Search any of 8 cities to view temperature, wind, humidity, and visibility from local JSON demo data. Features a responsive UI with CSS Grid, smooth animations, accessibility (ARIA), and XSS-safe DOM rendering.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #口令

📦 项目名称: webScan
👤 项目作者: zhangshilin-cn
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 01:25:57

📝 项目描述:
webScan 是一款基于 Kali Linux 和 AI 多智能体协作的网站安全风险自动化监测评估系统,输入 URL 后通过 5 个并行智能体协同执行信 息收集、爬虫、漏洞扫描、弱口令检测和安全事件分析,最终输出包含资产画像、五维风险评分、漏洞详情与整改建议的 Markdown + HTML 双格式报告。

🔗 点击访问项目地址
Forwarded from N1国际官方 小爱
N1国际】
😀😀😀😀😀😀

😀世界杯·投注网址: N10849.com

TG最大信誉平台 玩家首选综合🔤
😘😘😘😘😘😘😘😘😘😘

😀每日返水😀😀😀返水无上限 大额无忧!

糖果大水:PP电子极速糖果 单注500爆得500万U巨奖
麻将大水:PG电子麻将胡了2 玩家进关爆510万U 😀

🌟🌟🌟🌟🌟🌟🌟🌟🌟战世界杯 狂欢盛宴

⌛️ 四年一度的足球巅峰盛事即将点燃全球激情!

➡️每日可享最高😀😀返水额外加赠,单日最高奖😀😀😀😀
每日存款,彩金每日送不停,😀😀😀😀😀😀😀

USDT存出款 电子超高爆率!
#电子百家乐0审核包出款
😳😁😉😚 无风控 免实名 无需手机号

👍👍👍👍👍👍👍👍👍👍
😀扎根东南亚,面向全世界,打造东南亚华人的专属银行,携 Solaire 千亿实体资本入场,菲律宾索莱尔 · 官方直营,欢迎盘总挑战狗庄。

😀 申请客服@N1VIPKF 👍
➡️ 活动频道: @N1SVIP 😀
🔗 官方网址: N10849.com 🌐
⚽️ 四年一度足球对决,尽在 N1国际 · 与世界同步开赛
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #POC

📦 项目名称: Project-Simurgh
👤 项目作者: Raoof128
🛠 开发语言: JavaScript
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 02:46:33

📝 项目描述:
Zero-trust behavioral AI exam proctor — a working mitigation against the macOS 26 invisible-window exploit. Built on Claude Sonnet 4.5.

🔗 点击访问项目地址