GitHub 红队武器库🚨
12.8K subscribers
23 photos
5 videos
18.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE #Reflected

📦 项目名称: CVE-2026-30502-OpenKM-6.3.12-Reflected-XSS
👤 项目作者: dharmstm
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 08:53:58

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE #Stored

📦 项目名称: CVE-2026-30503-OpenKM-6.3.12-Stored-XSS
👤 项目作者: dharmstm
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 08:54:40

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exchange #CVE #ProxyShell

📦 项目名称: ms-exchange-version-nse
👤 项目作者: righel
🛠 开发语言: Python
Star数量: 86 | 🍴 Fork数量: 16
📅 更新时间: 2026-06-04 09:01:58

📝 项目描述:
Nmap script to detect a Microsoft Exchange instance version with OWA enabled.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: springboot-kafka-flink-postgres-minio-pipeline
👤 项目作者: erancha
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 09:02:27

📝 项目描述:
A production-leaning streaming pipeline that reflects a clear understanding of distributed-systems failure modes: idempotent upserts, bounded timeouts on every external I/O path, DLQ routing, SSRF defense, exactly-once reasoning, and real observability. The depth is backed by 100+ tests, including Testcontainers integration suites.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: AntiSSRF-rs
👤 项目作者: finn79426
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 08:56:49

📝 项目描述:
Microsoft's SSRF Prevention Library for Rust

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #内网

📦 项目名称: API-Agent_JSbot
👤 项目作者: tax3056
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 06:17:25

📝 项目描述:
渗透测试中手动翻找 JS 文件里的 API 接口和敏感信息,眼睛快瞎了; 好不容易找到 JWT Token,还要手动复制粘贴…… API Agent  结合无头浏览器技术,实现低流量特征的智能分析,集成 FindSomething、雪瞳等工具的核心能力,并支持一键导出所有接口。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yara
👤 项目作者: dhanyamanohar
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 10:04:38

📝 项目描述:
Yara rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Jenkins #POC

📦 项目名称: poc-13-jenkins-terraform-k8s
👤 项目作者: LasyaM7
🛠 开发语言: HCL
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 11:01:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE

📦 项目名称: CVE-2026-47423-dompurify-xss-detector
👤 项目作者: Galaxy-sc
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 10:34:15

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #子域名 #指纹

📦 项目名称: NetCanvas
👤 项目作者: czx1111
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 08:27:56

📝 项目描述:
一键信息收集

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: DesperateFuzzer
👤 项目作者: Ozozuz
🛠 开发语言: Java
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 11:02:37

📝 项目描述:
Burp extension for when you have no more ideas and still want errors.

🔗 点击访问项目地址
墙势汹汹,大批机场已阵亡?网络软了,试试 ZTNET 魔法防封! 🛡️🚀

最近大量节点集体断连?别慌!ZTNET 采用自研独家自愈协议,专门治愈各种“失联”焦虑,让你稳如泰山,直接起飞!🔥💦

魔法防封 - 独家混淆技术,无视封锁,大封锁期也丝滑
4K 看片极速 - 拒绝转圈,深夜高清必备,资源秒加载
AI 生产力全开 - 稳定直通 ChatGPT/Claude/Midjourney
全线加速 - TG/X/IG 瞬间刷新,彻底告别“连接中...”

🚀 v1.1.7 定制客户端:一键登录,无需配置,老司机的避风港!

👉 【全平台最新 App 下载】
💻 Windows: 安装包下载 | 便携版(Zip)
🍏 Mac (M系列): 点击下载
🍎 Mac (Intel): 点击下载
🤖 Android: 点击下载

[ 避难入口:点击注册,永不失联 🚀 ]

别人在抓狂,你在起飞!这波稳了,兄弟们速来体验“魔法”! 😈
Forwarded from Channel Help
Media is too big
VIEW IN TELEGRAM
【8K国际】U投首选综合平台|信誉至上 |财富相伴
东南亚盘总首选权威
🔤🌈🌈🌈🌈

🌈🌈🌈🌈🌈8k2289.com



千万域名,百亿大盘
不限IP,日提不限提款次数和额度
出款最稳,福利好反水高无上限
公平公正,电子真人0审核秒出款
全网广告频道上押1⃣0⃣0⃣0⃣

😘😘😘😘😘😘😘😘😘😘😘😘

天选之人:PP电子极速糖果 30U爆25000倍满倍大奖75万U 😀

赌神在线:百家乐战神 大哥一天时间狂砍100万U 😀

糖果大水:PP电子极速糖果 单注500爆得500万U巨奖 😀

福星高照:CQ9电子 玩家仅用5315元斩获惊喜大奖喜提55万U 😀

#8K国际|全网福利天花板】
首存1000    赠送彩金108
首存3000    赠送彩金318
首存5000    赠送彩金588
首存1万       赠送彩金1288
首存5万       赠送彩金5888
首存10万     赠送彩金8888
首存20万     赠送彩金12888
每日存款,彩金每日送不停,
😀😀😀😀😀😀😀


🌈🌈🌈🌈🌈8k2289.com
🌈🌈🌈🌈🌈@vipkf8K
🌈🌈🌈🌈🌈@PG8K8K
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 GitHub 监控消息提醒

🚨 发现关键词: #NTLM Relay #AD #SMB

📦 项目名称: RelayX
👤 项目作者: RedteamNotes
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 13:01:30

📝 项目描述:
An OPSEC-aware NTLM relay operations framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Permitter
👤 项目作者: roidrage52
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 12:41:59

📝 项目描述:
Permiter is a Burp Suite Extension that automatically tests for Authorization issues using either your proxy history or site map

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BlazorSpy
👤 项目作者: wanetty
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 13:54:42

📝 项目描述:
Burp Suite extension to inspect and decode Blazor Server WebSocket frames (BlazorPack) into readable/editable JSON.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: web-security-lab
👤 项目作者: zzddss639
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 13:03:15

📝 项目描述:
Web 安全漏洞复现与安全测试辅助项目

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exchange #CVE

📦 项目名称: mex-release
👤 项目作者: robert-koch-institut
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:03:35

📝 项目描述:
RKI Metadata Exchange | Releaser tool to create a new release, including changelog rollover, project version bump, commit, tag and push.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yara-sigma-webui
👤 项目作者: wahidhendrawan
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 13:54:39

📝 项目描述:
🛡️ Convert YARA rules → Sigma + native SIEM/EDR queries. Modular engine (web UI + CLI), IOC classification, MITRE ATT&CK tagging, configurable pipelines (Sysmon/WinSec/Linux/Proxy), 7 backends. Docker-Compose-ready with gunicorn + sigma-cli bundled.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-509
👤 项目作者: Vanquishermacdetach
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:42:13

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防演练 #渗透 #靶场

📦 项目名称: SmartMES-Range
👤 项目作者: timidadada
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:36:30

📝 项目描述:
智能制造企业攻防演练靶场系统 (SmartMES) — 用于红蓝对抗渗透测试与应急响应训练。包含 SQL注入、文件上传、命令注入、反序列化等9个预埋漏洞,支持4阶段完整攻击链复现。

🔗 点击访问项目地址