GitHub 红队武器库🚨
12.8K subscribers
23 photos
5 videos
18.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Permitter
👤 项目作者: roidrage52
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 12:41:59

📝 项目描述:
Permiter is a Burp Suite Extension that automatically tests for Authorization issues using either your proxy history or site map

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BlazorSpy
👤 项目作者: wanetty
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 13:54:42

📝 项目描述:
Burp Suite extension to inspect and decode Blazor Server WebSocket frames (BlazorPack) into readable/editable JSON.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现

📦 项目名称: web-security-lab
👤 项目作者: zzddss639
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 13:03:15

📝 项目描述:
Web 安全漏洞复现与安全测试辅助项目

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exchange #CVE

📦 项目名称: mex-release
👤 项目作者: robert-koch-institut
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:03:35

📝 项目描述:
RKI Metadata Exchange | Releaser tool to create a new release, including changelog rollover, project version bump, commit, tag and push.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yara-sigma-webui
👤 项目作者: wahidhendrawan
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 13:54:39

📝 项目描述:
🛡️ Convert YARA rules → Sigma + native SIEM/EDR queries. Modular engine (web UI + CLI), IOC classification, MITRE ATT&CK tagging, configurable pipelines (Sysmon/WinSec/Linux/Proxy), 7 backends. Docker-Compose-ready with gunicorn + sigma-cli bundled.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-509
👤 项目作者: Vanquishermacdetach
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:42:13

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防演练 #渗透 #靶场

📦 项目名称: SmartMES-Range
👤 项目作者: timidadada
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:36:30

📝 项目描述:
智能制造企业攻防演练靶场系统 (SmartMES) — 用于红蓝对抗渗透测试与应急响应训练。包含 SQL注入、文件上传、命令注入、反序列化等9个预埋漏洞,支持4阶段完整攻击链复现。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: c2-site
👤 项目作者: cassio-cloud
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 14:52:19

📝 项目描述:
Site institucional + portfólio + painel admin da C2 Content. Next.js 16 (App Router, RSC, SSG), TypeScript, NextAuth, JSON-em-disco.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: Yara-Rules
👤 项目作者: RussianPanda95
🛠 开发语言: YARA
Star数量: 143 | 🍴 Fork数量: 14
📅 更新时间: 2026-06-04 14:43:13

📝 项目描述:
Repository of Yara Rules

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: CVE-2026-6815
👤 项目作者: danilo-dellorco
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 15:06:45

📝 项目描述:
Proof of Concept (PoC) exploit for CVE-2026-6815: Authenticated Path Traversal & Arbitrary File Write in Casdoor (< 3.54.1) leading to RCE/DoS.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: truss
👤 项目作者: nao1215
🛠 开发语言: Rust
Star数量: 6 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 15:42:11

📝 项目描述:
Rust image toolkit for CLI, HTTP, and WASM with signed URLs, SSRF protection, and AVIF/WebP/SVG support.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: Hypervisor-Introspection-Based-Malware-Hunting-Framework
👤 项目作者: RJRuban
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-04 15:52:22

📝 项目描述:
Memory Forensic Malware Hunting Framework using Volatility 3, YARA and Streamlit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-532
👤 项目作者: Darkuoremember32
🛠 开发语言: Python
Star数量: 76 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 16:56:52

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-8732-EXPLOIT
👤 项目作者: Diznev
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 16:29:40

📝 项目描述:
PoC CVE-2026-8732 (WP Maps Pro <= 6.1.0)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #利用

📦 项目名称: Luyos-Network_scanner
👤 项目作者: luanyuxiang050915
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 16:30:31

📝 项目描述:
模块化Python网络安全扫描器,支持TCP/UDP端口扫描、7种协议弱口令爆破、6种漏洞检测与利用、Web应用扫描(目录爆破/CMS/WAF/SQL注入/XSS)、SMB后渗透Shell,输出统一HTML报告。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: angular-xss-poc
👤 项目作者: ChaitanyaCR
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 16:43:19

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-470
👤 项目作者: Darkuoremember32
🛠 开发语言: Python
Star数量: 71 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 17:52:51

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-0073-PoC-Exploit
👤 项目作者: tc4dy
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 17:14:13

📝 项目描述:
🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Zero-click authentication bypass via TLS type confusion. Gain interactive shell, execute commands, scan networks. Educational red-team tool. 🐚

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-646
👤 项目作者: CrowEvaluate
🛠 开发语言: Python
Star数量: 56 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 18:59:44

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-874
👤 项目作者: Retrodraseparator
🛠 开发语言: Python
Star数量: 56 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 18:56:46

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: burpsuite-professional-keygen
👤 项目作者: Nixon-H
🛠 开发语言: Unknown
Star数量: 6 | 🍴 Fork数量: 3
📅 更新时间: 2026-06-04 18:54:48

📝 项目描述:
This tool utilizes the Java Instrumentation API for runtime bytecode manipulation. Functioning as an agent, it employs the ASM framework to intercept class loading, patching cryptographic logic and control flows in memory. This bypasses licensing checks across platforms without modifying disk files.

🔗 点击访问项目地址