GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
18.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-646
👤 项目作者: CrowEvaluate
🛠 开发语言: Python
Star数量: 56 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 18:59:44

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-874
👤 项目作者: Retrodraseparator
🛠 开发语言: Python
Star数量: 56 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 18:56:46

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: burpsuite-professional-keygen
👤 项目作者: Nixon-H
🛠 开发语言: Unknown
Star数量: 6 | 🍴 Fork数量: 3
📅 更新时间: 2026-06-04 18:54:48

📝 项目描述:
This tool utilizes the Java Instrumentation API for runtime bytecode manipulation. Functioning as an agent, it employs the ASM framework to intercept class loading, patching cryptographic logic and control flows in memory. This bypasses licensing checks across platforms without modifying disk files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: hackclub
👤 项目作者: nystar1
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 19:05:28

📝 项目描述:
Authorized XSS PoC demo for workshops.hackclub.com/external-preview (benign markers). Must be named 'hackclub' due to the vuln code.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #POC

📦 项目名称: poc
👤 项目作者: NARKHEDE-VAIBHAV
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 19:04:58

📝 项目描述:
Security research repository for PoCs, vulnerability analysis, exploit validation, and responsible disclosure research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE #POC

📦 项目名称: CVE-2026-41089-806
👤 项目作者: VergeWarlord
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 20:02:41

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: rustinel-rules
👤 项目作者: Karib0u
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 20:01:54

📝 项目描述:
Official, curated detection content (Sigma, YARA, IOC packs) for the Rustinel endpoint detection engine.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day #Exploit

📦 项目名称: 0dayz4dayz
👤 项目作者: 0dayz4dayz
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 19:27:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Inject

📦 项目名称: unicorn
👤 项目作者: trustedsec
🛠 开发语言: Python
Star数量: 3914 | 🍴 Fork数量: 822
📅 更新时间: 2026-06-04 20:59:02

📝 项目描述:
Unicorn is a simple tool for using a PowerShell downgrade attack and inject shellcode straight into memory. Based on Matthew Graeber's powershell attacks and the powershell bypass technique presented by David Kennedy (TrustedSec) and Josh Kelly at Defcon 18.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: redis-cve-2026-23479-check
👤 项目作者: pduggusa
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 20:09:10

📝 项目描述:
Safe read-only version checker + Sigma rule for Redis CVE-2026-23479 (authenticated use-after-free → RCE). Find exposed instances, patch left-of-boom. By DugganUSA.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: marauders-map
👤 项目作者: Potat0-0
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 20:51:31

📝 项目描述:
Detection scripts, IOCs, and YARA/Semgrep rules for the Void Dokkaebi style campaign — TronGrid blockchain C2 in JS config files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: threat-intel
👤 项目作者: volexity
🛠 开发语言: Python
Star数量: 365 | 🍴 Fork数量: 58
📅 更新时间: 2026-06-04 20:19:53

📝 项目描述:
Signatures and IoCs from public Volexity blog posts.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected #DOM

📦 项目名称: XSS-101-labs
👤 项目作者: malectricasoftware
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 21:53:30

📝 项目描述:
The interactive labs to accompany the first video in our free XSS course. Which you can find here https://youtu.be/WxIA95JcqU4

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Session-Guard
👤 项目作者: dedsecLab
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 22:09:07

📝 项目描述:
Session Guard — Burp Suite Extension

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: Poc-PoisonJar
👤 项目作者: Ermensonx
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 23:44:23

📝 项目描述:
PoC PoisonJar - pre-auth RCE in Nextcloud via Redis cache poisoning (CWE-502). Isolated Docker lab + exploit.py (PT/EN). Educational only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #内网

📦 项目名称: js-audit-pentest
👤 项目作者: SunDay2t
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 17:54:14

📝 项目描述:
本skill支持全自动化渗透测试,从前端JS中分析未授权API接口并进行测试支持WAF绕过框架识别Nday利用等

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #漏洞

📦 项目名称: Cloudflare-Accel
👤 项目作者: jkhdjkhd
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-05 01:01:28

📝 项目描述:
Cloudflare-Accel speeds up GitHub downloads and Docker pulls via Cloudflare Workers or Pages. It offers a fast, secure reverse proxy with a copy-to-clipboard UI 🐙.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: k3s-docker-gpu
👤 项目作者: OscarAraque
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-05 01:00:12

📝 项目描述:
K3s Docker GPU project for GPU-accelerated Python workloads in containers. It ships UV, CUDA 12.2, CuPy, NVIDIA GPU support, and K3s deployment with testing and monitoring 🐙

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE

📦 项目名称: Reconnor
👤 项目作者: enginestein
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:03:27

📝 项目描述:
An educational recon and OSINT tool suite

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: copy-fail-CVE-2026-31431
👤 项目作者: zs1n
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:06:02

📝 项目描述:
Exploit for Copy-Fail Vulnerability - Python3 Version

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: http2-bomb
👤 项目作者: obrige
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:55:40

📝 项目描述:
CVE-2026-49975 HTTP/2 Stream Amplification — Docker PoC with Web Console

🔗 点击访问项目地址