GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
18.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Inject

📦 项目名称: unicorn
👤 项目作者: trustedsec
🛠 开发语言: Python
Star数量: 3914 | 🍴 Fork数量: 822
📅 更新时间: 2026-06-04 20:59:02

📝 项目描述:
Unicorn is a simple tool for using a PowerShell downgrade attack and inject shellcode straight into memory. Based on Matthew Graeber's powershell attacks and the powershell bypass technique presented by David Kennedy (TrustedSec) and Josh Kelly at Defcon 18.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: redis-cve-2026-23479-check
👤 项目作者: pduggusa
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 20:09:10

📝 项目描述:
Safe read-only version checker + Sigma rule for Redis CVE-2026-23479 (authenticated use-after-free → RCE). Find exposed instances, patch left-of-boom. By DugganUSA.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: marauders-map
👤 项目作者: Potat0-0
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 20:51:31

📝 项目描述:
Detection scripts, IOCs, and YARA/Semgrep rules for the Void Dokkaebi style campaign — TronGrid blockchain C2 in JS config files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: threat-intel
👤 项目作者: volexity
🛠 开发语言: Python
Star数量: 365 | 🍴 Fork数量: 58
📅 更新时间: 2026-06-04 20:19:53

📝 项目描述:
Signatures and IoCs from public Volexity blog posts.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected #DOM

📦 项目名称: XSS-101-labs
👤 项目作者: malectricasoftware
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 21:53:30

📝 项目描述:
The interactive labs to accompany the first video in our free XSS course. Which you can find here https://youtu.be/WxIA95JcqU4

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Session-Guard
👤 项目作者: dedsecLab
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 22:09:07

📝 项目描述:
Session Guard — Burp Suite Extension

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: Poc-PoisonJar
👤 项目作者: Ermensonx
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 23:44:23

📝 项目描述:
PoC PoisonJar - pre-auth RCE in Nextcloud via Redis cache poisoning (CWE-502). Isolated Docker lab + exploit.py (PT/EN). Educational only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #内网

📦 项目名称: js-audit-pentest
👤 项目作者: SunDay2t
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 17:54:14

📝 项目描述:
本skill支持全自动化渗透测试,从前端JS中分析未授权API接口并进行测试支持WAF绕过框架识别Nday利用等

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #漏洞

📦 项目名称: Cloudflare-Accel
👤 项目作者: jkhdjkhd
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-05 01:01:28

📝 项目描述:
Cloudflare-Accel speeds up GitHub downloads and Docker pulls via Cloudflare Workers or Pages. It offers a fast, secure reverse proxy with a copy-to-clipboard UI 🐙.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: k3s-docker-gpu
👤 项目作者: OscarAraque
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-05 01:00:12

📝 项目描述:
K3s Docker GPU project for GPU-accelerated Python workloads in containers. It ships UV, CUDA 12.2, CuPy, NVIDIA GPU support, and K3s deployment with testing and monitoring 🐙

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE

📦 项目名称: Reconnor
👤 项目作者: enginestein
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:03:27

📝 项目描述:
An educational recon and OSINT tool suite

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: copy-fail-CVE-2026-31431
👤 项目作者: zs1n
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:06:02

📝 项目描述:
Exploit for Copy-Fail Vulnerability - Python3 Version

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: http2-bomb
👤 项目作者: obrige
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:55:40

📝 项目描述:
CVE-2026-49975 HTTP/2 Stream Amplification — Docker PoC with Web Console

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Sandbox

📦 项目名称: turnkeyai-sandbox
👤 项目作者: fakechris
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 02:58:43

📝 项目描述:
Cross-platform OS-level command sandbox: macOS Seatbelt / Linux bubblewrap / Windows JobObject+ACL. With a policy engine, host-proxy, and a banned-prefix anti-bypass table.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: kube-guard
👤 项目作者: andresleecom
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 03:02:00

📝 项目描述:
Guardrails for AI agents on Kubernetes: a Claude Code PreToolUse hook that classifies every kubectl/helm command by blast radius and allow/ask/denies it.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: CVE-2025-13673
👤 项目作者: dinosn
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 03:03:54

📝 项目描述:
CVE-2025-13673: Tutor LMS SQL Injection PoC + Docker lab

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule #malware

📦 项目名称: Vigil-Core
👤 项目作者: Broken-Frog
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 03:17:43

📝 项目描述:
An enterprise-grade Cybersecurity Forensics Platform designed for Security Operations Centers (SOC). Features an advanced React dashboard, high-fidelity YARA/Volatility memory analysis, and large-scale PCAP network traffic correlation enriched by Threat Intelligence (AlienVault OTX, AbuseIPDB, MalwareBazaar).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Execute

📦 项目名称: ironshell-x86
👤 项目作者: tc4dy
🛠 开发语言: Assembly
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 04:32:37

📝 项目描述:
🔩💻 Bare-metal x86 shellcode execution & analysis environment in pure 16-bit Assembly. 🌬️ 2-stage bootloader, TUI shell, 6 injectable payloads, sandbox layer with 4 enforcement policies, opcode scanning, IVT diffing & register integrity checks — all at ring 0, before any OS. ⚙️🛡️

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-26179
👤 项目作者: nikosecurity
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 05:59:09

📝 项目描述:
PoC for CVE-2026-26179 / ZDI-26-276, my very own Secure Kernel bug.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: sigma-detection-rules
👤 项目作者: seyifalode-cmd
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 06:00:04

📝 项目描述:
ITRE ATT&CK-mapped Sigma detection rules with Splunk, Sentinel & Elastic conversions

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2026-23744-MCPJAM-RCE-exploit
👤 项目作者: Dahalsamir
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 05:22:33

📝 项目描述:
This Python proof-of-concept targets a vulnerable MCP (Model Context Protocol) service exposed by the target application. The vulnerability allows an attacker to supply arbitrary server configuration parameters through the /api/mcp/connect endpoint.

🔗 点击访问项目地址