GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
18.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: threat-intel
👤 项目作者: volexity
🛠 开发语言: Python
Star数量: 365 | 🍴 Fork数量: 58
📅 更新时间: 2026-06-04 20:19:53

📝 项目描述:
Signatures and IoCs from public Volexity blog posts.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #Reflected #DOM

📦 项目名称: XSS-101-labs
👤 项目作者: malectricasoftware
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 21:53:30

📝 项目描述:
The interactive labs to accompany the first video in our free XSS course. Which you can find here https://youtu.be/WxIA95JcqU4

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Session-Guard
👤 项目作者: dedsecLab
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 22:09:07

📝 项目描述:
Session Guard — Burp Suite Extension

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: Poc-PoisonJar
👤 项目作者: Ermensonx
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 23:44:23

📝 项目描述:
PoC PoisonJar - pre-auth RCE in Nextcloud via Redis cache poisoning (CWE-502). Isolated Docker lab + exploit.py (PT/EN). Educational only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #内网

📦 项目名称: js-audit-pentest
👤 项目作者: SunDay2t
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-04 17:54:14

📝 项目描述:
本skill支持全自动化渗透测试,从前端JS中分析未授权API接口并进行测试支持WAF绕过框架识别Nday利用等

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #漏洞

📦 项目名称: Cloudflare-Accel
👤 项目作者: jkhdjkhd
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-05 01:01:28

📝 项目描述:
Cloudflare-Accel speeds up GitHub downloads and Docker pulls via Cloudflare Workers or Pages. It offers a fast, secure reverse proxy with a copy-to-clipboard UI 🐙.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: k3s-docker-gpu
👤 项目作者: OscarAraque
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-05 01:00:12

📝 项目描述:
K3s Docker GPU project for GPU-accelerated Python workloads in containers. It ships UV, CUDA 12.2, CuPy, NVIDIA GPU support, and K3s deployment with testing and monitoring 🐙

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE

📦 项目名称: Reconnor
👤 项目作者: enginestein
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:03:27

📝 项目描述:
An educational recon and OSINT tool suite

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: copy-fail-CVE-2026-31431
👤 项目作者: zs1n
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:06:02

📝 项目描述:
Exploit for Copy-Fail Vulnerability - Python3 Version

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: http2-bomb
👤 项目作者: obrige
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 01:55:40

📝 项目描述:
CVE-2026-49975 HTTP/2 Stream Amplification — Docker PoC with Web Console

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Sandbox

📦 项目名称: turnkeyai-sandbox
👤 项目作者: fakechris
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 02:58:43

📝 项目描述:
Cross-platform OS-level command sandbox: macOS Seatbelt / Linux bubblewrap / Windows JobObject+ACL. With a policy engine, host-proxy, and a banned-prefix anti-bypass table.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Kubernetes #RBAC

📦 项目名称: kube-guard
👤 项目作者: andresleecom
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 03:02:00

📝 项目描述:
Guardrails for AI agents on Kubernetes: a Claude Code PreToolUse hook that classifies every kubectl/helm command by blast radius and allow/ask/denies it.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: CVE-2025-13673
👤 项目作者: dinosn
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 03:03:54

📝 项目描述:
CVE-2025-13673: Tutor LMS SQL Injection PoC + Docker lab

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule #malware

📦 项目名称: Vigil-Core
👤 项目作者: Broken-Frog
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 03:17:43

📝 项目描述:
An enterprise-grade Cybersecurity Forensics Platform designed for Security Operations Centers (SOC). Features an advanced React dashboard, high-fidelity YARA/Volatility memory analysis, and large-scale PCAP network traffic correlation enriched by Threat Intelligence (AlienVault OTX, AbuseIPDB, MalwareBazaar).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Execute

📦 项目名称: ironshell-x86
👤 项目作者: tc4dy
🛠 开发语言: Assembly
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 04:32:37

📝 项目描述:
🔩💻 Bare-metal x86 shellcode execution & analysis environment in pure 16-bit Assembly. 🌬️ 2-stage bootloader, TUI shell, 6 injectable payloads, sandbox layer with 4 enforcement policies, opcode scanning, IVT diffing & register integrity checks — all at ring 0, before any OS. ⚙️🛡️

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-26179
👤 项目作者: nikosecurity
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 05:59:09

📝 项目描述:
PoC for CVE-2026-26179 / ZDI-26-276, my very own Secure Kernel bug.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: sigma-detection-rules
👤 项目作者: seyifalode-cmd
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 06:00:04

📝 项目描述:
ITRE ATT&CK-mapped Sigma detection rules with Splunk, Sentinel & Elastic conversions

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2026-23744-MCPJAM-RCE-exploit
👤 项目作者: Dahalsamir
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 05:22:33

📝 项目描述:
This Python proof-of-concept targets a vulnerable MCP (Model Context Protocol) service exposed by the target application. The vulnerability allows an attacker to supply arbitrary server configuration parameters through the /api/mcp/connect endpoint.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: dradis-burp
👤 项目作者: dradis
🛠 开发语言: Ruby
Star数量: 12 | 🍴 Fork数量: 5
📅 更新时间: 2026-06-05 05:43:25

📝 项目描述:
Burp Suite plugin for the Dradis Framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: vulnerability-scanning-project
👤 项目作者: lhm-107
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 05:18:45

📝 项目描述:
漏洞扫描与渗透测试实训项目成果

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: pdf-analyzer
👤 项目作者: THILLAINATARAJAN-B
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 06:37:35

📝 项目描述:
AI-powered PDF analysis pipeline — extracts, OCRs, and summarizes any PDF using Google Gemini & OpenAI. Handles scanned PDFs, academic papers, password detection, and SSRF-safe URL validation. Built with Spring Boot 3.2 + Angular 17.

🔗 点击访问项目地址