GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
18.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Execute

📦 项目名称: ironshell-x86
👤 项目作者: tc4dy
🛠 开发语言: Assembly
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 04:32:37

📝 项目描述:
🔩💻 Bare-metal x86 shellcode execution & analysis environment in pure 16-bit Assembly. 🌬️ 2-stage bootloader, TUI shell, 6 injectable payloads, sandbox layer with 4 enforcement policies, opcode scanning, IVT diffing & register integrity checks — all at ring 0, before any OS. ⚙️🛡️

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-26179
👤 项目作者: nikosecurity
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 05:59:09

📝 项目描述:
PoC for CVE-2026-26179 / ZDI-26-276, my very own Secure Kernel bug.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sigma #rules

📦 项目名称: sigma-detection-rules
👤 项目作者: seyifalode-cmd
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 06:00:04

📝 项目描述:
ITRE ATT&CK-mapped Sigma detection rules with Splunk, Sentinel & Elastic conversions

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2026-23744-MCPJAM-RCE-exploit
👤 项目作者: Dahalsamir
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 05:22:33

📝 项目描述:
This Python proof-of-concept targets a vulnerable MCP (Model Context Protocol) service exposed by the target application. The vulnerability allows an attacker to supply arbitrary server configuration parameters through the /api/mcp/connect endpoint.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: dradis-burp
👤 项目作者: dradis
🛠 开发语言: Ruby
Star数量: 12 | 🍴 Fork数量: 5
📅 更新时间: 2026-06-05 05:43:25

📝 项目描述:
Burp Suite plugin for the Dradis Framework

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: vulnerability-scanning-project
👤 项目作者: lhm-107
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 05:18:45

📝 项目描述:
漏洞扫描与渗透测试实训项目成果

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: pdf-analyzer
👤 项目作者: THILLAINATARAJAN-B
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 06:37:35

📝 项目描述:
AI-powered PDF analysis pipeline — extracts, OCRs, and summarizes any PDF using Google Gemini & OpenAI. Handles scanned PDFs, academic papers, password detection, and SSRF-safe URL validation. Built with Spring Boot 3.2 + Angular 17.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: PhishSage
👤 项目作者: 0xlam
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 06:49:58

📝 项目描述:
CLI toolkit for email phishing analysis. Parses .eml files, runs heuristic checks on headers, links, and attachments, and outputs structured JSON.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: CloudRecon
👤 项目作者: intspired
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 07:01:19

📝 项目描述:
Origin IP discovery & recon tool — free replacement for CrimeFlare

🔗 点击访问项目地址
Forwarded from N1国际官方 小爱
N1国际】
😀😀😀😀😀😀

😀世界杯·投注网址: N10849.com

TG最大信誉平台 玩家首选综合🔤
😘😘😘😘😘😘😘😘😘😘

😀每日返水😀😀😀返水无上限 大额无忧!

糖果大水:PP电子极速糖果 单注500爆得500万U巨奖
麻将大水:PG电子麻将胡了2 玩家进关爆510万U 😀

🌟🌟🌟🌟🌟🌟🌟🌟🌟战世界杯 狂欢盛宴

⌛️ 四年一度的足球巅峰盛事即将点燃全球激情!

➡️每日可享最高😀😀返水额外加赠,单日最高奖😀😀😀😀
每日存款,彩金每日送不停,😀😀😀😀😀😀😀

USDT存出款 电子超高爆率!
#电子百家乐0审核包出款
😳😁😉😚 无风控 免实名 无需手机号

👍👍👍👍👍👍👍👍👍👍
😀扎根东南亚,面向全世界,打造东南亚华人的专属银行,携 Solaire 千亿实体资本入场,菲律宾索莱尔 · 官方直营,欢迎盘总挑战狗庄。

😀 申请客服@N1VIPKF 👍
➡️ 活动频道: @N1SVIP 😀
🔗 官方网址: N10849.com 🌐
⚽️ 四年一度足球对决,尽在 N1国际 · 与世界同步开赛
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-699
👤 项目作者: System32manager
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 08:23:36

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-23744-poc
👤 项目作者: keeieb79
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 07:38:39

📝 项目描述:
cve-2026-23744 python exploit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sqlikeychecker
👤 项目作者: winezer0
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 04:59:59

📝 项目描述:
批量检查sql注入关键字是否被过滤

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-41089-984
👤 项目作者: sidechairmanblast
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 08:39:56

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: HeaderForge
👤 项目作者: dedsecLab
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 08:56:39

📝 项目描述:
HeaderForge - Burp suite Extension

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit #漏洞 #利用

📦 项目名称: CVE-2026-43284-Dirty-Frag
👤 项目作者: t1ckprivate
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 09:52:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring4Shell #CVE #RCE

📦 项目名称: SpringExploitationFramework
👤 项目作者: C00LN3T
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 09:54:06

📝 项目描述:
A vulnerability scanner and exploitation framework targeting Spring, GraphQL, and React Server Components (RSC) stacks. Features dynamic WAF evasion, passive/active auditing, Out-of-Band (OOB) verification, and multi-format enterprise reporting. Built for security researchers and authorized penetration testers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: cve-2026-40072-ssrf-lab
👤 项目作者: u1tr0nex
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 09:13:51

📝 项目描述:
Hands-on lab for CVE-2026-40072 — SSRF vulnerability in web3.py via CCIP Read (EIP-3668)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day #Exploit #POC

📦 项目名称: broken-nest
👤 项目作者: blah-blah-cell
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 09:56:38

📝 项目描述:
0-Day Research: Incomplete Fix Bypass in nested-property v4.0.0 — Array.prototype & Function.prototype Pollution | by Ojas Mehta

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-552
👤 项目作者: SkySmokeMoat
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 10:27:45

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Popcorn-TJNULL-OSCP-
👤 项目作者: R3fr4kt
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 10:06:16

📝 项目描述:
Popcorn HTB write-up covering advanced directory fuzzing, file upload bypass via magic numbers/extension spoofing using Burp Suite, and privilege escalation via CVE-2010-0832 (PAM MOTD File Tampering).

🔗 点击访问项目地址