GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
18.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-48866
👤 项目作者: 0xABCD01
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 13:42:27

📝 项目描述:
CVE-2026-48866 — Gravity Forms <= 2.10.0.1 Arbitrary File Deletion via Path Traversal (CVSS 9.6)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Reflected

📦 项目名称: vulnerability-scanner
👤 项目作者: especamilhal
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 13:57:26

📝 项目描述:
Web vulnerability scanner built in Python — headers, crawler, XSS and info leakage detection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: codex-hook-trust-bypass-poc
👤 项目作者: psydck-pysdck
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 13:49:23

📝 项目描述:
PoC: Codex CLI hook trust hash pre-computation - silent RCE via SessionStart hook

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yara-rules-management
👤 项目作者: deadparrot610
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 13:39:02

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: Craftcms-PoC-CVE-2026-31266
👤 项目作者: 0xrixet
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 14:53:04

📝 项目描述:
Security research on Craft CMS authentication mechanism

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: Armadillo
👤 项目作者: Rani367
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 14:39:57

📝 项目描述:
A blazing-fast macOS antivirus CLI + TUI in Rust (defense-in-depth: hashes + YARA + heuristics + persistence audit)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #RCE

📦 项目名称: Nginx-chain-Rift-Poolslip
👤 项目作者: y198nt
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 15:24:17

📝 项目描述:
Nginx RCE chain PoC with CVE-2026-9256 and CVE-2026-42945

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: aidlc-urlmeta-demo
👤 项目作者: owen10380
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 15:48:15

📝 项目描述:
AI-DLC demo: URL metadata service (realistic SSRF) for Secure AI-DLC gate test

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-25860
👤 项目作者: partywavesec
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 16:52:56

📝 项目描述:
CVE-2026-25860 POC git

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: RBToolsBetaTest-loader-analysis
👤 项目作者: beatsbyluca
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 16:32:45

📝 项目描述:
Static analysis, IOCs, and YARA rules for the RBToolsBetaTest BAS loader (obfuscated Go downloader + abused BrowserAutomationStudio framework).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: FUTURE_CS_01-Web-Application-Security-Testing
👤 项目作者: devarsheambika18
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 17:42:46

📝 项目描述:
Web application security testing report and PoC screenshots (SQL Injection, XSS, Authentication Flaws).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: DirtySepolicySpoof
👤 项目作者: brianly1003
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 18:57:43

📝 项目描述:
Spoof dirty SELinux policy fingerprints on rooted Android to bypass DirtySepolicy detection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AMSI

📦 项目名称: PhantomShell
👤 项目作者: Red-Parakeet
🛠 开发语言: Python
Star数量: 20 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-05 18:57:00

📝 项目描述:
PowerShell reverse-shell payload generator engineered to bypass Windows Defender and AMSI.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Command and Control

📦 项目名称: BlandC2
👤 项目作者: blandteampr
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 20:06:31

📝 项目描述:
BlandC2 - Python-based Command and Control (C2) framework for remote administration with server module, client builder, persistence mechanisms, and cross-platform command execution.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exchange #POC

📦 项目名称: pearl-dex
👤 项目作者: kingonly
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 21:01:53

📝 项目描述:
Trustless, non-custodial P2P exchange between Pearl (PRL) and Bitcoin (BTC): signed-intent matching + atomic-swap settlement + forfeitable secret-tied bonds

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: deduplighter
👤 项目作者: dhakal-bibek
🛠 开发语言: Java
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 21:52:56

📝 项目描述:
Burp Suite extension that color-codes proxy history entries based on listener port. Similar to PwnFox but port-based.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: poc-monitor-official
👤 项目作者: adminlove520
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 23:07:05

📝 项目描述:
GitHub CVE POC 情报监控系统 · 威胁情报实时推送 · 含优雅 Web UI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: BurpGate
👤 项目作者: Nixon-H
🛠 开发语言: Kotlin
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 23:32:04

📝 项目描述:
AI gateway for Burp Suite — expose Burp's full toolchain to MCP clients

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: react2shell
👤 项目作者: rvzsec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-05 23:15:25

📝 项目描述:
react2shell - CVE-2025-55182 (Next.js: CVE-2025-66478) - Unauthenticated RCE in React Server Components (Flight Protocol) - PoC Exploit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #CVE

📦 项目名称: cve-explorer
👤 项目作者: Ashiii27
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-06 02:05:39

📝 项目描述:
A full-stack cybersecurity tool to search and explore CVEs (Common Vulnerabilities and Exposures) with real-time data from NVD and Exploit-DB.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: frameseven
👤 项目作者: sayseven7
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-06 03:54:45

📝 项目描述:
Offensive web security scanner — OWASP Top 10 active exploitation, real data extraction (SQLi multi-SGBD, SSRF, IDOR, A06 CVEs). CLI-first, no YAML required.

🔗 点击访问项目地址