GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
18.8K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: MalwareScope
👤 项目作者: Suspecting
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 04:47:37

📝 项目描述:
Defensive malware analysis sandbox using Python, YARA, PE analysis, hashing, entropy checks, VM isolation, and HTML/JSON reporting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: Chainsaw-Sigma-YARA-Windows-Threat-Hunting-Lab
👤 项目作者: Jaysolex
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 04:44:30

📝 项目描述:
Production-ready Chainsaw SIEM-less threat hunting with Sigma and YARA detection rules for Windows attack chains. 8 Sigma rules + 2 YARA rules with 95% accuracy and complete incident response playbook.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Network-Vulnerability-Scanner
👤 项目作者: snehachhatri
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 04:51:58

📝 项目描述:
Advanced network vulnerability scanner built using Python, Nmap and Flask.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: Penetration-Testing-basic
👤 项目作者: huashenzhandouji
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 04:16:31

📝 项目描述:
渗透测试主要步骤,工具,漏洞

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: packetinside.github.io
👤 项目作者: packetinside
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 05:30:50

📝 项目描述:
nuclei-Templates Snort Signature

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: Weblore
👤 项目作者: ibrasonic
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 06:04:43

📝 项目描述:
Local, screen-reader-friendly web application pentesting suite — proxy, repeater, intruder, decoder and more — built as semantic HTML5 so NVDA/JAWS/Orca/VoiceOver users get a real Burp alternative.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: querySecMCP
👤 项目作者: Minshenyao
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 05:52:03

📝 项目描述:
Burp Suite plugin that provides cyberspace asset search capabilities to AI assistants through MCP protocol

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: c2detect
👤 项目作者: cognis-digital
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 05:37:10

📝 项目描述:
C2 server fingerprinter — Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2018-16763
👤 项目作者: SOME-1HING
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 05:34:19

📝 项目描述:
Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: yara-malware-triage-dashboard
👤 项目作者: Suryaaa2004
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 05:53:56

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Filin-Scanner
👤 项目作者: HaruShinono
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 06:21:46

📝 项目描述:
a bad Web Vulnerability Scanner

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Detection

📦 项目名称: SentinelShield-WAF
👤 项目作者: SHAROZ221
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 07:03:41

📝 项目描述:
Advanced Python-based Web Application Firewall (WAF) with attack detection, rate limiting, security logging, and real-time monitoring.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Jenkins #CVE

📦 项目名称: DevSecOps-Kit
👤 项目作者: Sainathkeesara
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 07:00:52

📝 项目描述:
DevSecOps reference — Trivy, Semgrep, Checkov, Terraform, K8s scripts, runbooks, and templates

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC

📦 项目名称: cors-xss-poc-8432
👤 项目作者: senthilraja570
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 06:43:00

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: workflow-rce-poc
👤 项目作者: kakashi-kx
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 08:01:00

📝 项目描述:
Proof of Concept: RCE via uses: ./ in pull_request workflow

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC #Remote Code Execution

📦 项目名称: FreePBX-16-RCE-PoC-Unauthenticated-
👤 项目作者: MindCOld
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 07:34:20

📝 项目描述:
FreePBX versions 15, 16, and 17 contain a Remote Code Execution (RCE) vulnerability caused by insufficient sanitization of user-supplied data in endpoints. An unauthenticated attacker can manipulate the database and achieve remote code execution. Exploit requires no authenticat

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: NetSecure-Vulnerability-Scanner
👤 项目作者: BalagoniLavanya
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 07:09:13

📝 项目描述:
Developed a Python-based Network Vulnerability Scanner using Nmap to identify open ports, detect running services, generate security warnings, and create automated scan reports.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: vulnerability-scanner
👤 项目作者: Anika-gif
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 09:02:44

📝 项目描述:
Python GUI based vulnerability scanner project

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: WebSec-AI
👤 项目作者: credibility-index
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-08 08:59:41

📝 项目描述:
WebSecAI is an AI-powered web application vulnerability scanner that detects common security issues (SQLi, XSS, CSRF, SSRF) and generates human-readable reports in English and Russian to help security engineers quickly assess impact and prioritize fixes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE #Stored

📦 项目名称: CVE-2024-33421
👤 项目作者: sp624
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 09:56:11

📝 项目描述:
Stored XSS in Computer Laboratory Management System - v1.0

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: OWASP_Top10_Web_Pentest
👤 项目作者: GuruMentel
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-08 10:44:34

📝 项目描述:
This Lab covers real-world web attack techniques: intercepting HTTP requests with Burp Suite, dumping databases via SQLMap, bypassing access controls via IDOR, hijacking sessions through XSS, and exploiting insecure file inclusion parameters — all based on OWASP Top 10.

🔗 点击访问项目地址