GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
18.9K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #子域名 #指纹

📦 项目名称: Aquifer
👤 项目作者: Sirius0079
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 11:13:49

📝 项目描述:
基于python的面向红队攻防中的信息收集工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: vibe-pentest-kit
👤 项目作者: mixedclerksmash
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 14:42:39

📝 项目描述:
Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,并提供可落地的整改建议。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: pkgward-oss
👤 项目作者: boredchilada
🛠 开发语言: Python
Star数量: 5 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-09 14:59:55

📝 项目描述:
oh supply chain my supply chain — a multi-ecosystem package malware scanner for PyPI, npm, crates.io, and Go. Static analysis plus a sandbox detonation engine, with pluggable detection content (open-core; AGPL engine, Apache-2.0 signatures).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Thiranex-Internship-Task2.
👤 项目作者: adithyaacharya9989
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 14:58:00

📝 项目描述:
A web-based vulnerability scanner built with HTML, CSS, and JS for network security assessment

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Vulnerability-Scanner-
👤 项目作者: siva-priyA2410
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 14:57:56

📝 项目描述:
The Vulnerability Scanner is a Python-based mini project designed to identify common security weaknesses in web applications and networks. It performs port scanning to detect open services, checks for weak configurations and missing HTTP security headers, and generates a vulnerability report.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-41089-latest
👤 项目作者: Coasttruvitalize
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 15:59:45

📝 项目描述:
CVE-2026-41089 PoC — Netlogon CLDAP stack buffer overflow (CVSS 9.8 CRITICAL)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Sandbox

📦 项目名称: sense-royale-gen
👤 项目作者: dogmomhq
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 15:51:36

📝 项目描述:
GitHub Actions runner that calls APIYI gpt-image-2 — used by Cowork to bypass 45s sandbox timeout

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: IsolatedBurp
👤 项目作者: scriptTester1381
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 15:31:33

📝 项目描述:
Script library and Docker file for running a containerized session of BurpSuite. This can be good for security professionals and testing potentially harmful links.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-pro
👤 项目作者: n00bcooD3R
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-09 15:31:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: RAK-CYB-2026-001
👤 项目作者: rabahkhanwork-cmd
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 15:58:32

📝 项目描述:
Technical case study of a 600+ day sophisticated Android RAT campaign involving DSU/GSI multi-environment infrastructure, baseband diagnostic exploitation, and cross-border C2

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: secure-scan
👤 项目作者: swetha18084
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 15:51:11

📝 项目描述:
A Python-based vulnerability scanner that detects open ports, identifies services, and generates a basic security report.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Evasion #EDR

📦 项目名称: mkPIVM-setup
👤 项目作者: mixedclerksmash
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 15:49:49

📝 项目描述:
Generate polymorphic, position-independent virtual machines (PIVMs) from arbitrary x86/x64 shellcode.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #POC

📦 项目名称: ssrf-poc-kr
👤 项目作者: Sundersingh302
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 15:47:21

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-48907-Unauthenticated-RCE-in-JCE
👤 项目作者: webshellseo8
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 16:39:44

📝 项目描述:
CVE-2026-48907: Unauthenticated RCE in JCE (Proof Of Concept)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #CVE

📦 项目名称: cve-daily
👤 项目作者: XddXss888
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 16:54:54

📝 项目描述:
每日CVE漏洞汇总

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: secops-agent
👤 项目作者: Samantha09
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 16:32:08

📝 项目描述:
漏洞扫描

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-46395-haxcms-hmac-key-leak
👤 项目作者: shreyas-challa
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 17:55:02

📝 项目描述:
PoC and writeup for CVE-2026-46395: unauthenticated private key disclosure via broken HMAC in HAXcms Node.js (CWE-321/CWE-200). Authorized security research only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-46394-haxcms-git-command-injection
👤 项目作者: shreyas-challa
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-09 17:55:03

📝 项目描述:
PoC and writeup for CVE-2026-46394: OS command injection in HAXcms Git.php (CWE-78). Authorized security research only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: openvscan
👤 项目作者: buddhsen-tripathi
🛠 开发语言: TypeScript
Star数量: 15 | 🍴 Fork数量: 7
📅 更新时间: 2026-06-09 17:56:47

📝 项目描述:
OpenVScan is a web-based vulnerability scanner that integrates open-source tools with AI to deliver smarter, faster and more reliable pre-production security testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: grype
👤 项目作者: anchore
🛠 开发语言: Go
Star数量: 12359 | 🍴 Fork数量: 808
📅 更新时间: 2026-06-09 17:42:30

📝 项目描述:
A vulnerability scanner for container images and filesystems

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: secweb
👤 项目作者: txluck
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-09 13:53:23

📝 项目描述:
🛡️ 自动化渗透测试调度平台 — Claude Code 生态. AI 驱动 / 多目标并发 / 动态 skill 加载 / 实时观测

🔗 点击访问项目地址