GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
19.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #文件上传 #漏洞

📦 项目名称: Paradox
👤 项目作者: Maple0208
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 12:07:30

📝 项目描述:
Paradox 是一个面向Web 渗透与代码审计的训练靶场,模拟一套企业管理系统(用户/员工/客户/公告/文件/消息等业务模块),并在其中有意植入多类常见安全缺陷。 与多数偏重"注入类"漏洞的靶场不同,Paradox 的核心重点是逻辑漏洞:这类问题不依赖特殊字符或畸形负载,而是利用业务规则、状态流转、信任边界上的设计缺陷,往往是真实 SRC / 攻防中"高危且难以自动化扫描"的一类。其余注入类、XSS、文件上传题目作为基础面与组合利用的补充。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE #Stored #Reflected #DOM

📦 项目名称: HackIT
👤 项目作者: dextryayers
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 12:48:37

📝 项目描述:
HackIT Penetrasi Testing - Framework Ultimate Hexa-Engine Security Suite (C/C++/Rust/Go/Py/Rb/Lua). High-performance Stealth Scanning, SQLi/XSS Auditing, & Network Intelligence

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command and Control

📦 项目名称: Commander_C2
👤 项目作者: seiertech
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 12:52:37

📝 项目描述:
v2

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yara_rules
👤 项目作者: Dr-D25
🛠 开发语言: YARA
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:40:37

📝 项目描述:
Крафтовые яры на основании анализов семплов малвари.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Mini-Vulnerability-Scanner
👤 项目作者: ranjanayuss
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:33:54

📝 项目描述:
Basic vulnerability scanner for port scanning and security assessment.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exchange #POC

📦 项目名称: Crypto-Exchange-Data-Connector-App
👤 项目作者: spython031987
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:00:13

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: flarum-ext-link-preview
👤 项目作者: ekumanov
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:17:07

📝 项目描述:
OpenGraph/Twitter-Card link preview cards for Flarum 2.0 — SSRF-hardened, queue-backed, zero-CLS, with hover previews and per-card pin/dismiss.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping #LSASS #comsvcs #MiniDump

📦 项目名称: sigma-detection-pack
👤 项目作者: Djaberi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:42:25

📝 项目描述:
Vendor-neutral Sigma detection rules across 9 MITRE ATT&CK tactics — credential dumping, encoded PowerShell, persistence, lateral movement, and more. Structurally validated in CI with an auto-generated coverage matrix.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #DOM

📦 项目名称: Task-Management
👤 项目作者: mohabmohamed44
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:56:37

📝 项目描述:
A classy task Management built with React and Typescript, Focusing on Clean Architecture and Solid Principles

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSTI #RCE

📦 项目名称: late-htb-script
👤 项目作者: gugeldot
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 11:10:59

📝 项目描述:
Generic exploit for SSTI vulnerabilities in Flask/Jinja2 applications that process user-uploaded images with OCR.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC #Remote Code Execution

📦 项目名称: CVE-2026-23744-PoC
👤 项目作者: ibreakthingsforaliving
🛠 开发语言: Python
Star数量: 9 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-14 14:01:03

📝 项目描述:
CVE-2026-23744 - Versions 1.4.2 and earlier of MCPJam inspector are vulnerable to remote code execution (RCE). Because the tool listens on 0.0.0.0 by default, an attacker can trigger the installation and execution of a malicious MCP server by sending a crafted HTTP request. Version 1.4.3 contains a patch for this issue.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #蜜罐 #部署 #捕获

📦 项目名称: WifiWarden
👤 项目作者: MrZhao-hub666
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:40:26

📝 项目描述:
基于 ESP32-S3 双板架构的物联网安全防护系统。实时监控、AI 决策、蜜罐诱捕、自适应防御。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-53787-POC-
👤 项目作者: webshellseo8
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:59:23

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: pbscan
👤 项目作者: pingback-sh
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:58:58

📝 项目描述:
Automated blind SSRF scanner with native PingBack.sh OAST correlation, persistent callbacks and exact injection tracking.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: ssrf-guard
👤 项目作者: Brah-Timo
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:56:24

📝 项目描述:
**Block SSRF attacks in one line. Production-ready middleware for Express, Fastify, Hono, and any Node.js application.**

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: Sliver
👤 项目作者: helshafaie45
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 08:25:24

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: open-detect
👤 项目作者: secana
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 15:02:02

📝 项目描述:
Open source engine to detect malware for security researchers with Yara support

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: node-yara-x
👤 项目作者: cawalch
🛠 开发语言: JavaScript
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-14 14:59:53

📝 项目描述:
yara-x in node.js

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: payments-platform-poc
👤 项目作者: twhalley
🛠 开发语言: Makefile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 15:02:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: VulnerabilityScanner.java
👤 项目作者: Srimathi0716
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:47:23

📝 项目描述:
Vulnerability Scanner is a Java application designed to detect and analyze potential security vulnerabilities in systems, applications, or files. The project performs automated scanning, identifies common security issues, and provides detailed reports to help users understand and mitigate risks.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: Pizzafy-Ecommerce-1.0-save_settings-File-Upload-RCE
👤 项目作者: leidyardila981-creator
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:23:33

📝 项目描述:
Pizzafy Ecommerce System 1.0 - authenticated arbitrary file upload in save_settings leading to RCE (CWE-434). Security research report + PoC.

🔗 点击访问项目地址