GitHub 红队武器库🚨
13K subscribers
23 photos
5 videos
20K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: nuclei-templates
👤 项目作者: MR-pentestGuy
🛠 开发语言: Unknown
Star数量: 26 | 🍴 Fork数量: 17
📅 更新时间: 2026-06-23 20:28:55

📝 项目描述:
My own Custom nuclei templates

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #GitLab #CVE

📦 项目名称: cve-remediator
👤 项目作者: rickintveld
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 20:59:31

📝 项目描述:
Autonomous CVE remediation for PHP Composer projects. It scans for known vulnerabilities, picks the safest deterministic fix, applies it, runs the project's validation gate, and opens a GitLab Merge Request for human review — one isolated branch per vulnerability.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-42978-PoC-Research
👤 项目作者: grizzzer
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 21:08:41

📝 项目描述:
CVE-2026-42978 — Use-After-Free race condition in Windows Push Notifications (WpnService). Patch diff, root cause analysis, TOCTOU lab, Sysmon/ETW detection rules.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: YARA-MALWARE-SCANNER
👤 项目作者: bgashwin13-CS
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 21:43:52

📝 项目描述:
A Python-based malware scanner using YARA rules — detects ransomware, trojans, keyloggers, shellcode, obfuscation and droppers on Kali Linux

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: vgi-yara
👤 项目作者: Query-farm
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 21:39:33

📝 项目描述:
VGI worker: scan data/files against YARA rules in DuckDB (Rust, yara-x)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE #CVE

📦 项目名称: CVE-2025-49493
👤 项目作者: SystemVll
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 21:20:40

📝 项目描述:
This is a Python-based exploit for CVE-2025-49493, which affects Akamai CloudTest versions before 60 2025.06.02 (12988). The vulnerability allows for XML External Entity (XXE) injection through the SOAP service endpoint.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2021-21425-RCE
👤 项目作者: s1lentf00thold
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 21:30:40

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2022-47966
👤 项目作者: SystemVll
🛠 开发语言: Python
Star数量: 7 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-23 21:20:40

📝 项目描述:
The manage engine mass loader for CVE-2022-47966

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day #Exploit

📦 项目名称: windows-extension-exploit
👤 项目作者: SystemVll
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 3
📅 更新时间: 2026-06-23 21:20:46

📝 项目描述:
Exploit for Windows extension, it can hide the .exe extension and replace it with any other extension

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Beacon

📦 项目名称: Remnant
👤 项目作者: KolbySnider
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 21:52:28

📝 项目描述:
A lightweight, custom C2 framework. Consists of a Python-based server and a Windows beacon agent written in C, with support for Beacon Object Files (BOFs) executed in-proces

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: LunarClientXSS
👤 项目作者: Fxkez
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 22:06:38

📝 项目描述:
Stored and replicated XSS leading to Arbitrary Command Execution in the Lunar Client (Disclosed & Patched)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: hx-snack
👤 项目作者: huanxherta
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 23:44:27

📝 项目描述:
hxの偷吃 - Distributed C2 Framework: Mother-Child WS architecture

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Nessus-Scanner
👤 项目作者: Louiethebean
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 23:46:23

📝 项目描述:
Guide on How to Install Nessus Vulnerability Scanner

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: DepTrust
👤 项目作者: cainvsilf
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 23:33:53

📝 项目描述:
Dependency vulnerability scanner for npm and Maven projects.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: malware-analysis-emotet
👤 项目作者: Jonkar234
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-23 23:45:58

📝 项目描述:
Análisis estático y dinámico del loader Emotet: IOCs, reglas YARA y checklist de detección.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: recon-phantom
👤 项目作者: Lappy000
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-24 00:57:35

📝 项目描述:
Async multi-engine reconnaissance & vulnerability scanner with real-time web UI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: a-ton-of-yara-rules-more-than-37000-lines
👤 项目作者: JcDesigns-the-developer
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-24 01:05:16

📝 项目描述:
a ton of yara rules more than 37000 lines

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #CVE #Reflected #DOM

📦 项目名称: scopex
👤 项目作者: ganeshkumar-2005
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-24 01:46:55

📝 项目描述:
Python-native VAPT toolkit — 14 scanners, Nessus-style plugins, OWASP/PCI-DSS compliance, PDF reports

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: WebCrawl
👤 项目作者: xenclash
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-24 02:48:07

📝 项目描述:
🕷️ WebCrawl: Web vulnerability scanner that crawls websites to discover misconfigurations or outdated software versions, and API's

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #复现 #CVE

📦 项目名称: CVE-2020-13933Project
👤 项目作者: KingBangQ
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-24 02:11:24

📝 项目描述:
此项目为复现CVE-2020-13933 shiro漏洞所搭建的简易springboot+shiro项目

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rule #rules

📦 项目名称: jdy-botnet-threat-analysis
👤 项目作者: yankywilson
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-24 04:54:40

📝 项目描述:
Defensive CTI analysis of the JDY reconnaissance botnet (China-nexus, Volt Typhoon / KV lineage, MITRE G1017): MIPS64 implant reverse engineering, infrastructure enumeration, tiered intelligence reporting, Sigma/YARA detections, and a tasking decryptor. TLP:CLEAR.

🔗 点击访问项目地址