GitHub 红队武器库🚨
13K subscribers
23 photos
5 videos
20.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #POC #CVE

📦 项目名称: hackerman-suite
👤 项目作者: Heckerman-0
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 21:58:27

📝 项目描述:
Hacker-Man Suite — a browser-based bug bounty toolkit combining real passive recon (DNS, Shodan, subdomain discovery) with vulnerability signal detection (SQLi, XSS, IDOR, SSRF, host header injection, and more)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: WebKit-NavigationAPI-SOP-Bypass
👤 项目作者: zeroxjf
🛠 开发语言: HTML
Star数量: 18 | 🍴 Fork数量: 5
📅 更新时间: 2026-06-28 22:18:59

📝 项目描述:
WebKit NavigateEvent.canIntercept SOP bypass via cross-port interception — iOS 26.3.1 BSI (CVE-2026-20643)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-20637-AppleSEPKeyStore-UAF
👤 项目作者: zeroxjf
🛠 开发语言: Objective-C
Star数量: 54 | 🍴 Fork数量: 7
📅 更新时间: 2026-06-28 22:18:43

📝 项目描述:
CVE-2026-20637: AppleSEPKeyStore Use-After-Free — iOS/macOS kernel vulnerability (patched in 26.4)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: yarix-bot
👤 项目作者: pXDP
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 23:00:41

📝 项目描述:
Yarix is a standalone Discord moderation bot built around custom YARA rules, repeated-message detection, OCR-assisted image analysis, and SQLite-backed moderation state.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules

📦 项目名称: WannaCryAnalysis
👤 项目作者: victormeloasm
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 23:00:20

📝 项目描述:
Static reverse engineering of the WannaCry core loader, including readable reconstructed C, function mapping, embedded payload analysis, IOCs, YARA rules, and technical notes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Exploit #POC

📦 项目名称: websec-labs
👤 项目作者: ArielBY12
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 23:06:41

📝 项目描述:
Level-based intentionally vulnerable web labs covering the OWASP Top 10 and beyond — each lab ships vulnerable + fixed + exploit PoC with a writeup. (Educational, run locally only.)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: mugSGWofZJ
👤 项目作者: ijabyregra
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 23:16:15

📝 项目描述:
【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Spectre
👤 项目作者: laurent-durand
🛠 开发语言: Assembly
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-28 23:48:10

📝 项目描述:
Side-channel vulnerability scanner.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透测试 #漏洞

📦 项目名称: uCzckFLvor
👤 项目作者: ibislon
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 00:19:52

📝 项目描述:
【Java计算机毕业设计分享】基于Jboss的渗透测试管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: CVE-2025-55182-React2Shell-RCE
👤 项目作者: Herick-Costa
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 01:00:30

📝 项目描述:
React2Shell (CVE-2025-55182) PoC

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Detection

📦 项目名称: blueteam
👤 项目作者: chris-cmt
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 01:28:28

📝 项目描述:
blueteam

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Spring4Shell #POC

📦 项目名称: Spring4ShellPoc
👤 项目作者: itcenpns-choi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 01:45:42

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: SAP-Code-Vulnerability-Analyzer
👤 项目作者: Krishcalin
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 01:56:01

📝 项目描述:
A static SAP ABAP code vulnerability scanner

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: webHunter
👤 项目作者: ZSH402
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 01:41:05

📝 项目描述:
A research-oriented modular web vulnerability scanner with a plugin-based architecture, mutation engine, and PyQt6 GUI, designed for extensible security testing and vulnerability analysis.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: axiom
👤 项目作者: farhanturu
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 03:01:14

📝 项目描述:
Multi-Layer Security Bypass Framework — CDN/WAF/CAPTCHA/Bot Detection pentesting toolkit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CVE-2026-5562-Exploit
👤 项目作者: HutTwoThreeFour
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 03:54:52

📝 项目描述:
无描述

🔗 点击访问项目地址
👍1
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: WebHunter---Automated-Web-Vulnerability-Scanner-for-SQLi-XSS-SSRF-Bug-Bounty
👤 项目作者: ZSH402
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 03:56:43

📝 项目描述:
web-security vulnerability-scanner penetration-testing bugbounty sql-injection xss ssrf idor security-tools pentesting python pyqt6

🔗 点击访问项目地址
👍1
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: haris--DevSecOps-
👤 项目作者: rayw706
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 03:41:57

📝 项目描述:
Haris (حارس) — AI-powered DevSecOps security scanner that detects OWASP Top-10 vulnerabilities in Python code, ranks them by severity using ML, and blocks high-risk commits via GitHub Actions CI/CD pipeline.

🔗 点击访问项目地址
👍1
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #CVE

📦 项目名称: request-filtering-agent
👤 项目作者: azu
🛠 开发语言: TypeScript
Star数量: 25 | 🍴 Fork数量: 10
📅 更新时间: 2026-06-29 02:26:37

📝 项目描述:
An http(s).Agent implementation that block request Private/Reserved IP addresses. Prevent SSRF.

🔗 点击访问项目地址
👍1
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #RCE

📦 项目名称: Lightweight-Web-Application-Firewall-Based-on-Rule-Matching
👤 项目作者: cvv-1
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 03:38:00

📝 项目描述:
基于反向代理的轻量级Web应用防火墙原型。纯Python Socket实现请求拦截引擎+Django可视化后台管理,支持SQL注入、XSS、RCE、XXE、反序列化等10+种攻击检测,含黑白名单、多站点代理、规则热加载等功能。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Confluence #POC

📦 项目名称: Jacson3-confluence-engine
👤 项目作者: Rustyknuts
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-29 04:22:50

📝 项目描述:
无描述

🔗 点击访问项目地址