GitHub 红队武器库🚨
13.4K subscribers
19 photos
8 videos
22.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: CVE-2022-30024
👤 项目作者: ilizavr
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:46:30

📝 项目描述:
Tplink wr841 v10 rce exploit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote Code Execution

📦 项目名称: Write-Up_standoff_bootcamp-web-1-1-RCE-library.edu.stf
👤 项目作者: Svatoslav334
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 08:47:54

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #文件上传 #漏洞

📦 项目名称: file-upload-guide
👤 项目作者: xzhibo99-code
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:16:35

📝 项目描述:
一份涵盖文件上传漏洞原理、upload-labs靶场实战、防护方案与心得的系统学习笔记。 适合Web安全入门者阅读,同样可作为面试准备的技术展示材料。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #漏洞

📦 项目名称: server-side-vulnerabilities
👤 项目作者: xzhibo99-code
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:40:02

📝 项目描述:
涵盖 SSRF、SSTI、XXE 三种服务端侧漏洞的原理、实战、防护与心得的系统学习笔记。 适合 Web 安全入门者阅读,同样可作为面试准备的技术展示材料。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored

📦 项目名称: Web-Exploitation-
👤 项目作者: umargill9565-sudo
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:31:05

📝 项目描述:
Web Exploitation | Techniques: Stored XSS · CSP Bypass · JSONP Gadget · Cross-User Exfiltration

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: cve-2026-64725-poc
👤 项目作者: altvist
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 10:50:08

📝 项目描述:
PoC for CVE-2026-64725-poc

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: RefluxFS_CVE-2026-64600
👤 项目作者: letsr00t
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 10:19:12

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE

📦 项目名称: liferay-ga4-rce-research
👤 项目作者: dinosn
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 10:31:29

📝 项目描述:
Security research on Liferay CE 7.0.3 GA4: pre-auth RCE as root (CVE-2020-7961 class) reproduced end-to-end, plus 16 more findings — 8+ with no known CVE. Agentic loop-hunt: 25 generators, 22 judges, 9 live validators on Docker. Evidence trail + one-go checker included.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Vulnerability-Scanner
👤 项目作者: shadow13kamal
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 10:51:54

📝 项目描述:
A web-based Vulnerability Scanner built with Python and Flask that scans user-specified targets for common security issues, open ports, SSL/TLS certificate status, and security configurations, then generates a security score and a downloadable PDF report.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: Root-My-Device
👤 项目作者: Witaqua-tools
🛠 开发语言: Kotlin
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 10:18:28

📝 项目描述:
KSU installer for supported Samsung Galaxy firmware with CVE-2026-43499

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Sentryline-Network-Vulnerability-Scanner
👤 项目作者: TejasGowda2012
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 11:49:44

📝 项目描述:
Sentryline Network Vulnerability Scanner

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Web-Application-Vulnerability-Scanner
👤 项目作者: kondojupavani927-sketch
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 11:48:49

📝 项目描述:
A Python-based web application vulnerability scanner that detects common vulnerabilities such as XSS, SQL Injection, and CSRF using Flask, Requests, and BeautifulSoup.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #扩展 #Extension

📦 项目名称: burp-expansion-skills
👤 项目作者: helGayhub233
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 10:54:16

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #Exploit

📦 项目名称: CP-PLUS-EZ-P21-CVE-2026-65893-65894
👤 项目作者: CyberVinner
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:29:30

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF

📦 项目名称: CloudflareBypass-2020-2026
👤 项目作者: Hokage-linchik
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:58:06

📝 项目描述:
DDoS bypass CloudFlare

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: handlebars-ssti-ast-rce
👤 项目作者: adilaxmdv
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:54:53

📝 项目描述:
PoC: turning Handlebars SSTI into RCE via server-side AST injection (object-typed template input) — works on Handlebars ≥4.6, no prototype pollution.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote Code Execution

📦 项目名称: php-scanner
👤 项目作者: ShaikhNaasir
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:57:11

📝 项目描述:
A client-side PHP security scanner that detects dangerous patterns like RCE, SQLi, XSS, file inclusion, command injection, and 40+ vulnerability types across your entire project

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #templates

📦 项目名称: advanced-nuclei-templates
👤 项目作者: eabubakr21
🛠 开发语言: Unknown
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:40:36

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #漏洞

📦 项目名称: ssrf_scan
👤 项目作者: LilDean17
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 13:01:21

📝 项目描述:
ssrf_scan 是一个基于 Burp Suite 的 SSRF 检测插件,改造自 ssrf_fuzzer 项目,使用 ceye.io 作为带外(OOB)回调平台。插件通过拦截 Burp Proxy 的所有 HTTP 请求,智能识别请求参数中的 URL / IP / 域名值,并将其替换为 ceye.io 的随机子域名地址;随后调用 ceye.io API 查询 DNS 与 HTTP 记录,自动判断是否存在 SSRF 漏洞,最终以类似 Proxy 的列表界面可视化展示检测结果。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集 #渗透

📦 项目名称: reg-finder
👤 项目作者: LilDean17
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:26:04

📝 项目描述:
reg-finder — 批量 URL 注册入口筛选器 — 面向渗透测试工程师的高通量工具,对信息收集平台每日产出的数千个 URL 并发探测,通过 页面内容关键词匹配、表单检测与分类规则进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注,优先保障召回率。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #扩展 #渗透

📦 项目名称: js-collector
👤 项目作者: LilDean17
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 13:07:01

📝 项目描述:
burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。

🔗 点击访问项目地址