GitHub 红队武器库🚨
13.4K subscribers
19 photos
8 videos
22.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #扩展 #渗透

📦 项目名称: js-collector
👤 项目作者: LilDean17
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 13:07:01

📝 项目描述:
burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: gRPC-Web-Burp-Repeater
👤 项目作者: Lu3ky13
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:55:31

📝 项目描述:
A powerful Burp Suite extension for **penetration testers** and **bug bounty hunters** to intercept, decode, edit, and replay **gRPC-Web** traffic.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: sql-injection-guide
👤 项目作者: xzhibo99-code
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:16:23

📝 项目描述:
一份涵盖SQL注入原理、sqli-labs靶场实战、防护方案与心得的系统学习笔记。 适合Web安全入门者阅读,同样可作为面试准备的技术展示材料。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: WTFirewall---Burpsuite-Extension
👤 项目作者: dhruva-code
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:04:48

📝 项目描述:
WTFirewall is a Dynamic Application Security Testing (DAST) extension for Burp Suite, written in Python (Jython). It serves as an automated Web Application Firewall (WAF) finger-printer, payload testing assistant, and bypass recommendation engine.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #RCE

📦 项目名称: CVE-2026-53921
👤 项目作者: 0xBlackash
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:48:04

📝 项目描述:
CVE-2026-53921

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #红蓝对抗 #演练 #红队 #蓝队

📦 项目名称: ebook-email-hardening
👤 项目作者: LeisureLinux
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 01:54:47

📝 项目描述:
🛡️ 邮件安全架构师的完整作战地图:底层RFC协议族→中游SEG/Rspamd/DLP纵深防御→顶层红蓝对抗与ISO27001合规收束

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Beacon

📦 项目名称: CobaltStrike_OpenBeacon
👤 项目作者: ElJaviLuki
🛠 开发语言: C
Star数量: 270 | 🍴 Fork数量: 54
📅 更新时间: 2026-07-28 14:59:04

📝 项目描述:
Fully functional, from-scratch alternative to the Cobalt Strike Beacon (red teaming tool), offering transparency and flexibility for security professionals and enthusiasts.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Beacon

📦 项目名称: c2-detecter
👤 项目作者: jaloliddin-sec
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:58:58

📝 项目描述:
Statistical C2 beacon detector — flags periodic, low-jitter connection patterns in network logs using timing analysis, without payload inspection. Supports CSV and Zeek conn.log

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: WebShield-Scanner
👤 项目作者: rajpadhiyar615
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:18:34

📝 项目描述:
Python Based Website Vulnerability Scanner using Streamlit

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSTI #RCE

📦 项目名称: NordArosa-Enterprise-Security-Lab
👤 项目作者: NordArosa
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:56:13

📝 项目描述:
Hands-on penetration testing lab with 15 real-world vulnerability scenarios (SQLi, XSS, LFI, RCE, SSRF, JWT, CSRF, SSTI, XXE, deserialization, LDAP, broken auth). Automated setup on Ubuntu. Attack from Kali. Perfect for OSCP prep, portfolio, or learning OWASP Top 10.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #DOM

📦 项目名称: TaintSight
👤 项目作者: zixvict001-eng
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:13:56

📝 项目描述:
Passive DOM XSS reconnaissance tool with deep source-to-sink and parameter flow analysis

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #RCE

📦 项目名称: aspx_vul
👤 项目作者: 0x7556
🛠 开发语言: ASP.NET
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:04:59

📝 项目描述:
ASP.NET RCE 反序列化 靶场 漏洞环境

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #Exploit

📦 项目名称: CVE-2026-65761
👤 项目作者: ywh-jfellus
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:48:20

📝 项目描述:
Proof of Concept for CVE-2026-65761 - EasyStore Pro Unauthenticated SQL Injection via `filter_sortby`

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #RCE

📦 项目名称: fastjson2-2.0.62-seealso-rce
👤 项目作者: joysinleung
🛠 开发语言: Java
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:47:19

📝 项目描述:
fastjson2 2.0.62 seeAlso 多态路径 RCE 复现 — 默认配置即触发,仅创建 /tmp/pwned 标记文件。基于 dinosn/fastjson-jsontype-rce-lab 重建。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SQL注入 #漏洞

📦 项目名称: vulnlab
👤 项目作者: Y4n9Ch
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 16:02:04

📝 项目描述:
Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #POC

📦 项目名称: ssrf-poc-wp-6-8-3
👤 项目作者: ebrasha
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:27:05

📝 项目描述:
Proof-of-Concept (PoC) demonstrating a Server-Side Request Forgery (SSRF) via the XML-RPC pingback.ping endpoint in WordPress Core 6.8.3, resulting in origin IP disclosure behind Cloudflare. Discovered by: Ebrahim Shafiei (EbraSha).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: NEXAR-MAAS
👤 项目作者: RIPJAW1316
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:54:45

📝 项目描述:
AI-powered Android Malware Analysis & Assessment System using FastAPI, React, YARA, VirusTotal, Frida and Local LLMs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Inject

📦 项目名称: machine-code-shellcode
👤 项目作者: mrzaxaryan
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:50:33

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template

📦 项目名称: embryo_image_analysis
👤 项目作者: elyssephillips
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 16:41:01

📝 项目描述:
Get fluorescence intensity information from segmented nuclei masks and raw hyperstacks

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Nuclei #template #templates

📦 项目名称: AutoRecon
👤 项目作者: LuizWT
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 2
📅 更新时间: 2026-07-28 16:22:20

📝 项目描述:
O AutoRecon é um projeto de automação de ferramentas de segurança focado em facilitar o processo de varredura e coleta de informações em ambientes de rede.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #漏洞

📦 项目名称: Fastjson2-RCE
👤 项目作者: NHPT
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 16:53:42

📝 项目描述:
Fastjson2 详细的漏洞分析和复现

🔗 点击访问项目地址