GitHub 红队武器库🚨
12.4K subscribers
14 photos
9 videos
14.8K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: pentestflow
👤 项目作者: 0xgrv
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 13:02:21

📝 项目描述:
Burp Suite Extension - Capture vulnerabilities and generate reports

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: -
👤 项目作者: zrblxlx
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 13:51:19

📝 项目描述:
基于python的智能家居物联网设备漏洞扫描工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: Blind-OOB-XXE
👤 项目作者: sahil3276
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 13:52:30

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: OAuth-Helper
👤 项目作者: AndrewCharais
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 13:52:55

📝 项目描述:
Burp Suite extension that automates OAuth 2.0 token generation and injects tokens into in-scope traffic across Proxy, Repeater, Intruder, and Scanner.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-27876
👤 项目作者: 0xBlackash
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 14:50:52

📝 项目描述:
CVE-2026-27876

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: PoC-AutoSync
👤 项目作者: Jenderal92
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 14:59:18

📝 项目描述:
🧠 Automatically collects and updates public Proof-of-Concept (PoC) exploits from poc-in-github.motikan2010.net

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Webshells
👤 项目作者: whitebyte0
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 14:54:17

📝 项目描述:
Advanced webshell generator for pivoting

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf
👤 项目作者: nastyax0
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 15:02:28

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: v0-prototype-build-brief-0-gmarkant-3507-c2fcc94b
👤 项目作者: gmarkant-dotcom
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 15:02:44

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Monitor

📦 项目名称: huawei-GTM-DNS
👤 项目作者: Monteelectronmicroscopic681
🛠 开发语言: Svelte
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 15:58:51

📝 项目描述:
Accelerate Huawei Cloud DNS management with sub-second health checks, automatic failover, and unified multi-account control in a lightweight, fast platform.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: StudocuCleaner
👤 项目作者: trunghieupham59
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 16:01:16

📝 项目描述:
Chrome extension bypass watermark, xóa blur và tạo PDF từ tài liệu Studocu

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: AutoPentest-XL
👤 项目作者: crabin
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 16:50:34

📝 项目描述:
AutoPentest-XL 是一个基于 LangGraph 多 Agent 编排的自主渗透测试平台,通过增强型 RAG 和严格安全围栏实现从初始侦察到 Root 提权的全流程自动化。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: webapplicationsecurity
👤 项目作者: devindergangher1936-source
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 16:43:02

📝 项目描述:
Web Application Security task focuses on identifying OWASP Top 10 vulnerabilities like SQL Injection, XSS, and CSRF using DVWA. It helps understand real-world attacks and implement effective security measures in a controlled lab environment

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: redhound-pro
👤 项目作者: chahiddoumar
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 17:38:38

📝 项目描述:
🔥 RedHound PRO - Advanced Bug Bounty Framework with AI-Powered Vulnerability Detection. Features 17+ vulnerabilities (XSS, SQLi, RCE, LFI, SSTI, SSRF, XXE, CSRF, JWT, GraphQL), real-time CVE integration, professional dark/red dashboard, PDF/JSON reports, external tools (Nmap, Subfinder, Nuclei). Reduce false positives by 70% with AI heuristics.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: web-pentesting-portfolio1
👤 项目作者: manasa-6108
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 17:58:26

📝 项目描述:
Hands-on web application security testing portfolio demonstrating XSS and SQL injection exploitation using Burp Suite and real lab environments.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: ThesisBuddy
👤 项目作者: yatexy
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 19:51:10

📝 项目描述:
本科生论文智能学伴系统,支持多API AI对话、上下文注入、文档管理、进度追踪和日程管理。React + Express 全栈开发。ThesisBuddy - AI-powered thesis writing assistant for undergraduates. Features multi-API AI chat with context injection, document management, progress tracking, and calendar scheduling. Built with React + Express.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Xiaomi-comes-out-to-unlock-and-bypass
👤 项目作者: crok0001
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 20:01:01

📝 项目描述:
Unlock and bypass Xiaomi’s Surging OS signature checks by exploiting the Xiaomi service framework for direct binding and server-side verification.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: bx-csrf
👤 项目作者: ortus-boxlang
🛠 开发语言: Java
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 19:54:57

📝 项目描述:
A CSRF token manager for BoxLang Applications

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: Burp-Pentest-Coverage-Tracker
👤 项目作者: msalyas
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-30 20:02:18

📝 项目描述:
Track and measure penetration testing coverage in Burp Suite by recording and monitoring tested endpoints and parameters in real time.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: flask-wtf
👤 项目作者: pallets-eco
🛠 开发语言: Python
Star数量: 1509 | 🍴 Fork数量: 310
📅 更新时间: 2026-03-30 20:40:45

📝 项目描述:
Simple integration of Flask and WTForms, including CSRF, file upload and Recaptcha integration.

🔗 点击访问项目地址