GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: auto_webshell
👤 项目作者: ginoyajay3-xhunter
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 09:00:56

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-23980-Exploit
👤 项目作者: oscarmine
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 10:46:39

📝 项目描述:
CVE-2026-23980 | Apache Superset Authenticated SQLi (CVSS 6.5) | sqlmap-style enumeration, anonymous access, PostgreSQL + SQLite, bulk scanner

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描 #检测 #分析

📦 项目名称: shannon-defender-skill
👤 项目作者: yushimohuang
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 10:59:00

📝 项目描述:
🛡️ Shannon Defender - Trae Solo Coder 安全扫描与自动修复技能 核心功能: 🔍 漏洞检测:SQL 注入、XSS、认证绕过、SSRF、权限问题 🛠️ 自动修复:智能分析漏洞,生成修复代码,一键应用 📊 安全报告:详细的风险评估和修复建议 🔄 持续监控:实时跟踪代码变更,自动重新扫描 🎯 威胁建模:STRIDE 分析,识别潜在攻击面 📋 合规检查:OWASP Top 10、CWE、PCI-DSS、GDPR 映射 完全免费,零成本保护代码安全!

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #红队

📦 项目名称: redteam_llm_jobs
👤 项目作者: thinkitpossible
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 10:59:46

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: MagicShells
👤 项目作者: melmols
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 10:23:30

📝 项目描述:
A browser-based tool for generating webshells and reverse shells with file upload bypass techniques and more

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: OAuth-CSRF-Account-Takeover-1win
👤 项目作者: KzuLMO
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 11:01:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin

📦 项目名称: Burp-translator
👤 项目作者: bevennyamande
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 10:59:01

📝 项目描述:
Simple burp plugin to handle language translations

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-3288-lab
👤 项目作者: bvabhishek
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 11:26:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: active-directory-redteam-lab
👤 项目作者: jfmacedo
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 12:00:30

📝 项目描述:
Personal cybersecurity project focused on Active Directory attack simulation and red team techniques.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Response

📦 项目名称: HTB_sherlocks_BlueTeamWriteups
👤 项目作者: AntoniosStamatopoulos
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 13:01:15

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #权限维持

📦 项目名称: linux-incident-response-lab
👤 项目作者: klientdav
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 12:32:43

📝 项目描述:
ssh爆破到redis权限维持

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #EDR #Patch

📦 项目名称: claude-classroom-submit
👤 项目作者: yolo-labz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 15:01:19

📝 项目描述:
Autonomous Google Classroom submission for Claude Code. Bypasses the cross-origin Drive Picker iframe by speaking the Classroom REST API directly. Pure Python stdlib (zero deps), OAuth 2.0 Installed App flow, rclone-native upload.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: react-xss-appsec-demo
👤 项目作者: NatFreelance
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 15:02:03

📝 项目描述:
Application Security demo: XSS vulnerability in React and secure fix (OWASP Top 10)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xXErDaniXx06
👤 项目作者: xXErDaniXx06
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 15:52:26

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-lab-exploits
👤 项目作者: SnowPower18
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 17:38:32

📝 项目描述:
Pages to host the exploit servers for university CSRF laboratory

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-4406
👤 项目作者: Hann1bl3L3ct3r
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 18:57:07

📝 项目描述:
The Gravity Forms plugin for WordPress (tested through version 2.9.28) is vulnerable to unauthenticated reflected cross-site scripting (XSS) via the `form_ids` parameter in the `gform_get_config` AJAX action.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: libts-csrfx-auth
👤 项目作者: neuxdotdev
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 18:59:16

📝 项目描述:
Minimal TypeScript auth handler for web sessions, CSRF tokens, and cookie persistence.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: session-traffic-logger
👤 项目作者: chkaufmann
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 19:00:39

📝 项目描述:
A Burp Suite extension for persistent HTTP traffic logging and session analysis

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-23398-poc
👤 项目作者: zpol
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 19:18:37

📝 项目描述:
Functional LAB with CVE-2026-23398 PoC

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: vcamper
👤 项目作者: rndhouse
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-08 20:00:02

📝 项目描述:
PoC: identify silent security patches before CVE

🔗 点击访问项目地址