GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf-ring-dojo
👤 项目作者: skillkraftz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-12 16:53:27

📝 项目描述:
Hardening a known vulnerable ssrf-ring utilizing AI.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf-sheriff-test
👤 项目作者: thesnakedoctor
🛠 开发语言: Dockerfile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 06:57:34

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: RAGVulnerabilitySandbox
👤 项目作者: SanjeevKrishna2470
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 08:44:49

📝 项目描述:
Test, exploit, and secure local RAG pipelines. A vulnerability sandbox demonstrating zero-click SSRF, token manipulation, and Regex WAF defenses.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: CNSPROJECT_SSRF-Scanner
👤 项目作者: Suriohxk
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 13:58:08

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: cache-me-if-you-ca
👤 项目作者: skillkraftz
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 14:46:04

📝 项目描述:
Deliberately vulnerable multi-service Docker lab for security evaluation, focusing on SSRF, distributed replay, and Redis-backed auth state. Includes two admin replicas, token-service, and gateway for iterative hardening and adversarial testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: mcp-guard
👤 项目作者: 0xRake
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-13 20:38:48

📝 项目描述:
Find hardcoded secrets, command injection, SSRF, and policy violations in MCP server configs before they ship. Scanner + runtime gateway.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRF-API-Port-Scanning
👤 项目作者: ByDragonNest
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 09:54:40

📝 项目描述:
Thinking about the ethical concerns with this requestThinking about the ethical concerns with this requestA Python tool that exploits a Server-Side Request Forgery (SSRF) vulnerability to perform internal network port scanning, enumerating open ports on internal hosts (e.g., 127.0.0.1) that are otherwise unreachable from the external network.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: webprobe
👤 项目作者: catbyte-security
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 14:53:37

📝 项目描述:
Black-box web security recon toolkit for AI-driven bug bounty. SSRF, XXE, OIDC, cloud metadata, JS analysis — all JSON output.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: payload-kit
👤 项目作者: cloudie-w
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 17:51:44

📝 项目描述:
Discover 200+ CTF and bug bounty payloads with 8 categories for fast testing, research, and exploit development

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: gf-patterns
👤 项目作者: kdairatchi
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-14 19:48:57

📝 项目描述:
Curated gf patterns for bug bounty — XSS, SSRF, SQLi, LFI, RCE, IDOR, SSTI, redirects, and more

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf_lab
👤 项目作者: Mireezzzz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 08:02:05

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf
👤 项目作者: Shashwath800
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 08:16:31

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ncapd
👤 项目作者: roberttkach
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 12:36:41

📝 项目描述:
Go daemon for network probing & interference detection (DNS, RST, SNI, TLS, DPI, throttling). gRPC client, secured HTTP API (auth/TLS/rate-limit), Prometheus metrics, SSRF protection, Docker

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: websentinel
👤 项目作者: vamanparmar
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 18:41:02

📝 项目描述:
🛡 Advanced Web Vulnerability Scanner for Bug Bounty & Penetration Testing. 23 modules: XSS, SQLi, SSRF, Command Injection, JWT, CORS, Subdomain Takeover, GraphQL & more. Single file, one dependency.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: etsy-mcp
👤 项目作者: mofiaboss
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 19:56:30

📝 项目描述:
Professional-grade Etsy MCP server — 104 pure-primitive tools across 13 categories wrapping Etsy's Open API v3. Capability layer, not reasoning layer. Python 3.13 + uv workspace, full OAuth 2.0 PKCE, F3 secret redaction, SSRF-safe HTTP, 428 unit tests.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: BlackTrack
👤 项目作者: jakeloai
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-15 20:52:50

📝 项目描述:
BlackBounty is a high-performance, automated reconnaissance and vulnerability scanning pipeline designed for large-scale bug hunting. It leverages a dynamic proxy-rotation system to bypass WAFs and IP-based rate limiting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRF-Callback-Server
👤 项目作者: Zeeshanafridai
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-16 04:55:14

📝 项目描述:
Self-hosted Burp Collaborator alternative — DNS+HTTP+HTTPS+SMTP listeners, browser dashboard, cloud metadata detection, 46 SSRF payloads

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: Server-Side-Request-Forgery-SSRF-via-X-Forwarded-For-leads-to-Internal-Network-Enumeration
👤 项目作者: GuciF3rrr13
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-16 05:22:31

📝 项目描述:
A Server-Side Request Forgery (SSRF) vulnerability exists in the `/get_geo_ip` endpoint of DeepAI.org's API. The endpoint trusts the `X-Forwarded-For` header without validation, allowing an attacker to make the server send arbitrary requests to internal IP addresses.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: scythefuzzer
👤 项目作者: scythesec
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-16 19:56:44

📝 项目描述:
Recon + target prioritization tool for hackers focused on IDOR, SSRF, Open Redirects, and Business Logic flaws.

🔗 点击访问项目地址