GitHub 红队武器库🚨
12.9K subscribers
23 photos
5 videos
19.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping #LSASS #comsvcs #MiniDump

📦 项目名称: sigma-detection-pack
👤 项目作者: Djaberi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:42:25

📝 项目描述:
Vendor-neutral Sigma detection rules across 9 MITRE ATT&CK tactics — credential dumping, encoded PowerShell, persistence, lateral movement, and more. Structurally validated in CI with an auto-generated coverage matrix.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Stored #DOM

📦 项目名称: Task-Management
👤 项目作者: mohabmohamed44
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:56:37

📝 项目描述:
A classy task Management built with React and Typescript, Focusing on Clean Architecture and Solid Principles

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSTI #RCE

📦 项目名称: late-htb-script
👤 项目作者: gugeldot
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 11:10:59

📝 项目描述:
Generic exploit for SSTI vulnerabilities in Flask/Jinja2 applications that process user-uploaded images with OCR.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC #Remote Code Execution

📦 项目名称: CVE-2026-23744-PoC
👤 项目作者: ibreakthingsforaliving
🛠 开发语言: Python
Star数量: 9 | 🍴 Fork数量: 2
📅 更新时间: 2026-06-14 14:01:03

📝 项目描述:
CVE-2026-23744 - Versions 1.4.2 and earlier of MCPJam inspector are vulnerable to remote code execution (RCE). Because the tool listens on 0.0.0.0 by default, an attacker can trigger the installation and execution of a malicious MCP server by sending a crafted HTTP request. Version 1.4.3 contains a patch for this issue.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #蜜罐 #部署 #捕获

📦 项目名称: WifiWarden
👤 项目作者: MrZhao-hub666
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 13:40:26

📝 项目描述:
基于 ESP32-S3 双板架构的物联网安全防护系统。实时监控、AI 决策、蜜罐诱捕、自适应防御。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC

📦 项目名称: CVE-2026-53787-POC-
👤 项目作者: webshellseo8
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:59:23

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: pbscan
👤 项目作者: pingback-sh
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:58:58

📝 项目描述:
Automated blind SSRF scanner with native PingBack.sh OAST correlation, persistent callbacks and exact injection tracking.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF #metadata

📦 项目名称: ssrf-guard
👤 项目作者: Brah-Timo
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:56:24

📝 项目描述:
**Block SSRF attacks in one line. Production-ready middleware for Express, Fastify, Hono, and any Node.js application.**

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2

📦 项目名称: Sliver
👤 项目作者: helshafaie45
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 08:25:24

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #malware

📦 项目名称: open-detect
👤 项目作者: secana
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 15:02:02

📝 项目描述:
Open source engine to detect malware for security researchers with Yara support

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #YARA #rules #malware

📦 项目名称: node-yara-x
👤 项目作者: cawalch
🛠 开发语言: JavaScript
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-06-14 14:59:53

📝 项目描述:
yara-x in node.js

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: payments-platform-poc
👤 项目作者: twhalley
🛠 开发语言: Makefile
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 15:02:11

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: VulnerabilityScanner.java
👤 项目作者: Srimathi0716
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:47:23

📝 项目描述:
Vulnerability Scanner is a Java application designed to detect and analyze potential security vulnerabilities in systems, applications, or files. The project performs automated scanning, identifies common security issues, and provides detailed reports to help users understand and mitigate risks.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #POC

📦 项目名称: Pizzafy-Ecommerce-1.0-save_settings-File-Upload-RCE
👤 项目作者: leidyardila981-creator
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 14:23:33

📝 项目描述:
Pizzafy Ecommerce System 1.0 - authenticated arbitrary file upload in save_settings leading to RCE (CWE-434). Security research report + PoC.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #CVE #POC

📦 项目名称: modelscan-joblib-bypass-poc
👤 项目作者: jasonmiao0511-hue
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 15:56:36

📝 项目描述:
PoC for modelscan Joblib detection bypass (CVE-worthy RCE via marshal+types)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: Laboratorio-1-C2
👤 项目作者: juann767
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 15:59:28

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSTI #RCE

📦 项目名称: specter-ctf
👤 项目作者: Zaid1287
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 15:50:51

📝 项目描述:
300pt HTB-style hard web CTF: git leak → JWT forge → Jinja2 SSTI WAF bypass → RCE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Sliver #C2 #Implant

📦 项目名称: Implant-Rust
👤 项目作者: dn9uy3n
🛠 开发语言: Unknown
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 16:03:45

📝 项目描述:
Rewrite Sliver C2 Implant

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026 #POC #RCE

📦 项目名称: CVE-2026-42945-Reverse-Shell-POC
👤 项目作者: sec-sys
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 16:53:47

📝 项目描述:
Python RCE PoC with reverse-shell listener for CVE-2026-42945 (NGINX Rift)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: subreaper
👤 项目作者: rendidwisa
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 16:54:16

📝 项目描述:
Scanner for subdomain takeover and DNS vulnerability

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Vulnerability Scanner

📦 项目名称: Simple-Vulnerability-Scanner
👤 项目作者: csusmitha23-maker
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-06-14 16:48:15

📝 项目描述:
A Python-based vulnerability scanner that scans target websites for common security issues such as open ports, HTTP security headers, SSL configuration, and server information to improve cybersecurity awareness.

🔗 点击访问项目地址