GitHub 红队武器库🚨
12.3K subscribers
14 photos
9 videos
14.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: xss-coding-challenge
👤 项目作者: PXL-Security-Essentials
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 14:38:59

📝 项目描述:
PoC to let students create and fix an xss exploit in nodeJS

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-23520
👤 项目作者: cypher-21
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 15:57:09

📝 项目描述:
CVE-2026-23520 is a critical command injection vulnerability in Arcane, a modern Docker management platform. The flaw exists in the platform's updater service and allows for Remote Code Execution (RCE).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #Web

📦 项目名称: web-
👤 项目作者: De1ty-XD
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 15:54:11

📝 项目描述:
web渗透学习记录

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: PureClaw
👤 项目作者: puretensor
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 16:00:25

📝 项目描述:
Enterprise-grade agentic AI framework. 8 LLM backends, declarative security policies, audit trails, SSRF protection, credential redaction, local GPU inference on NVIDIA Blackwell, Telegram/Discord/WhatsApp/Email channels, 16 autonomous observers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: 0day
👤 项目作者: russo-sec
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 16:58:36

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: catchclaw
👤 项目作者: Coff0xc
🛠 开发语言: Rust
Star数量: 13 | 🍴 Fork数量: 1
📅 更新时间: 2026-03-23 17:02:26

📝 项目描述:
CatchClaw 是一款基于 Rust 的 OpenClaw / Open-WebUI AI 编程平台安全评估工具。通过 59 条 DAG 攻击链和 59 个 Exploit 模块,覆盖从初始侦察到数据泄露的完整 ATT&CK 攻击链路。 基于 Tokio 异步运行时,DAG 引擎使用 Kahn 拓扑排序按层级并发执行,Semaphore 控制并发度,支持条件执行与回退节点。攻击图可导出 Mermaid 流程图。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: CriptoAnalyst
👤 项目作者: LiamTang827
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 16:49:19

📝 项目描述:
多链加密货币 AML 风险溯源系统 | Multi-chain blockchain AML risk tracing with cross-chain bridge analysis

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-30498
👤 项目作者: Mehdi-Ben-Hamou
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 17:58:42

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Monitor

📦 项目名称: lol-scouting-replay-kit
👤 项目作者: DIREI-16
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 17:59:23

📝 项目描述:
Replay League of Legends scrim data on an interactive minimap to analyze early game positioning, warding, jungle paths, and kill patterns.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Patch

📦 项目名称: Bypassing-SSL-Pinning-in-Flutter-Applications
👤 项目作者: sara81a
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 18:00:56

📝 项目描述:
Bypassing SSL Pinning

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: soushen-hunter
👤 项目作者: abhinav-bharti-max
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 2
📅 更新时间: 2026-03-23 18:02:08

📝 项目描述:
Enable high-performance Bing and Google searches with deep webpage data extraction and no API fees using an async, anti-detection OpenClaw skill.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-23744
👤 项目作者: FrenzisRed
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 18:45:20

📝 项目描述:
CVE-2026-23744 - MCPJam inspector Remote-Code-Execution: Proof Of Concept (POC

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: opensec
👤 项目作者: 2365203723
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 18:38:11

📝 项目描述:
AI驱动渗透测试平台

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #内存

📦 项目名称: jellyfin-inject-danmu
👤 项目作者: ehehela
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 18:19:08

📝 项目描述:
Jellyfin 弹幕注入脚本 | Danmaku injector for Jellyfin HTML5 player

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRFTV
👤 项目作者: Geevar12
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 19:01:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: Splunk-Threat-Hunting-Finding-Evil-at-Scale
👤 项目作者: jeremyt12345
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 18:24:17

📝 项目描述:
Hunted through 500,000+ events in Splunk across a compromised network. Traced a notepad-to-PowerShell attack chain, confirmed a DCSync attack, detected lsass credential dumping, and built alerts filtering UNKNOWN memory regions to identify shellcode while eliminating false positives.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: Xsscan
👤 项目作者: Auto-runs
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 20:01:14

📝 项目描述:
next version of xscanner

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Ops

📦 项目名称: RedTeamC2
👤 项目作者: ctomassetti56
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 20:58:45

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: -SHIELD-X-Advanced-Ops-v4.0
👤 项目作者: uneebabbasi0
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 21:01:24

📝 项目描述:
SHIELD-X Advanced Ops v4.0 🛡️ Ultimate multi-threaded Python suite for Red Teaming. 🚀 🔹 Web Cloning: 1:1 mirroring with Ngrok for global access. 🔹 Live Sniffer: Real-time packet inspection (Scapy). 🔹 Auto-Scanner: SQLi/XSS vulnerability detection. 🔹 C&C Hub: Flask-based dashboard for live logs. Professional GUI. High Speed. Zero Lag.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: JWTLens
👤 项目作者: Orbadiahright862
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-23 20:48:53

📝 项目描述:
Detect and test JSON Web Tokens for security flaws with automated checks in Burp Suite extensions, including token analysis and active exploitation.

🔗 点击访问项目地址