GitHub 红队武器库🚨
12.6K subscribers
12 photos
5 videos
16.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-34220
👤 项目作者: EQSTLab
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:33:19

📝 项目描述:
MikroORM is vulnerable to SQL Injection via specially crafted object

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: mception
👤 项目作者: soufianetahiri
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 10:39:32

📝 项目描述:
MCP server that audits other MCP servers for security risks — tool poisoning, rug-pull, RCE, SSRF, credential exfil, supply-chain, transport/auth, cross-config composition.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: DEDSEC_WEEPING_ANGLE
👤 项目作者: 0xbitx
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 11:03:14

📝 项目描述:
Weeping Angel - Post-exploitation Framework for linux system

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: peelr
👤 项目作者: ibfavas
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 12:01:20

📝 项目描述:
Fast JS security scanner - API keys, XSS sinks, taint flows, prototype pollution. CLI + web UI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework

📦 项目名称: C2PAVerify
👤 项目作者: mppfy
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 12:00:55

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #分析

📦 项目名称: ai-mobile-reverse-skills
👤 项目作者: Fausto-404
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 12:56:35

📝 项目描述:
面向移动安全分析场景的 6 阶段总控 Skill。用于统一调度 APK 静态侦察、流量与代码对齐、SO/JNI 深度分析、加密与漏洞综合分析、验证设计与报告交付流程。支持 JADX MCP、Burp/Yakit MCP、IDA/Ghidra MCP。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF #AV

📦 项目名称: chaser-cf
👤 项目作者: ccheshirecat
🛠 开发语言: Rust
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 12:59:52

📝 项目描述:
High-performance Cloudflare bypass library with stealth browser automation. Rust-native with C FFI bindings.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: DVWA-XSS-Exploitation-Lab
👤 项目作者: tonynnaemeka70-web
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 13:01:26

📝 项目描述:
Hands-on penetration testing lab using DVWA to demonstrate reflected and stored XSS vulnerabilities across multiple security levels.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: bypassHelper
👤 项目作者: saahiyo
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 14:00:55

📝 项目描述:
A browser extension to automatically bypass link shorteners, block advertisements/trackers, and remove on-page annoyances.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-33017
👤 项目作者: Jorrit-VM
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 14:54:40

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: ComfyUI-Multi-Image-Loader
👤 项目作者: Latentnaut
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 15:00:56

📝 项目描述:
Effortless ComfyUI node for multi-image loading via drag-and-drop. Direct UI uploads bypass folder paths, producing a unified image batch tensor. Features smart resizing to the first image's dimensions, thumbnail previews, and persistent workflow storage. Streamline your batch processing with a fast, interactive multi-image loader.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-extensions
👤 项目作者: c0re-i5
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 14:57:24

📝 项目描述:
A set of extensions for Burp Suite

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: macos-vuln-check
👤 项目作者: endiselmanaj
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 15:46:14

📝 项目描述:
macOS vulnerability check script - detects 23 recent supply chain attacks and CVEs (Jan-Apr 2026)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: SE-NetSec-2026-suibianba
👤 项目作者: SLPPYSUMMER
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 15:59:17

📝 项目描述:
“基于 OWASP BLT 的漏洞跟踪与协作平台二次开发”

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: openrouter-mcp-multimodal
👤 项目作者: stabgan
🛠 开发语言: TypeScript
Star数量: 28 | 🍴 Fork数量: 15
📅 更新时间: 2026-04-20 15:46:32

📝 项目描述:
MCP server for OpenRouter: 300+ LLMs with vision, image gen, audio in/out, and video analysis + generation (Veo 3.1 / Sora 2 Pro / Seedance / Wan). Structured errors, IPv6 SSRF guards, path sandbox.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: Xss-Payloads-Manager
👤 项目作者: Miguel-Vasco7
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 15:47:18

📝 项目描述:
Extensão do google chrome para gerenciamento de carga utíl de xss

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: PEGASUS-CVE-2026-4484
👤 项目作者: PegasusMetaSec
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 16:38:10

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: web-vulnerability-scanner
👤 项目作者: safcore
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 16:56:15

📝 项目描述:
Advanced web vulnerability scanner with crawling, XSS & SQL detection, header analysis, directory discovery, and dashboard UI.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: web-security-vulnerability-assessment
👤 项目作者: wenujainduwara
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 18:00:33

📝 项目描述:
Practical Web Application Security Assessment demonstrating identification and validation of CSRF, Clickjacking, and CORS misconfigurations using real-world testing techniques.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: ZypeerShell
👤 项目作者: sagsooz
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 18:57:31

📝 项目描述:
Zypeer Webshell

🔗 点击访问项目地址