GitHub 红队武器库🚨
12.6K subscribers
12 photos
5 videos
16.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ucl-security_privacy-elec0138-group1-demo
👤 项目作者: RickoM
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 19:06:16

📝 项目描述:
Real 5G Security Lab — Open5GS + UERANSIM on AWS EC2. Demonstrates 5G-AKA authentication, SSRF on UDM SBI, SQN DoS attack and WAF mitigation. UCL ELEC0138 Security and Privacy MSc 2025/26.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: webhound
👤 项目作者: Usaim-12Junaid
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-20 21:58:57

📝 项目描述:
Automated SQLi & XSS Vulnerability Scanner

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #检测

📦 项目名称: fuzzhound
👤 项目作者: RuoJi6
🛠 开发语言: Python
Star数量: 25 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 01:51:32

📝 项目描述:
FuzzHound是一款专为 API 安全测试设计的智能 Fuzz 工具,支持 Swagger/OpenAPI 文档自动解析,提供多种 Fuzz 模式和漏洞检测能力。像猎犬一样嗅探 API 中的安全漏洞!

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: Kap0k-Agent-TP
👤 项目作者: xnftrone
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 01:14:32

📝 项目描述:
腾讯云智能渗透Agent by Kap0k

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: wso-ng
👤 项目作者: aels
🛠 开发语言: PHP
Star数量: 46 | 🍴 Fork数量: 20
📅 更新时间: 2026-04-21 01:52:45

📝 项目描述:
The new generation of famous WSO web shell. With perks included

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe
👤 项目作者: r00t3dd
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 03:01:54

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: secure-fortress-web
👤 项目作者: aulate-dev
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 05:58:37

📝 项目描述:
Defensive frontend dashboard with strict Role-Based Access Control (RBAC). Developed to prevent XSS and CSRF attacks through secure rendering and CSP headers. Features automated session invalidation and real-time validation, providing a secure, professional interface for the Secure Fortress ecosystem.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: vulnerability-scanner
👤 项目作者: pawarsiddhi2732006-blip
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 08:02:05

📝 项目描述:
A web vulnerability scanner that detects SQL Injection, XSS, and CSRF vulnerabilities.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: auth
👤 项目作者: erik-wien
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 08:55:13

📝 项目描述:
PHP authentication library (erikr/auth) — session, CSRF, bcrypt, TOTP, invites, rate limiting

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: sentinel-waf
👤 项目作者: murugeshsubramanian2006-beep
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 09:02:29

📝 项目描述:
A lightweight Web Application Firewall (WAF) built using Node.js to detect, log, and filter common web attacks like XSS, SQL Injection, and malicious inputs in real-time.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #供应链 #安全

📦 项目名称: supplychain-platform
👤 项目作者: penghaili00
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 08:23:32

📝 项目描述:
B2B供应链订单履约系统

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: HONEYPOTX-AI-Powered-Cyber-Threat-Detection-System
👤 项目作者: ThisAkshat
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 10:02:49

📝 项目描述:
HoneypotX is an AI-powered honeypot that lures attackers into fake endpoints, analyzes malicious payloads in real-time using rule-based detection and Gemini AI, and classifies threats like SQL Injection, XSS, Command Injection, and Brute Force — visualized on a sleek cyberpunk-themed Streamlit dashboard.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #域

📦 项目名称: Bu-SubdomainX
👤 项目作者: Bu7terf1y
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 10:31:03

📝 项目描述:
Bu-SubdomainX - 高效的子域名枚举工具,支持多线程扫描、自定义字典和实时结果输出,为渗透测试提供全面的子域名发现能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: online_store_with_a_data_protection_subsystem
👤 项目作者: iraknyazeva
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 11:02:47

📝 项目描述:
Интернет-магазин на Flask с персонализированными рекомендациями и усиленной защитой данных. Основные возможности: каталог товаров с поиском и фильтрами, личный кабинет, корзина, избранное, персонализированные рекомендации, блок "Похожие товары", шифрование персональных данных, Rate Limiting, защита от CSRF/XSS, аудит действий

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: diansai
👤 项目作者: zhang-ming-hui
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 11:55:13

📝 项目描述:
电赛相关信息收集

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-25049
👤 项目作者: 0xBlackash
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 12:57:04

📝 项目描述:
CVE-2026-25049

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #提权 #Windows #Linux

📦 项目名称: ivi-toolbox-pro
👤 项目作者: dengzhu-hub
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 12:20:07

📝 项目描述:
An industrial-grade, all-in-one CLI tool for Android IVI engineering. Features Smart Root, Logcat Analysis, Performance Profiling, and Monkey Testing. Based on Python & Rich. (一款工业级 Android 车机全栈测试运维平台。集成智能提权、日志分析、性能监控及 Monkey 压测。基于 Python Rich 构建。)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: ai-security-labs
👤 项目作者: aftabkhan-3
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 13:53:19

📝 项目描述:
This repository documents my hands-on learning in AI + Agent Security, focusing on real-world vulnerability patterns such as: Tool Injection Execution Injection (RCE) Instruction Injection Data Leakage Auth & Privilege Failures

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: Travis
👤 项目作者: LiamTang827
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 13:26:14

📝 项目描述:
多链加密货币 AML 风险溯源系统 | Multi-chain blockchain AML risk tracing with cross-chain bridge analysis

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: research-harness
👤 项目作者: Biajin-PKU
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-21 15:15:08

📝 项目描述:
面向科研文献工作的 Agent Harness:持久化 SQLite 状态、69 个类型化原语、112 个 MCP 工具、6 个证据门禁阶段,每次经记录的调用都有溯源。可由 Claude Code / Codex / Python / rh CLI 驱动。

🔗 点击访问项目地址