GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.8K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: ethical-hacking-ctf
👤 项目作者: celtadenya
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 03:59:55

📝 项目描述:
CTF writeup - XSS email exfiltration, SQL injection, CI/CD abuse & privilege escalation

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #执行 #Remote

📦 项目名称: BUUCTF.GeekGrandChallenge_2019_RCEME
👤 项目作者: hengdonghui
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 04:54:52

📝 项目描述:
BUUCTF.GeekGrandChallenge_2019_RCEME

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练 #渗透

📦 项目名称: AsrProxy
👤 项目作者: AJings3c
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 05:59:14

📝 项目描述:
多小队 SOCKS5 出口代理网关:按用户分流到独立上游 IP 子池,内嵌实时管理后台与审计日志,面向红蓝攻防中的流量隔离与运营监控

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: -AI-powered-threat-detection-system-
👤 项目作者: sanjugangatkar068-eng
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 06:00:59

📝 项目描述:
AI-Powered NIDS with Isolation Forest ML + Llama 3.2 chatbot. Detects SQLi, XSS, network anomalies. Local LLM via Ollama explains threats. Flask + Scikit-learn. Fully offline cybersecurity tool.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Sandbox

📦 项目名称: adjust-s2s-gtm-template
👤 项目作者: Daam-Al-Arabia
🛠 开发语言: Go Template
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 07:01:17

📝 项目描述:
A custom Google Tag Manager Server-Side template that sends mobile event data directly to Adjust's S2S API — bypassing ad blockers, protecting user data, and ensuring 100% attribution accuracy.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: lc_external_github.com_gorilla_csrf
👤 项目作者: CodeLinaro-mirror
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 06:21:17

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command

📦 项目名称: go-c2go
👤 项目作者: frankli0324
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 07:02:18

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: DVPA-Damn-Vulnerable-Protobuf-App
👤 项目作者: twisted007
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 07:03:19

📝 项目描述:
Another Damn Vulnerable WebApp, this time with a focus on Protobuf traffic. Check out the accompanied Burp Suite extension at https://github.com/twisted007/ProtoME

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #弱口令 #字典

📦 项目名称: LexLoom
👤 项目作者: heathc1iff-sec
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 06:30:30

📝 项目描述:
目标化密码字典生成器,支持个人信息、日期、季节/月/星期、键盘模式、Leet 变体与常见弱口令组合

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: Active-Directory-Pentest-Lab
👤 项目作者: ajx77
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 06:59:03

📝 项目描述:
Built and exploited a self-hosted Active Diretory Lab Simulation real-world attack scenarios including enumeration, lateral movement, and credential dumping.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: BUUCTF.De1CTF_2019_SSRFMe
👤 项目作者: hengdonghui
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 07:44:33

📝 项目描述:
BUUCTF.De1CTF_2019_SSRFMe

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Inject

📦 项目名称: Payload-Obfuscation
👤 项目作者: SilentisVox
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 07:54:26

📝 项目描述:
Shellcode encryption & obfuscation to evade AV

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: gov_rag
👤 项目作者: zwh-W
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 07:39:24

📝 项目描述:
基于 FastAPI 的企业级 RAG 知识库问答系统,支持文档解析、混合检索、RRF 融合、Reranker 精排、Query Rewrite、引用溯源、流式输出与评估。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-38945
👤 项目作者: Wise-Security
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 08:48:57

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: -Agent-
👤 项目作者: levr-67
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 09:03:02

📝 项目描述:
基于多Agent协作的虚假新闻识别与溯源系统,支持多模态解析、可信度评估与传播链路分析,毕业设计项目。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: ultimate-zip-manager
👤 项目作者: asikdial-dev
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 09:59:59

📝 项目描述:
PHP chunked uploader to bypass 2MB upload limits on free hosting. Upload large ZIP files, extract on server, manage and delete files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-7222-XSS
👤 项目作者: Xmyronn
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 10:45:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #EDR

📦 项目名称: Residual-Stream-Injection
👤 项目作者: Andresantoniosantisteban
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 11:01:15

📝 项目描述:
Independent Mechanistic Interpretability Researcher. Mapped LLM residual streams to isolate 99.6% structural noise from pure data. Discovered Layer 12 "Vector Rosetta Stone," achieving 100% deterministic latent injection and security bypass. Turning passive observation into active Data Pharmacology.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: webApp-vulnerability-practice
👤 项目作者: salma-ashraf10
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 11:00:31

📝 项目描述:
This repository contains practical labs and intentionally vulnerable code covering a wide range of web application vulnerabilities such as XSS, SQL Injection, IDOR, CSRF, and more. Designed for learning, testing, and improving web security skills.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: LiuRAG
👤 项目作者: lekliu
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 10:59:08

📝 项目描述:
基于《倚天屠龙记》的 RAG 智能问答系统:集成查询重写、BGE-Reranker 与 Gemini 3.1,支持多轮对话与页码溯源的深度武侠百科。

🔗 点击访问项目地址