GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: immich-exfiltration-demo
👤 项目作者: emanuelepns
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 19:46:30

📝 项目描述:
Cybersecurity demo exploiting CVE-2026-35455 with automatic API key generation and exfiltration

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ai-vuln-rediscovery-nginx-cve-2026-42945
👤 项目作者: ChamsBouzaiene
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 20:21:19

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: llm-redteamer
👤 项目作者: slaiba123
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 21:00:29

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: kobold
👤 项目作者: ledksv
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-14 21:56:27

📝 项目描述:
Kobold — HackTheBox Medium writeup: CVE-2026-23744, PrivateBin LFI, Docker group escape to root

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: OC_P11_ArgentBank
👤 项目作者: Simon-LM
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 01:00:08

📝 项目描述:
React 18 + TypeScript banking app — Flask/PostgreSQL API, JWT/CSRF security, WCAG/RGAA accessibility, CI/CD on Vercel.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-44338
👤 项目作者: HORKimhab
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 01:45:26

📝 项目描述:
CVE-2026-44338

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统 #页面 #二维码

📦 项目名称: SpringBoot-dizxzgmqbu-Java
👤 项目作者: luke47duibe
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 01:40:11

📝 项目描述:
基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #分析

📦 项目名称: VulnMind-Orchestra
👤 项目作者: songhong
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 03:57:53

📝 项目描述:
解决企业 DevSecOps 流水线中,传统 SAST/DAST 工具每天产生海量漏洞告警,其中 70% 以上为误报。安全工程师需要人工跨文件追踪数据流、分析调用链、验证可达性,平均单漏洞 MTTR(平均修复时间)超过 8 小时。在微服务、多语言混合仓库(Java/Go/Python)中,传统规则引擎无法理解 仓库级上下文,更无法完成 运行时行为推演 和 自动修复验证。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: cve-poc-dashboard
👤 项目作者: minhngoc9119
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 04:00:22

📝 项目描述:
📡 PoC auto collect from GitHub. ⚠️ Be careful Malware.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner

📦 项目名称: web-vuln-scanner
👤 项目作者: puni8
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 04:01:32

📝 项目描述:
Python-based web vulnerability scanner detecting SQLi, XSS, IDOR with automated CVSS-scored HTML reporting

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: teletunnel
👤 项目作者: Ruleofevidencespottedseatrout257
🛠 开发语言: C++
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 04:01:20

📝 项目描述:
Control Windows hosts with a Telegram bot for remote admin, file access, system checks, and tunneling from one command center

🔗 点击访问项目地址
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: CampusPulse-Shield
👤 项目作者: MohamedEldairouty
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 04:40:52

📝 项目描述:
A security-focused rewrite of CampusPulse — a university student portal built to demonstrate a live chained-vulnerability attack (SQL Injection → Reflected XSS → CSRF) and the corresponding mitigations. Ships as two side-by-side Flask deployments: 🔴 vulnerable & 🟢 hardened.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: nextssrf
👤 项目作者: ynsmroztas
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 05:55:49

📝 项目描述:
NextSSRF — CVE-2026-44578 Scanner & Exploit ║ ║ Next.js WebSocket Upgrade Handler SSRF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: prompt_injector
👤 项目作者: tt-P607
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 06:01:00

📝 项目描述:
Neo-MoFox 动态提示词注入插件,支持按群聊/私聊范围控制,兼容 dfc/kfc 等多种 chatter

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: c2j-native-deobfuscator
👤 项目作者: gaoyu06
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 06:03:08

📝 项目描述:
A deobfuscator for native-obfuscator and similar obfuscation tools, designed to restore Java bytecode from native-protected binaries.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: DNS-Mayhem-CVE-2026-41096-Deep-Dive
👤 项目作者: mrk336
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:53:27

📝 项目描述:
In‑depth technical analysis of CVE‑2026‑41096, a critical heap overflow in Windows DNSAPI.dll enabling remote code execution via crafted DNS responses. Includes attack vectors, patch insights, and defensive guidance for security teams.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #扫描

📦 项目名称: kali-mcp-hermes
👤 项目作者: bbs-ld
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:32:36

📝 项目描述:
让 AI 指挥官直接调度 Kali 安全工具,自动完成渗透测试和漏洞扫描,最后吐出合规报告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: nginx-rift-detect
👤 项目作者: iammerrida-source
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:37:00

📝 项目描述:
Behavioral detection script for CVE-2026-42945 (NGINX Rift) — heap overflow in ngx_http_rewrite_module. No RCE, crash-based detection only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web #红队

📦 项目名称: reverse-skill-private
👤 项目作者: zhaoxuya520
🛠 开发语言: PowerShell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 07:47:30

📝 项目描述:
逆向/渗透/安全技能路由包 - AI 自动路由 + 按需自举工具链 + 自动进化经验库 | 支持 Claude Code / Kiro / Cursor / Cline 等代码 AI 客户端

🔗 点击访问项目地址