GitHub 红队武器库🚨
12.4K subscribers
14 photos
9 videos
14.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: authjar
👤 项目作者: santhsecurity
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 13:46:30

📝 项目描述:
Multi-cookie session management — parse Set-Cookie, domain-scoped storage, CSRF extraction, session persistence

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-34005
👤 项目作者: uky007
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 14:54:06

📝 项目描述:
CVE-2026-34005: OS Command Injection via Hostname Configuration in Xiongmai DVR/NVR (Sofia)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: SecAgent
👤 项目作者: FORIMOC
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 14:49:48

📝 项目描述:
根据输入语义定向分析漏洞的通用安全Agent

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Ops

📦 项目名称: agentguard-redteam
👤 项目作者: contail
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-21 16:02:51

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #权限维持

📦 项目名称: JHeart
👤 项目作者: m1crofan
🛠 开发语言: None
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-03-26 14:35:32

📝 项目描述:
【JHeart 权限维持BOF】:一键扫描上线主机“白加黑”维权点

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SecureContext
👤 项目作者: iampantherr
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-03-26 14:50:20

📝 项目描述:
Secure memory & context optimization MCP plugin for Claude Code. Drop-in replacement for context-mode with credential isolation, SSRF protection, MemGPT-style persistent memory, and hybrid BM25+vector search. 77 security tests, zero cloud sync.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Client #Control

📦 项目名称: C24_5_2026-1_G16_SmartBite
👤 项目作者: JosepRivera
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 15:03:13

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-3891
👤 项目作者: vladimirmanylobed451
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 15:48:48

📝 项目描述:
Demonstrate an unauthenticated arbitrary file upload exploit in Pix for WooCommerce plugin versions up to 1.5.0 using exposed AJAX endpoints.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: nemo-agent
👤 项目作者: hanc00l
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 15:48:26

📝 项目描述:
基于 Claude Code 的自动化渗透测试 Agent,目标是达到中高级网络安全专家水平。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-29905
👤 项目作者: Stalin-143
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 16:56:10

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: vinted-scraper-python
👤 项目作者: KinderBW
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 17:01:27

📝 项目描述:
Vinted Scraper Python 2026 (Bypass Cloudflare & Datadome)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: vulnerability-scanner-pro
👤 项目作者: himanshuvats123
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 16:59:00

📝 项目描述:
🛡️ Web-Based Vulnerability Scanner built with Flask for detecting XSS, SQL Injection, CSRF, API flaws & open ports with real-time monitoring and downloadable reports.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: jaga
👤 项目作者: dgknbtl
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 17:00:27

📝 项目描述:
The ultimate ultra-lightweight, context-aware security engine for HTML templates. Zero-dependency XSS protection for modern web apps.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统 #页面

📦 项目名称: gallifreys-fish-farm
👤 项目作者: gallifreyCar
🛠 开发语言: Dart
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 16:41:33

📝 项目描述:
🐟 An open-source idle fishing pet game built with Flutter - 开源钓鱼挂机养成游戏

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: StatWoX
👤 项目作者: MrCh0p808
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 17:56:23

📝 项目描述:
StatWoX is a high-octane serverless survey hybrid. Hardened by the CoderWa Protocol : boasting centralized Edge middleware, SSRF prevention, CIDR subnet matching, and atomic DB transactions. Features an advanced UI canvas, real-time WS sockets, and AI-driven data insights. A masterclass in scalable Next.js 15 architecture.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Scanner

📦 项目名称: kovar
👤 项目作者: Orla-Labs
🛠 开发语言: TypeScript
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 17:59:09

📝 项目描述:
Security assertions + AI test recording for Playwright

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #供应链 #安全

📦 项目名称: tower-go
👤 项目作者: Kevin-Jii
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 17:46:28

📝 项目描述:
Go + Gin 多门店供应链管理系统,支持采购、库存、门店记账、钉钉通知和完整 RBAC 权限控制

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: obsidian-server-clipper
👤 项目作者: jcenters
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 19:01:32

📝 项目描述:
Headless web clipper for Obsidian — runs on a server, bypasses Cloudflare, no browser extension required

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #WAF #AV

📦 项目名称: Captcha-Bypass-Tool
👤 项目作者: SeseydOw
🛠 开发语言: C#
Star数量: 14 | 🍴 Fork数量: 13
📅 更新时间: 2026-03-26 20:00:38

📝 项目描述:
pentesting tool to bypass captcha Steam, Gmail, Instagram, Facebook, Twitter, Snapchat, Outlook, Netflix, Adobe Bot Automation

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #逻辑

📦 项目名称: Security_Audit_Report_Blog
👤 项目作者: ysi6701
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-26 19:14:55

📝 项目描述:
典型的 Java/Spring Boot 前后端分离博客系统安全审计实战项目。包含深度代码审计报告、高危漏洞剖析(XSS、越权、并发脏写)及修复方案。

🔗 点击访问项目地址