GitHub 红队武器库🚨
12.4K subscribers
14 photos
9 videos
14.8K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #攻防 #演练 #靶场

📦 项目名称: visual-agent-security-lab
👤 项目作者: Leveltoo
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 03:42:11

📝 项目描述:
授权靶场环境下的可视化「议会式」多 Agent 攻防演练控制台:NestJS 领域 API、Next.js SSR + BFF、Python sidecar 执行工具。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: ViperFin
👤 项目作者: Riotnguyenhu3847
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:00:39

📝 项目描述:
Analyze TLS ClientHello messages to identify software via JA3 and JA3S fingerprinting with a fast, Go-based tool for network security and forensics.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Response

📦 项目名称: whoami
👤 项目作者: Beatrisadecisive305
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 03:59:03

📝 项目描述:
Provide tools for penetration testing and ethical hacking with this Python-based suite designed for versatile security assessments.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL #命令 #模板

📦 项目名称: j
👤 项目作者: LingoJack
🛠 开发语言: Rust
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:00:49

📝 项目描述:
j 是一款 Rust 构建的命令行效率工具,融合别名管理、日报系统、AI 对话与 Agent 能力。支持注册应用和 URL 为简短别名一键打开,内置日报写入与 Git 同步,TUI 待办管理可联动日报,AI 对话支持多模型切换、流式输出和 Markdown 渲染。Agent 模式让 AI 自主调用工具完成复杂任务,支持多步推理、上下文自动压缩和后台任务执行。移动端扫码即可远程控制 AI 对话界面,随时继续工作。浏览器自动化提供 Lite 模式(无依赖)和 CDP 模式(完整控制),Skill 技能系统按需加载专业能力,Hook 系统支持三级配置灵活扩展 AI 行为。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #插件

📦 项目名称: ocr
👤 项目作者: 18500233360
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:03:23

📝 项目描述:
图片验证码识别,配合burp suite的captcha-killer-modified插件使用

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: sfvbrr
👤 项目作者: autobrr
🛠 开发语言: Go
Star数量: 5 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 04:21:05

📝 项目描述:
sfvbrr is a Golang tool to validate scene releases

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter

📦 项目名称: xss-payload-list
👤 项目作者: securityelites
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 05:01:33

📝 项目描述:
Ultimate XSS Payload List (2026) — 500+ Cross-Site Scripting Payloads, Bypass Techniques, and Examples

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-30081
👤 项目作者: rakeshelamaran98
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 05:57:38

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: dependabot-ssrf-test
👤 项目作者: fimskiy
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 06:56:52

📝 项目描述:
Dependabot registry SSRF test

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: AUTH-NEXUS
👤 项目作者: TEAMBCS
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 07:00:10

📝 项目描述:
Next-gen TUI-based security tool supporting HTTP, SSH, FTP, and SMTP. Features include auto-CSRF handling, asynchronous engine (aiohttp), and real-time analytics. Optimized for Termux & Linux.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #EXP #分析

📦 项目名称: codescan
👤 项目作者: HeJiguang
🛠 开发语言: Python
Star数量: 7 | 🍴 Fork数量: 2
📅 更新时间: 2026-03-31 07:58:09

📝 项目描述:
基于大语言模型的代码漏洞风险检查工具,支持多种编程语言和检查模式,为开发者提供全面的代码安全评估解决方案。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: Redteam_LLM_Injection_payloads
👤 项目作者: crazywifi
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 08:00:28

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Filter

📦 项目名称: Directory-Traversal
👤 项目作者: bisurauniyar93
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 08:01:23

📝 项目描述:
Hands-on Directory Traversal labs from PortSwigger, documenting path manipulation, filter bypasses, and file access exploitation techniques.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Secure-app
👤 项目作者: AnujRathi079
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 08:02:13

📝 项目描述:
Secure form app with CSRF protection and CORS using Node.js, Express, and JavaScript.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: mp-virtual-pay
👤 项目作者: devoink
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 08:55:22

📝 项目描述:
微信小程序 wx.requestVirtualPayment 封装:下单与签名由调用方注入(transaction),可选支付后轮询(pollOrder);适用于微信原生开发和UniApp开发。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-29000
👤 项目作者: 0xW1LD
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 10:58:45

📝 项目描述:
Just a simple Rust automation for CVE-2026-29000, design to work against *ippsec's* Principal box on HackTheBox

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: ai-redteam-network-client-docker
👤 项目作者: PaloAltoNetworks
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 10:50:54

📝 项目描述:
Deploy the AI Red Teaming network client using Docker Compose — no Kubernetes or Helm required.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Coursera-Automation-By-TobiX
👤 项目作者: TobiX-Dev
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 11:01:21

📝 项目描述:
Coursera Auto-Complete Extension — One-click course completion (videos, readings, discussions, plugins, quizzes, shareable link). Premium features with device binding, daily limits, and hard expiration, by pass video,reading, auto quiz, bypass quiz solve quiz auto . 2026

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner #漏洞

📦 项目名称: web_scanner
👤 项目作者: zzzjiushi
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 10:55:10

📝 项目描述:
一个轻量级模块化 Web 漏洞扫描器(DAST),实现了 SQL 注入,XSS,命令注入等诸多漏洞的 自动化检测,具备可扩展的插件化架构。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: fleetpilots
👤 项目作者: psp123123
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-03-31 11:39:36

📝 项目描述:
自动化渗透测试平台

🔗 点击访问项目地址