GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Control

📦 项目名称: github-C2
👤 项目作者: Kxiandaoyan
🛠 开发语言: Rust
Star数量: 7 | 🍴 Fork数量: 5
📅 更新时间: 2026-04-02 20:59:30

📝 项目描述:
基于GitHub Issues API的隐蔽C2框架,支持Windows/Linux,AES-256-GCM加密通信,远程命令执行、文件管理、端口扫描等功能

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-28766
👤 项目作者: MichaelAdamGroberman
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-02 23:17:03

📝 项目描述:
CVE-2026-28766: Missing Authentication on User Account Endpoint — Gardyn Home Kit (ICSA-26-055-03)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #EXP #CVE #Exploit

📦 项目名称: Slient-URL-Exploit
👤 项目作者: Apohub55
🛠 开发语言: C#
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 00:00:13

📝 项目描述:
🛡️ Expose and analyze hidden URL exploits that enable undetected downloads and drive-by installations of malicious software during online activities.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Scanner #Attack

📦 项目名称: jaku
👤 项目作者: theshantanupandey
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 00:02:26

📝 项目描述:
JAKU (呪) — Autonomous Security & Quality Intelligence Agent for vibe-coded apps. XSS, SQLi, prompt injection, QA testing, and attack chain correlation in one command.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader

📦 项目名称: MemoryExec-Shellcode
👤 项目作者: Rawmwk
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 00:02:18

📝 项目描述:
Windows tool for encrypting and loading shellcode in memory for security research and controlled testing. Supports in‑memory execution, payload encryption, and Windows API techniques. Topics: shellcode-loader, encryption, in-memory-execution, payload-encryption, windows-api, security-research, penetration-testing, windows-security

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: XStoreUnlocker
👤 项目作者: Fourty4Four
🛠 开发语言: C++
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 01:00:51

📝 项目描述:
🛠 Unlock DLC in Microsoft Store and Xbox PC games by bypassing XStore API checks for easy access to content without restrictions.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-28767
👤 项目作者: MichaelAdamGroberman
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 01:58:42

📝 项目描述:
CVE-2026-28767: Missing Authentication on Admin Notifications Endpoint — Gardyn Home Kit (ICSA-26-055-03)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-33154
👤 项目作者: redyank
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 02:30:24

📝 项目描述:
CVE-2026-33154(RCE @jinja resolver)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: bypassmidd---free-bypasser-and-api
👤 项目作者: Iagawuqr
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:01:30

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #插件

📦 项目名称: SuperSql
👤 项目作者: GXB-BIT
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:00:54

📝 项目描述:
基于瞎注(xia_sql)插件使用burp最新API(montoya-api:2026.2)重写版本:SuperSql,并添加[path]扫描模块致力于多sql注入点发现

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #插件

📦 项目名称: NaiveProxy
👤 项目作者: Wassay380
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:00:59

📝 项目描述:
Deploy Sing-box NaiveProxy with one command, auto TLS via ACME, and generate http2:// links for easy client setup

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: cpmt-783-container-exploits
👤 项目作者: JavierClairvaux
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 04:00:04

📝 项目描述:
Container Exploits and PoCs

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools #Ops

📦 项目名称: Zypheron-CLI
👤 项目作者: KKingZero
🛠 开发语言: Python
Star数量: 91 | 🍴 Fork数量: 17
📅 更新时间: 2026-04-03 04:00:41

📝 项目描述:
ZYPHERON CLI Powerful command-line interface for automated security testing. Integrate ZYPHERON into your DevSecOps pipeline. Get CLI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #PHP

📦 项目名称: tp52
👤 项目作者: SuperDemon921
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:12:30

📝 项目描述:
基于Thinkphp 5.2 的反序列化漏洞题目-N1CTF2019

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: owasp-security-demo-api
👤 项目作者: ZacIsrael
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:58:40

📝 项目描述:
A Node.js (TypeScript) API built to demonstrate common OWASP security vulnerabilities and their mitigation techniques, including XSS, CSRF, SQL injection, and rate limiting, following a defense-in-depth approach.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #安全

📦 项目名称: agent-box
👤 项目作者: lunnlew
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 04:04:04

📝 项目描述:
基于 Docker 的可插拔式 AI Agent 工具集成容器

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统

📦 项目名称: biyesheji2644
👤 项目作者: zhpqrb06708
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 03:35:33

📝 项目描述:
【计算机毕业设计_软赛】基于SpringBoot+Vue的同城钓鱼社交APP的设计与开发【毕业设计源码 毕业设计论文 毕业设计完整项目 可运行 二次开发 前后端 毕业设计、本科毕业设计、毕业设计源码、毕业设计论文、java 毕业设计、springboot 毕业设计、vue 毕业设计、wms、仓储管理系统、仓库管理系统、智能仓储、物流管理系统、库存管理、出入库管理、供应链管理、springboot、vue、vue3、element-plus、mybatis、mysql、redis、前后端分离、微服务、多仓库部署、java、maven、权限管理、系统设计、数据库设计、毕业设计完整项目、可运行源码、课程设计、软件开发、计算机毕业设计】

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: webshellKiller
👤 项目作者: hbh112233abc
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 04:54:33

📝 项目描述:
webshell killer by golang

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: sentrySSRF
👤 项目作者: maisyear
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 04:52:06

📝 项目描述:
Tool to searching sentry config on page or in javascript files and check blind SSRF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #应急响应

📦 项目名称: Memscan
👤 项目作者: maueryz
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-03 06:03:04

📝 项目描述:
Windows应急响应内存检索工具,支持进程内存扫描+网络外联关联,快速定位恶意进程。Windows Memory Scan Tool for Incident Response, memory forensics, network correlation.

🔗 点击访问项目地址