GitHub 红队武器库🚨
12.4K subscribers
15 photos
9 videos
15.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Client

📦 项目名称: malice-network
👤 项目作者: chainreactors
🛠 开发语言: Go
Star数量: 436 | 🍴 Fork数量: 63
📅 更新时间: 2026-04-09 07:02:35

📝 项目描述:
Next Generation C2 Framework, IoM-server/client

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: All-in-Fuzzer
👤 项目作者: burgerhalva
🛠 开发语言: Python
Star数量: 36 | 🍴 Fork数量: 7
📅 更新时间: 2026-04-09 06:56:19

📝 项目描述:
All-in Fuzzer. Burp suite extension for auto fuzzing params, headers, body

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #EXP #CVE

📦 项目名称: experimenting
👤 项目作者: giorgix121
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 07:35:15

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-attacker
👤 项目作者: Bedrock221
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 07:59:49

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-5173
👤 项目作者: 0xBlackash
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 08:37:56

📝 项目描述:
CVE-2026-5173

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: sentinel-skill
👤 项目作者: wangdongzuopin
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 09:38:11

📝 项目描述:
哨兵,守卫代码安全。代码审计、渗透测试、CTF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: persona-forge.skill
👤 项目作者: Asenlyf
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 09:36:05

📝 项目描述:
🎭 人格锻造师 - 基于名人特点创建定制化AI技能的智能平台 通过深度分析名人的性格特征、沟通风格和行为模式,生成能够精准模仿其说话和思考方式的AI技能。支持增量学习、版本控制和用户反馈优化,从信息收集到技能部署提供完整解决方案。适用于教育、娱乐、营销等多种场景,为AI个性化应用开辟新可能。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: wp-plugin-kashiwazaki-seo-meta-refresh-redirect
👤 项目作者: TsuyoshiKashiwazaki
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 10:35:35

📝 项目描述:
WordPress plugin for site migration via meta refresh redirects. Redirects all frontend pages to a target domain with remote URL checking, title fetching, canonical tag output, and a customizable landing page. Includes Transient API caching, 404/5xx fallback, SSRF prevention, and an admin settings page with color picker and media uploader.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: VAPT-Lab-Reports
👤 项目作者: Twinkal-hub
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 11:01:19

📝 项目描述:
Hands-on Vulnerability Assessment & Penetration Testing (VAPT) practice reports including SQL Injection, XSS, and web security testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Credential Dumping

📦 项目名称: Active-Directory-Penetration-Testing-PNPT-Study-Guide
👤 项目作者: jayshalwala
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 10:40:09

📝 项目描述:
It covers everything from initial network attacks like LLMNR poisoning and SMB relay, all the way through to post-compromise techniques including Kerberoasting, token impersonation, credential dumping, and Golden Ticket attacks. Every command has been tested in a home lab and the guide includes a full mitigation and defenses section as well.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: All-In-One-XSS-Payloads
👤 项目作者: abcd972323
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 12:01:42

📝 项目描述:
A curated collection of XSS payloads in multiple formats (SVG, HTML, XML, JS, images, cookies, CSP bypass, polyglots) for security research, bug bounty, and penetration testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #分析

📦 项目名称: firmware-analysis-workflow
👤 项目作者: harry1080
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 13:56:36

📝 项目描述:
高级固件安全分析工作流,集成静态分析、动态仿真、漏洞验证和智能报告生成

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Php-Webshell-bypass
👤 项目作者: WildEpieiKeia
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 13:59:13

📝 项目描述:
A collection of advanced PHP and ASPX web shells designed to bypass security measures.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-34724
👤 项目作者: 0xBlackash
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 14:44:37

📝 项目描述:
CVE-2026-34724

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: web-application-penetration-test
👤 项目作者: sampurangill
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 14:59:08

📝 项目描述:
Performed a comprehensive web application penetration test identifying critical vulnerabilities including SQL injection, command injection, RCE, and XXE, aligned with OWASP Top 10.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: attack-path-platform
👤 项目作者: Lcoin-code
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 14:29:05

📝 项目描述:
渗透测试攻击路径规划及分析平台 - Penetration Testing Attack Path Planning & Analysis Platform

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: xss-angriffsmethode
👤 项目作者: Schwarzii1
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 14:56:35

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #OTP

📦 项目名称: OTP-Bot-One-Time-Password-Verification-Bank-Paypal-Bypass-2FA
👤 项目作者: B4BREAON
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 16:01:16

📝 项目描述:
OTPBYPASS Bot sends a post request to the api, which will save the call into a sqlite DB and send the call to the custom twilio API.Google,Snapchat,Instagram,Facebook,Whatsapp,Twitter,Amazon

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Inject

📦 项目名称: PE-Injector
👤 项目作者: RTS-Framework
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-09 15:59:58

📝 项目描述:
An injector for injecting shellcode into PE image files.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #模板

📦 项目名称: qq-farm-cdp-auto
👤 项目作者: linguo2625469
🛠 开发语言: JavaScript
Star数量: 42 | 🍴 Fork数量: 7
📅 更新时间: 2026-04-09 16:59:32

📝 项目描述:
qq经典农场PC端自动化控制 wx端使用cdp注入 qq端使用js注入 非视觉方案 可最小化运行

🔗 点击访问项目地址