GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.8K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: bludit-plugin-comments
👤 项目作者: GreenEffect
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 12:55:30

📝 项目描述:
Comment plugin for Bludit 3.x with ALTCHA anti-spam, CSRF protection, length validation, moderation, and pagination.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-37749
👤 项目作者: menevarad007
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 14:59:35

📝 项目描述:
CVE-2026-37749 — CodeAstro Simple Attendance Management System 1.0 - SQL Injection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: qclaw-skip-invite
👤 项目作者: warm-mannalichen723
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-17 15:00:58

📝 项目描述:
Bypass QClaw's invite code prompt on startup to streamline access on macOS and Windows without altering server-side validation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #Scanner

📦 项目名称: CF-IP-Scanner
👤 项目作者: tayden1990
🛠 开发语言: HTML
Star数量: 94 | 🍴 Fork数量: 5
📅 更新时间: 2026-04-17 17:03:00

📝 项目描述:
Advanced Cloudflare Clean IP Scanner with Web GUI & Analytics. Finds the fastest IPs for V2Ray, Xray, VLESS, Trojan, and Reality configurations.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: Fan-SecLab.github.io
👤 项目作者: Fan-SecLab
🛠 开发语言: CSS
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 17:58:11

📝 项目描述:
渗透测试

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE #漏洞 #验证

📦 项目名称: poc
👤 项目作者: bzjhzjgbq
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 18:59:45

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: NetServer-RCE-Exploit
👤 项目作者: JordanCyber3
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 18:50:43

📝 项目描述:
PoC de Buffer Overflow (Stack-based) no serviço NetServer.exe, cobrindo desde o controle do EIP até a execução remota de código (RCE) via reverse shell.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: pdv-system-php
👤 项目作者: ItamarJuniorDEV
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 18:59:46

📝 项目描述:
Point-of-sale system built with plain PHP 7.4+ without external frameworks. Features product and customer management, stock control, sales with cash register, rate-limited authentication, CSRF protection and Docker support. Uses MySQL with PDO and PHPUnit for testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: xss-lab
👤 项目作者: DennisGabriel-Dev
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 19:02:20

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: c2pa-cpp
👤 项目作者: contentauth
🛠 开发语言: C++
Star数量: 14 | 🍴 Fork数量: 12
📅 更新时间: 2026-04-17 19:02:20

📝 项目描述:
C++ binding for C2PA

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #演练

📦 项目名称: M0x1n-GoFising
👤 项目作者: Moxin1044
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 18:50:53

📝 项目描述:
一款适用于钓鱼演练的平台,支持API调用等。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ghost-cve-2026-26980
👤 项目作者: dinosn
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 19:58:47

📝 项目描述:
CVE-2026-26980 — Ghost CMS Content API SQL Injection Lab (unauthenticated blind SQLi via slug filter ordering)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: quickssrf
👤 项目作者: caido-community
🛠 开发语言: TypeScript
Star数量: 49 | 🍴 Fork数量: 5
📅 更新时间: 2026-04-17 21:00:31

📝 项目描述:
Detect SSRF within Caido

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: L2C2-Study-Server
👤 项目作者: deavers
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 21:02:11

📝 项目描述:
Experimental minimal Lineage 2 C2 login/game server emulator written in C++ for educational purposes (OS / networking / reverse engineering).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: secureflow
👤 项目作者: mingkun-tang
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 21:59:09

📝 项目描述:
Backend security simulation system demonstrating real-world vulnerabilities like CSRF and privilege escalation with secure vs vulnerable modes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: openclaw-telegram-bridge
👤 项目作者: Lastea4013
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-17 22:59:54

📝 项目描述:
Bridge Telegram bots to send messages between bots and bypass bot-to-bot limits.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: boot
👤 项目作者: harluo
🛠 开发语言: Go
Star数量: 17 | 🍴 Fork数量: 8
📅 更新时间: 2026-04-17 23:42:18

📝 项目描述:
一个受SpringBoot的启发而创建Golang应用程序快速开发框架,基于harluo/di运行时依赖注入框架而生,尽量让使用者关注业务而不是底层框架;同时,尽量添加一些华丽而且实用的功能来方便开发者的使用。支持的功能有:1、类Springboot高生产力开发框架;2、配置文件无缝切换(支持JSON、YAML、TOML、XML以及环境变量支持和默认值配置支持);3、丰富的插件支持(Web、Http Client、MQTT、Redis、gRPC等一系统生产力集合框架);4、线程安全;5、高度可配置;以及其它一系统旨在提高生产力的功能集合

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #域

📦 项目名称: Dommy
👤 项目作者: DuringApple
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-18 01:19:45

📝 项目描述:
针对Impacket域渗透框架的快速启动脚本

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31413-BPF-Container-Escape
👤 项目作者: Rat5ak
🛠 开发语言: C
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-18 03:55:58

📝 项目描述:
CVE-2026-31413: BPF verifier soundness bug - container escape

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: ADL_CTF
👤 项目作者: weiulin
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-18 03:58:27

📝 项目描述:
研究 Web 安全與 二進制程式漏洞分析 (Pwn)。透過 CTF 競賽訓練,掌握了從攻擊者視角檢視系統弱點的能力,能編寫 Bash/Python 腳本實現自動化漏洞檢測,並理解 Linux 系統核心機制。

🔗 点击访问项目地址