GitHub 红队武器库🚨
12.5K subscribers
13 photos
5 videos
16.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: web-vuln-scanner
👤 项目作者: shamoon572
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 12:58:40

📝 项目描述:
Production-grade async web vulnerability scanner - SQLi, XSS, SSRF, LFI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39987
👤 项目作者: h3raklez
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 16:53:09

📝 项目描述:
Marimo Pre-Auth RCE

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command

📦 项目名称: c2llm
👤 项目作者: tzencirkiran
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 17:02:35

📝 项目描述:
An automation tool to help copying content from local repository to web application of ChatGPT, Claude and Gemini.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: vulnerable-app-pentest-report
👤 项目作者: vanshikaa9
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 18:02:44

📝 项目描述:
Security assessment report of a deliberately vulnerable web application, demonstrating exploitation of SQL Injection, Command Injection, Cross-Site Scripting (XSS), and Authentication Bypass vulnerabilities with proof-of-concept evidence and remediation strategies.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: 0day-app
👤 项目作者: Richard3332
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 18:39:25

📝 项目描述:
Early warnings before threats hit your stack. Zero-days, supply chain attacks and active exploits: curated and filtered to your tools.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: student-erp-management-system
👤 项目作者: aakri0
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 18:43:55

📝 项目描述:
Role-based ERP for colleges — Flask + MySQL portal for students, faculty, and admins with OTP auth, CSRF, rate limiting, and Chart.js analytics.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: c2-free-google-apps-source
👤 项目作者: BayLak-Egypt
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 19:02:19

📝 项目描述:
هذا المشروع هو عبارة عن نظام جسر شبكي افتراضي (Virtual Network Bridge) مصمم لتسهيل الاتصال بين جهازين (Peer-to-Peer) عبر وسيط سحابي، مع حل مشكلة تضارب المنافذ المحلية.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: DNSly
👤 项目作者: breakthebarriers
🛠 开发语言: Dart
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 20:01:27

📝 项目描述:
DNSly is an iOS app that uses DNS tunneling to bypass internet censorship.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-41651
👤 项目作者: 0xBlackash
🛠 开发语言: Python
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 20:57:43

📝 项目描述:
CVE-2026-41651

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: CVE-2026-41177-Squidex-CMS
👤 项目作者: TurkiOS
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 20:57:18

📝 项目描述:
CVE-2026-41177, a Blind SSRF vulnerability in Squidex CMS (prior to v7.23.0). Includes root cause analysis, reproduction steps, and impact assessment regarding Local File Interaction (LFI).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: astrbot_context_injection_system
👤 项目作者: yussica1016
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 21:49:58

📝 项目描述:
astrbot上下文注入插件,防止压缩后丢失记忆。叶枔枖设计,沈砚清编写。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: camofox-browser
👤 项目作者: jo-inc
🛠 开发语言: JavaScript
Star数量: 3067 | 🍴 Fork数量: 313
📅 更新时间: 2026-04-25 22:01:29

📝 项目描述:
Stealth headless browser for AI agents — bypass Cloudflare, bot detection, and anti-scraping. Drop-in Puppeteer/Playwright replacement.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Fingerprint-Voting-System
👤 项目作者: Riddhi-Chaure
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 21:59:12

📝 项目描述:
A secure web-based student voting system using fingerprint authentication. Built with Python Flask, Firebase Firestore, and Flask-WTF. Features CSRF protection, double-vote prevention, session management, and environment-based config. Ideal for college elections.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Monitor #Response

📦 项目名称: MACROSS
👤 项目作者: hisurfadvisory
🛠 开发语言: PowerShell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 23:00:39

📝 项目描述:
Powershell framework for interweaving Powershell and Python API automations for blueteams

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-0740
👤 项目作者: murrez
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 23:14:56

📝 项目描述:
CVE-2026-0740

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #EXP #Exploit

📦 项目名称: poker_ai_exploiter
👤 项目作者: drcitrino
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 01:00:18

📝 项目描述:
PT4-driven exploitative NLHE assistant: pattern mining, Bayesian ranges, soft policy over GTO weights

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: Burp_suit_test_website
👤 项目作者: aishide
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 00:54:39

📝 项目描述:
A deliberately vulnerable test website built for practicing web security testing using Burp Suite. This project includes common vulnerabilities like XSS, SQL Injection, and authentication flaws to help understand and demonstrate penetration testing techniques in a controlled environment.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-xss-sqli-lab
👤 项目作者: jovlu
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 01:55:38

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-1207
👤 项目作者: sw0rd1ight
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 02:54:11

📝 项目描述:
Django 框架在使用 PostGIS 查询地理栅格(raster)数据时,若将未经验证的用户输入直接作为 band index(波段索引)参数,会引发 SQL 注入

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: WebApp-Database-Vulnerability-Assessment
👤 项目作者: ericsledge
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 02:30:43

📝 项目描述:
Identified and documented SQL injection, cross-site scripting, and CSRF vulnerabilities in a database-backed web application, then applied secure coding fixes and database hardening controls.

🔗 点击访问项目地址