GitHub 红队武器库🚨
12.5K subscribers
13 photos
5 videos
16.7K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: CVE-2026-41177-Squidex-CMS
👤 项目作者: TurkiOS
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 20:57:18

📝 项目描述:
CVE-2026-41177, a Blind SSRF vulnerability in Squidex CMS (prior to v7.23.0). Includes root cause analysis, reproduction steps, and impact assessment regarding Local File Interaction (LFI).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: astrbot_context_injection_system
👤 项目作者: yussica1016
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 21:49:58

📝 项目描述:
astrbot上下文注入插件,防止压缩后丢失记忆。叶枔枖设计,沈砚清编写。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: camofox-browser
👤 项目作者: jo-inc
🛠 开发语言: JavaScript
Star数量: 3067 | 🍴 Fork数量: 313
📅 更新时间: 2026-04-25 22:01:29

📝 项目描述:
Stealth headless browser for AI agents — bypass Cloudflare, bot detection, and anti-scraping. Drop-in Puppeteer/Playwright replacement.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Fingerprint-Voting-System
👤 项目作者: Riddhi-Chaure
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 21:59:12

📝 项目描述:
A secure web-based student voting system using fingerprint authentication. Built with Python Flask, Firebase Firestore, and Flask-WTF. Features CSRF protection, double-vote prevention, session management, and environment-based config. Ideal for college elections.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #BlueTeam #Monitor #Response

📦 项目名称: MACROSS
👤 项目作者: hisurfadvisory
🛠 开发语言: PowerShell
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 23:00:39

📝 项目描述:
Powershell framework for interweaving Powershell and Python API automations for blueteams

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-0740
👤 项目作者: murrez
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 23:14:56

📝 项目描述:
CVE-2026-0740

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #EXP #Exploit

📦 项目名称: poker_ai_exploiter
👤 项目作者: drcitrino
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 01:00:18

📝 项目描述:
PT4-driven exploitative NLHE assistant: pattern mining, Bayesian ranges, soft policy over GTO weights

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: Burp_suit_test_website
👤 项目作者: aishide
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 00:54:39

📝 项目描述:
A deliberately vulnerable test website built for practicing web security testing using Burp Suite. This project includes common vulnerabilities like XSS, SQL Injection, and authentication flaws to help understand and demonstrate penetration testing techniques in a controlled environment.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-xss-sqli-lab
👤 项目作者: jovlu
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 01:55:38

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-1207
👤 项目作者: sw0rd1ight
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 02:54:11

📝 项目描述:
Django 框架在使用 PostGIS 查询地理栅格(raster)数据时,若将未经验证的用户输入直接作为 band index(波段索引)参数,会引发 SQL 注入

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: WebApp-Database-Vulnerability-Assessment
👤 项目作者: ericsledge
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 02:30:43

📝 项目描述:
Identified and documented SQL injection, cross-site scripting, and CSRF vulnerabilities in a database-backed web application, then applied secure coding fixes and database hardening controls.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: burp-mcp-server
👤 项目作者: zalakamal08
🛠 开发语言: Kotlin
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 02:57:39

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: vuln_scanner
👤 项目作者: Chengguixuan
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 05:01:13

📝 项目描述:
Web漏洞扫描器 - 支持SQL注入、XSS、信息泄露检测

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: packager-temp-xxemvb
👤 项目作者: yesshape
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 05:01:08

📝 项目描述:
Temp repo created by packager from template

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #页面

📦 项目名称: nte-fish
👤 项目作者: gosick39
🛠 开发语言: C++
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 04:55:32

📝 项目描述:
异环PC端自动钓鱼

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: stored-xss-exploitation-lab
👤 项目作者: tshivaneshk
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 06:02:10

📝 项目描述:
Stored XSS exploitation and mitigation lab demonstrating full attack lifecycle, cookie theft, and defensive controls like CSP, HttpOnly cookies, and output escaping.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: audit_python_packages
👤 项目作者: lucifer0427
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 06:56:11

📝 项目描述:
自動化 Python 套件資安稽核工具 — 漏洞掃描 / 授權分析 / 繁體中文 Markdown 報告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令 #模板

📦 项目名称: gob
👤 项目作者: QiaoMuDe
🛠 开发语言: Go
Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-04-26 06:52:36

📝 项目描述:
gob是一个功能强大的Golang项目构建工具,旨在简化Go应用程序的构建、打包和安装流程。它支持跨平台编译、自定义安装路径、Git元数据注入以及批量构建等功能,帮助开发者更高效地管理Go项目的构建过程。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Java

📦 项目名称: TongWebEJBScan-Burp
👤 项目作者: Axyanzzzz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 09:06:20

📝 项目描述:
TongWebEJB反序列化漏洞检测工具——Burp插件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: cybersecurity-mini-project
👤 项目作者: Rudra-kakade
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-26 10:02:09

📝 项目描述:
A single-page blog application demonstrating Stored Cross-Site Scripting (XSS) vulnerabilities and their defenses.

🔗 点击访问项目地址