GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #命令

📦 项目名称: epub_ruby
👤 项目作者: 8832two
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 11:43:37

📝 项目描述:
为日文epub进行注音,正在接入大模型

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Command #Control

📦 项目名称: diginode-cc
👤 项目作者: karamble
🛠 开发语言: Go
Star数量: 17 | 🍴 Fork数量: 5
📅 更新时间: 2026-05-05 11:56:57

📝 项目描述:
Situational awareness platform for distributed counter-surveillance sensors over LoRa mesh.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: Remote-Code-Execution-RCE-via-Command-Injection
👤 项目作者: Govamarket
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 12:59:21

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Weapon

📦 项目名称: dossy
👤 项目作者: R3DRUN3
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 13:00:19

📝 项目描述:
your server's will to live not found.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: shield
👤 项目作者: zcxads666
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 12:52:42

📝 项目描述:
Shield — 轻量级 Go Web 应用防火墙 A lightweight Go Web Application Firewall DDoS/CC mitigation · SQLi detection · XSS filtering · WebShell blocking · brute force protection · waiting room——DDoS/CC 防护 · SQL 注入检测 · XSS 过滤 · WebShell 拦截 · 暴力破解防护 · 等待室

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Plugin #Extension

📦 项目名称: iqs
👤 项目作者: intigriti
🛠 开发语言: Java
Star数量: 3 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-05 12:44:13

📝 项目描述:
Intigriti Quick Scope (IQS) is a new Burp Suite extension that allows researchers to automate project and scope setup within Burp Suite by pulling data directly from the official Intigriti Researcher API.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: libfetchxsrf
👤 项目作者: neuxdotdev
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 13:42:49

📝 项目描述:
lightweight, blocking HTTP client library designed to simplify the process of fetching CSRF (Cross-Site Request Forgery) tokens and performing form-based logins

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: afalg-check
👤 项目作者: itsystem
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:32:55

📝 项目描述:
Утилита для Linux, которая проверяет доступность `AF_ALG`/`algif_aead` и помогает оценить риск по `CVE-2026-31431`.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CVE-2026-42879
👤 项目作者: guzrex
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:03:09

📝 项目描述:
FacturaScripts RCE Exploit - Proof of Concept

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: NexusFlow
👤 项目作者: verebes1
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:41:51

📝 项目描述:
Example Web Application that showcases SSRF, XML XXE and SVG XXE (XML External Entities Injection)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: finetune_IU_Xray
👤 项目作者: dieplai
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 04:59:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-23918
👤 项目作者: sibersan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:56:29

📝 项目描述:
Python tools to audit Apache HTTP Server for CVE-2026-23918 (HTTP/2 RCE) and four related CVEs. Passive and local scanners. Read-only auditing toolkit for the May 2026 Apache HTTPD security advisory (CVE-2026-23918 and 4 others).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: XXEfile
👤 项目作者: fisssh
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:36:41

📝 项目描述:
生成doc、xlsx等格式的xxe测试文件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: Product-Research-Multi-Agent-System
👤 项目作者: To11-o11
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:32:36

📝 项目描述:
一个用于自动完成竞品信息收集、用户评论分析、功能差异对比、机会点提炼、MVP 范围定义与 PRD 初稿生成的多 Agent 系统。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: DeekSeek-V4-text-adventure-prompt-builder
👤 项目作者: EdenBush
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:33:50

📝 项目描述:
Text Adventure Prompt Builder 是一个元提示词技能。它不是直接写故事,而是创造一个会写故事的 AI 导演——一个遵守叙事法则、懂节奏、能记住你的每一次选择的 DM(游戏主持人)。 把它想象成:你向一位资深编剧和一位桌游 DM 描述你的故事构想,他们联手设计出一整套游戏规则和叙事引擎,然后把这个引擎的“灵魂”注入到一份提示词里。你拿着这份提示词,随便哪个支持的 AI 模型,都能立刻变成一位专业的文字冒险游戏主持人。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: commerza
👤 项目作者: ahmershahdev
🛠 开发语言: PHP
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:23:19

📝 项目描述:
Commerza is a production-grade (PHP + MySQL) e-commerce platform with a modern storefront and secure admin dashboard. It includes product management, cart, authentication, checkout (COD + Stripe), orders, reviews, and enterprise security (CSRF, CAPTCHA, rate limiting, audit logs, stock locking).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: Bug-Detective
👤 项目作者: Milke189
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:42:44

📝 项目描述:
智能 Bug 根因分析与溯源 Agent — 给它一个 bug 描述或截图,它自动在代码中定位问题,生成修复方案,并反向推导出引入 bug 的 commit,附带完整的根因分析链。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: RAG-MedQA
👤 项目作者: capybaraonly
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:02:27

📝 项目描述:
面向医疗咨询场景的检索增强生成(RAG)智能问答系统。构建含 79 万条中文医疗对话及临床诊疗指南 PDF 的向量知识库,支持科室分诊、症状查询、用药咨询等场景,提供自然语言检索与来源溯源能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ubuntu-cve-2026-31431-mitigation
👤 项目作者: mrmtwoj
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:50:49

📝 项目描述:
دستورالعمل‌های کاهش ریسک و به‌روزرسانی برای CVE-2026-31431 در سیستم‌های اوبونتو، شامل مراحل ارتقاء کرنل و kmod.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: VectorSmuggle
👤 项目作者: jaschadub
🛠 开发语言: Python
Star数量: 68 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-05 19:01:13

📝 项目描述:
Testing platform for covert data exfiltration techniques where sensitive documents are embedded into vector representations and tunneled out under the guise of legitimate RAG operations — bypassing traditional security controls and evading detection through semantic obfuscation.

🔗 点击访问项目地址