GitHub 红队武器库🚨
12.5K subscribers
13 photos
5 videos
16.6K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: libfetchxsrf
👤 项目作者: neuxdotdev
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 13:42:49

📝 项目描述:
lightweight, blocking HTTP client library designed to simplify the process of fetching CSRF (Cross-Site Request Forgery) tokens and performing form-based logins

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: afalg-check
👤 项目作者: itsystem
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:32:55

📝 项目描述:
Утилита для Linux, которая проверяет доступность `AF_ALG`/`algif_aead` и помогает оценить риск по `CVE-2026-31431`.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: CVE-2026-42879
👤 项目作者: guzrex
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:03:09

📝 项目描述:
FacturaScripts RCE Exploit - Proof of Concept

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: NexusFlow
👤 项目作者: verebes1
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 14:41:51

📝 项目描述:
Example Web Application that showcases SSRF, XML XXE and SVG XXE (XML External Entities Injection)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #POC

📦 项目名称: finetune_IU_Xray
👤 项目作者: dieplai
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 04:59:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-23918
👤 项目作者: sibersan
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:56:29

📝 项目描述:
Python tools to audit Apache HTTP Server for CVE-2026-23918 (HTTP/2 RCE) and four related CVEs. Passive and local scanners. Read-only auditing toolkit for the May 2026 Apache HTTPD security advisory (CVE-2026-23918 and 4 others).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: XXEfile
👤 项目作者: fisssh
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:36:41

📝 项目描述:
生成doc、xlsx等格式的xxe测试文件

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: Product-Research-Multi-Agent-System
👤 项目作者: To11-o11
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 15:32:36

📝 项目描述:
一个用于自动完成竞品信息收集、用户评论分析、功能差异对比、机会点提炼、MVP 范围定义与 PRD 初稿生成的多 Agent 系统。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: DeekSeek-V4-text-adventure-prompt-builder
👤 项目作者: EdenBush
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:33:50

📝 项目描述:
Text Adventure Prompt Builder 是一个元提示词技能。它不是直接写故事,而是创造一个会写故事的 AI 导演——一个遵守叙事法则、懂节奏、能记住你的每一次选择的 DM(游戏主持人)。 把它想象成:你向一位资深编剧和一位桌游 DM 描述你的故事构想,他们联手设计出一整套游戏规则和叙事引擎,然后把这个引擎的“灵魂”注入到一份提示词里。你拿着这份提示词,随便哪个支持的 AI 模型,都能立刻变成一位专业的文字冒险游戏主持人。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: commerza
👤 项目作者: ahmershahdev
🛠 开发语言: PHP
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:23:19

📝 项目描述:
Commerza is a production-grade (PHP + MySQL) e-commerce platform with a modern storefront and secure admin dashboard. It includes product management, cart, authentication, checkout (COD + Stripe), orders, reviews, and enterprise security (CSRF, CAPTCHA, rate limiting, audit logs, stock locking).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: Bug-Detective
👤 项目作者: Milke189
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 16:42:44

📝 项目描述:
智能 Bug 根因分析与溯源 Agent — 给它一个 bug 描述或截图,它自动在代码中定位问题,生成修复方案,并反向推导出引入 bug 的 commit,附带完整的根因分析链。

🔗 点击访问项目地址
TG必备的搜索引擎,快搜kuai帮你发现有趣群组、频道、视频、音乐、电影、新闻 | Find cool stuff all in one bot!

机器人:@kuai @kuaia @kuaiaa

👉 https://t.me/kuai?start=a_3URZVD0
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: RAG-MedQA
👤 项目作者: capybaraonly
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:02:27

📝 项目描述:
面向医疗咨询场景的检索增强生成(RAG)智能问答系统。构建含 79 万条中文医疗对话及临床诊疗指南 PDF 的向量知识库,支持科室分诊、症状查询、用药咨询等场景,提供自然语言检索与来源溯源能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: ubuntu-cve-2026-31431-mitigation
👤 项目作者: mrmtwoj
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:50:49

📝 项目描述:
دستورالعمل‌های کاهش ریسک و به‌روزرسانی برای CVE-2026-31431 در سیستم‌های اوبونتو، شامل مراحل ارتقاء کرنل و kmod.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: VectorSmuggle
👤 项目作者: jaschadub
🛠 开发语言: Python
Star数量: 68 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-05 19:01:13

📝 项目描述:
Testing platform for covert data exfiltration techniques where sensitive documents are embedded into vector representations and tunneled out under the guise of legitimate RAG operations — bypassing traditional security controls and evading detection through semantic obfuscation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Command #Control

📦 项目名称: EgnakeRAT
👤 项目作者: egnake
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 19:01:50

📝 项目描述:
Advanced, asynchronous Android Command & Control (C2) framework featuring AES-256-CBC encryption, DOM-based keylogging, and E2EE notification interception. Built for Red Team operations and mobile security research.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #攻击 #取证 #分析

📦 项目名称: MaskSource
👤 项目作者: zhanjinxiang
🛠 开发语言: PowerShell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 18:58:47

📝 项目描述:
基于“双盾双溯源”的视觉语言模型全链路版权保护体系

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Command #Control

📦 项目名称: caldera-adversary-emulation-lab
👤 项目作者: Mimi-Mbyemire
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 20:01:55

📝 项目描述:
Adversary emulation lab using MITRE CALDERA — C2 deployment, Sandcat agents on Windows & Kali, ATT&CK TTP execution and blue team gap analysis

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #Filter

📦 项目名称: nexxus-cleaning-platform
👤 项目作者: bridgerdavidson
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 21:01:10

📝 项目描述:
Professional cleaning services platform with role-based dashboards and presentation bypass system

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-0073-Android-adbd-authentication-bypass-POC
👤 项目作者: SecTestAnnaQuinn
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-05 21:57:28

📝 项目描述:
无描述

🔗 点击访问项目地址