GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.9K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Docker #漏洞 #安全

📦 项目名称: ClawTeam
👤 项目作者: qiushile
🛠 开发语言: JavaScript
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 05:04:05

📝 项目描述:
基于 OpenClaw 的企业级联邦式多 Agent 协作系统。采用 Docker 容器隔离、PostgreSQL 统一知识底座与 RLS 权限控制,专为无 GPU 服务器与云端算力(如阿里云 Coding Plan)优化的全生命周期 AI 研发团队解决方案。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #供应链 #安全

📦 项目名称: Supply-Chain-Analytics-Pipeline
👤 项目作者: plsteachmecoding
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 04:55:28

📝 项目描述:
用claude cowork做一个供应链数据分析看板,数据源来自kaggle

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: WebVuln-Chain-Framework
👤 项目作者: Zeeshanafridai
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 05:58:35

📝 项目描述:
Modular web vuln scanner —> recon→XSS→IDOR→CSRF→auth→misconfig chain, each module feeds the next

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: hipop-agent-os
👤 项目作者: lutaoluke
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 05:59:17

📝 项目描述:
点购 Agent OS — 跨境电商团队的 AI 工作台(chat 触发工作流 + 多租户 + 数据出处可溯源)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
👤 项目作者: Hunt-Benito
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 06:57:17

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-43284
👤 项目作者: suominen
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 07:51:27

📝 项目描述:
Tracking CVE-2026-43284

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: pkgaxiom
👤 项目作者: Fizan324926
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 07:51:27

📝 项目描述:
Static analyzer for npm, PyPI, and Maven packages — refuses install-time RCE, CI token exfil, typosquats, parser-confusion, and 5 more attack classes. Closed-source binary alpha.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Execute

📦 项目名称: Artemis
👤 项目作者: 0x3xp
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 07:59:31

📝 项目描述:
Artemis is a modular offensive security framework designed for stealthy system call generation and shellcode obfuscation. It features dynamic SSN discovery, multi-algorithm encryption engines, and support for both direct and indirect syscall invocation to bypass modern EDR/AV solutions

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Command #Control

📦 项目名称: TOMCAT-C2
👤 项目作者: MatrixTM26
🛠 开发语言: Python
Star数量: 4 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-09 08:02:29

📝 项目描述:
TOMCAT C2 Frameworks: Command & Control Server Tools

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #分析

📦 项目名称: traceflow
👤 项目作者: Cao150702
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 07:46:02

📝 项目描述:
TraceFlow — 去中心化商品溯源系统,为实体商品提供区块链验证的数字护照

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘

📦 项目名称: BlackScan
👤 项目作者: KaGty1
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 08:58:37

📝 项目描述:
BlackScan 是一款基于 Agent 的一个全自动黑盒漏洞挖掘平台

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxex
👤 项目作者: ch-735676175
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 08:38:56

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Web-Security-PreSales-Lab
👤 项目作者: Gothbo
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 08:47:46

📝 项目描述:
网络安全售前工程师实战手册 — 案例/方法论/Web安全/XSS/SQL注入/CSRF

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: multi-agent-content-generation-workflow
👤 项目作者: abhinavjagan
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 10:01:56

📝 项目描述:
Multi-agent content generation workflow built on LangGraph + FastAPI + Ollama: persona consistency critic, web research with SSRF-hardened fetcher, HITL approval, and X (Twitter) posting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: Web-Security-Vulnerabilities-Subject
👤 项目作者: KhaledSaadeh05
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 09:51:39

📝 项目描述:
Educational cybersecurity project demonstrating SQL Injection, Information Disclosure, and XXE vulnerabilities in vulnerable and secure web applications.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #SQL

📦 项目名称: AI-Code-Review-Agent
👤 项目作者: luochahua-bit
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 10:50:33

📝 项目描述:
构建一个 PR Review Agent: 自动分析 Git diff 检测: 空指针 SQL 注入 性能问题 API breaking change 自动评论 PR 自动生成测试用例 自动生成 release note

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: yrprey-security-audit
👤 项目作者: zgarnirawen
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 10:44:21

📝 项目描述:
Web application security audit of yrpreyPHP using OWASP Top 10 (2021) methodology. Covers SQL Injection, XSS (Reflected & Stored), CSRF, and Broken Authentication using sqlmap, Burp Suite, Hydra, and OWASP ZAP in a VMware lab environment.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: cyber-attack-simulator
👤 项目作者: zyntrix292545-droid
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 11:01:33

📝 项目描述:
A web-based educational cyber attack simulator that demonstrates Phishing, Brute Force, DDoS, SQL Injection, XSS and Man-in-the-Middle attacks built with Python Flask

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: IceBarPlus
👤 项目作者: mzt20130220
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 11:46:25

📝 项目描述:
IceBarPlus: A powerful Manifest V3-based security testing extension for Microsoft Edge, featuring HTTP request testing, SQL injection detection, XSS vulnerability testing, CSRF token analysis, and proxy management—designed for security professionals and developers to perform comprehensive web application security assessments efficiently.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: PortSwigger-Labs
👤 项目作者: deepkarmakar-appsec
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-09 12:46:07

📝 项目描述:
My learning journey solving PortSwigger Web Security Academy labs including vulnerabilities like SQL Injection, XSS, CSRF, Access Control and more.

🔗 点击访问项目地址