GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
16.9K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #NTLM Relay

📦 项目名称: pentest-cheatsheets
👤 项目作者: PentestPlaybook
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 17:56:27

📝 项目描述:
Practical cheatsheets for pivoting, tunneling, and lateral movement in Windows environments, covering SSH, Chisel, Ligolo, NTLM relay, and common execution methods.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: ai-redteam-artifacts
👤 项目作者: csb1105
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 18:59:02

📝 项目描述:
ai-redteam-artifacts is a structured, doctrine‑aligned repository for AI red‑team operations. It contains adversarial prompt suites, multi‑turn test sessions, failure‑mode reports, machine‑readable catalogs, and methodological doctrine for evaluating interpretive stability, alignment drift, and system‑level vulnerabilities in LLMs.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: kret-rag
👤 项目作者: yurow
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 18:21:07

📝 项目描述:
RAG-Scheduler 是一套开箱即用、生产级轻量化 RAG 知识库问答系统,基于 FastAPI 构建,完整实现「文档上传→解析清洗→表格 / 图片处理→智能分块→向量入库→混合检索→LLM 溯源问答」全链路,适配 PDF、DOCX、PPTX、Excel、TXT、MD 等常见办公文档格式,可直接私有化部署做企业内部知识库、文档智能问答助手。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: NeoWAF
👤 项目作者: ErmalHasani
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 20:02:43

📝 项目描述:
NeoWAF is a lightweight Go-based WAF with DDoS protection, SQLi/XSS filtering, real-time dashboard, multi-user RBAC, and system tray support.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Command #Control

📦 项目名称: Phishing-to-PowerShell-to-C2-Attack-Investigation
👤 项目作者: Bhoolu
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 20:03:05

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-36980-Kernel-BSOD-DoS-PoC
👤 项目作者: canomer
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 20:58:30

📝 项目描述:
Project Date : Feb 2026 / Discovered a buffer overflow vulnerability in the IOCTL handler of the pwdrvio.sys kernel driver. The vulnerability allows an unprivileged local attacker to corrupt kernel pool memory, triggering an immediate system crash (BSOD) and Denial of Service.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web

📦 项目名称: kxns-cli
👤 项目作者: Wyl-cmd
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 20:52:16

📝 项目描述:
一个定制的渗透专属AI代理CLI工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: request-catcher
👤 项目作者: seanmarpo
🛠 开发语言: HTML
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 21:00:20

📝 项目描述:
Capture HTTP requests with ease! Create a private bucket, capture requests, and analyze the results. Useful for security and E2E testing.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Web_vulnerabilities_report_md
👤 项目作者: zdmobarek-lab
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 20:45:47

📝 项目描述:
Hands-on report for web application security. Learn how SQL Injection bypasses login, CSRF hijacks user sessions, and Broken Authentication leads to account takeover. Includes exploit examples and secure coding practices.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Framework #Server #Command

📦 项目名称: c2-iocs
👤 项目作者: newtonpaul-hunting
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 21:03:12

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: poc-devsecop
👤 项目作者: jasilva0606
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 21:59:49

📝 项目描述:
POC devsecop pipiline

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Grok-Enhancer
👤 项目作者: stealabra5019
🛠 开发语言: JavaScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 22:01:11

📝 项目描述:
Enhance Grok with a userscript that improves video length control, bypasses limits, and boosts overall user experience with easy installation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-3844
👤 项目作者: zycoder0day
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 22:56:03

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Command

📦 项目名称: c2crobotics.github.io
👤 项目作者: c2crobotics
🛠 开发语言: TypeScript
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 23:02:57

📝 项目描述:
The official repository for c2crobotics.org website

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: API-Auth-Validation-Tester-Burp-Extension-Alpha
👤 项目作者: abhishekpentest
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-10 23:00:37

📝 项目描述:
API Auth & Validation Tester is a Burp Suite extension built in Java with the Montoya API. It helps security testers quickly triage API authentication enforcement, input validation behavior, length handling, and unexpected-parameter handling while crawling an application through Burp.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31431
👤 项目作者: Lutfifakee-Project
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 01:30:35

📝 项目描述:
CVE-2026-31431 - Linux Kernel Page Cache Vulnerability

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web

📦 项目名称: Web-screenshot-tool
👤 项目作者: GoodMorning-000
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 01:59:34

📝 项目描述:
基于 Playwright 构建的现代化网页截图工具,具有高稳定性、高并发、反检测能力和自动重试机制,可以在渗透测试中提供一定的帮助。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #红队

📦 项目名称: codex-redteam-optin-mode
👤 项目作者: chAng-L19
🛠 开发语言: Python
Star数量: 31 | 🍴 Fork数量: 4
📅 更新时间: 2026-05-11 02:00:30

📝 项目描述:
针对于红队攻击思维做出的red team模式(让你的codex像红队一样思考!),可在单对话使用(可自行适配其他AI)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #越权 #水平 #垂直

📦 项目名称: campus-api-docs
👤 项目作者: yexinyii
🛠 开发语言: Python
Star数量: 3 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-11 02:00:01

📝 项目描述:
分为两大模块,api 是高校脱敏接口文档集合,lab 是基于这些接口复刻的校园系统安全靶场,内置未授权访问、水平 / 垂直越权、参数篡改等典型漏洞,支持 Docker 一键部署,是接口渗透测试与安全实训的实战平台。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: EtherGhost
👤 项目作者: Marven11
🛠 开发语言: Python
Star数量: 675 | 🍴 Fork数量: 51
📅 更新时间: 2026-05-11 01:37:44

📝 项目描述:
新一代Webshell管理器,兼容蚁剑与冰蝎的PHP webshell

🔗 点击访问项目地址