GitHub 红队武器库🚨
12.6K subscribers
12 photos
5 videos
17K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: CVE-2021-46080
👤 项目作者: sanupl
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 17:58:37

📝 项目描述:
CVE-2021-46080 - A Cross Site Request Forgery (CSRF) vulnerability exists in Vehicle Service Management System 1.0. An successful CSRF attacks leads to Stored Cross Site Scripting Vulnerability.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Attack

📦 项目名称: CVE-2021-46070
👤 项目作者: sanupl
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 18:02:35

📝 项目描述:
CVE-2021-46070 - A Stored Cross Site Scripting (XSS) vulnerability exists in Vehicle Service Management System 1.0 via the Service Requests Section in login panel.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Loader #Bypass

📦 项目名称: Listary-Pro-Activator-2026
👤 项目作者: Brooktucorrect17
🛠 开发语言: C#
Star数量: 45 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 18:03:18

📝 项目描述:
⭐️ Listary-Pro-Activator | Setup Installer v1.0 | Keygen Activation License | Pre-Activated Full Version | Latest Build Pro Windows 10 11 PC | Bypass Mod Loader | Premium Serial | Download Installer Direct | Get Desktop Working Efficiently | Optimize File Access Quickly ⭐️

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: tanstack-shield
👤 项目作者: Caixa-git
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 19:59:44

📝 项目描述:
🛡️ One-command scanner for CVE-2026-45321 — TanStack npm supply-chain attack

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RCE #Remote

📦 项目名称: splunk-web-attack-detection
👤 项目作者: dunsin2018
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 19:54:46

📝 项目描述:
Splunk SIEM project: detecting web application attacks (SQLi, XSS, LFI, RFI, RCE) across 248,664 log events — threat hunting, IOC analysis, and alert engineering.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Loader #Bypass

📦 项目名称: fand-poc
👤 项目作者: seanoc5
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 20:03:11

📝 项目描述:
Permanent level-0 ETL for FAND — loads raw sources into the Postgres poc.* schema. Per ADR 0004 in seanoc5/fand-app. xlsx-loader pattern current default; sqlite-write tap (fand-app#244) under investigation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-34621
👤 项目作者: azefzafyoussef
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 20:58:43

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: gin-csrf
👤 项目作者: vanng822
🛠 开发语言: Go
Star数量: 5 | 🍴 Fork数量: 2
📅 更新时间: 2026-05-12 20:45:44

📝 项目描述:
Cookie-to-header csrf for gin

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxemat20xx
👤 项目作者: xxemat20xx
🛠 开发语言: None
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 22:00:03

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: scan-shai-hulud
👤 项目作者: qi-scape
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 22:41:35

📝 项目描述:
Detect CVE-2026-45321 Mini Shai-Hulud supply chain compromise — scans for 170 npm + 2 PyPI poisoned packages across TanStack, Mistral AI, UiPath, OpenSearch, Guardrails AI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: GravityzoneLPE_0day
👤 项目作者: dmknght
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 22:09:29

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: shai-hulud-scan
👤 项目作者: shayr1
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 23:55:00

📝 项目描述:
Claude Code skill to scan machines for Mini Shai-Hulud (CVE-2026-45321) supply chain worm IOCs

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: quotes-scraper
👤 项目作者: diogoafmelo
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-12 23:58:50

📝 项目描述:
Advanced Python web scraper for quotes.toscrape.com — handles login with CSRF tokens, session management, and dynamic content with Selenium/Playwright. Part of my data-engineering portfolio.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #验证 #扫描 #分析

📦 项目名称: AI-Burp-Copilot
👤 项目作者: zxcvbn001
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:59:51

📝 项目描述:
AI Burp Copilot v2 是一个基于 Burp Suite Montoya API 的 AI 辅助渗透测试插件。它的目标不是替代被动扫描器,也不是让大模型自由发挥去“猜漏洞”,而是把 Burp 中真实经过的 HTTP 流量转化为可审计、可复放、可验证的安全分析工作流。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: ariel-security-scanner
👤 项目作者: Atna2007
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:34:54

📝 项目描述:
Scanner modular de vulnerabilidades web construido con Node.js y TypeScript. Detecta XSS, CORS, headers inseguros, cookies y CSRF.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #取证 #分析

📦 项目名称: host-collector
👤 项目作者: JiangJiYue
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 00:42:00

📝 项目描述:
Host Collector 是一款开源的主机溯源与取证 CLI 工具,用于采集 Windows/Linux 主机的进程、网络、日志及启动项等证据,生成 JSON报告,支持离线分析与定制化扫描。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: knowledge
👤 项目作者: wzbb66
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 03:20:56

📝 项目描述:
LangGraph RAG 知识库系统 — 混合检索 / 文档管理 / 流式输出 / 引用溯源

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #Web

📦 项目名称: DVWA-Web-Vulnerability-Project
👤 项目作者: lyz618
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 04:45:28

📝 项目描述:
DVWA v1.9 全等级漏洞复现与渗透测试报告 | 环境:Kali 2026 + Apache + MariaDB + PHP 8.4 | 包含漏洞复现步骤、笔记与渗透报告

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: SSRFKiller
👤 项目作者: TheMursalin
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 04:17:40

📝 项目描述:
Advanced SSRF detection and exploitation framework — bypass payloads, cloud metadata harvesting, internal port scanning, gopher/dict/ldap attacks, and JSON reporting.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: verify-ghsa-c4j6-fc7j-m34r
👤 项目作者: panchocosil
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 05:49:17

📝 项目描述:
OOB verifier for GHSA-c4j6-fc7j-m34r / CVE-2026-44578 (Next.js WebSocket-upgrade SSRF)

🔗 点击访问项目地址