GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17.1K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-0001
👤 项目作者: HORKimhab
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:46:41

📝 项目描述:
CVE-2026-0001. Do with your own risk

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #POC #CVE

📦 项目名称: CVE-2025-59287
👤 项目作者: salman5230
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:00:00

📝 项目描述:
🔍 Analyze WSUS deserialization behavior to enhance security, generate reports, and identify configuration weaknesses in your infrastructure.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: -xxe-xlsx-tool
👤 项目作者: Bhuvanesh2024
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:58:41

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: bankbreaker
👤 项目作者: MR-harshgulrajani
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 06:54:29

📝 项目描述:
🏦 Intentionally vulnerable banking app — VAPT demonstration with 6 planted vulnerabilities (SQLi, XSS, IDOR, CSRF, Broken Auth, Privilege Escalation)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: way2poc_cve-2026-34475
👤 项目作者: bitbcybr
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:55:49

📝 项目描述:
Two-stage Nuclei detection for CVE-2026-34475: fingerprint vulnerable Varnish instances, verify cache-key collision behavior, and confirm exploitability via VCL inspection - unfortunetly without triggering the bug and exploitation

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: xxe1sfvu
👤 项目作者: test-rhaap-portal
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:27:58

📝 项目描述:
testing EE environment [SCM] xxe1sfvu

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: ProScanKill
👤 项目作者: SharkJ0001
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 07:54:34

📝 项目描述:
Windows进程溯源处置工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: cve-2026-29204-whmcs-clientarea-addonid
👤 项目作者: bogdanrotariu
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 08:59:20

📝 项目描述:
CVE-2026-29204: upgrade-first notes, optional client-area hook, and lab PoC for authorized testing. Unofficial; not from WHMCS.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #横向 #PTT

📦 项目名称: TouchLearn
👤 项目作者: QDong415
🛠 开发语言: Java
Star数量: 4 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:14:33

📝 项目描述:
用`内部拦截法` 和 `外部拦截法` 两种方式处理两个横向的ViewPager嵌套的手势冲突。类似抖音的首页,这个demo看懂你就明白手势处理的流程了

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: neutrx
👤 项目作者: Xenial-Devil
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:58:33

📝 项目描述:
Neutrx is a security-first TypeScript HTTP client for Node.js. It keeps the daily API simple like axios while adding safer defaults: SSRF guardrails, input/output sanitization, retries, circuit breaking, bulkhead isolation, caching, metrics, interceptors, OAuth2, GraphQL, mocks, streaming, uploads, downloads, SSE, and concurrency helpers.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: SecureBank
👤 项目作者: Areeeshaa
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 09:58:34

📝 项目描述:
A security-focused banking app demonstrating XSS, CSRF, SQL Injection, AES encryption and ML anomaly detection

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #分析

📦 项目名称: defi-security-framework
👤 项目作者: milangolickgck-max
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:50:55

📝 项目描述:
DeFi 安全框架:漏洞检查表、审计模板、监控清单、常见攻击模式分析

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Netflix-TV-Wrapper
👤 项目作者: abhi963007
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 11:01:09

📝 项目描述:
A high-fidelity Android TV WebView wrapper for Netflix featuring cinematic UI injections, D-Pad optimized navigation, and automated DRM compatibility bypasses.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: touch-xxeng-heart
👤 项目作者: talex-touch
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 10:24:35

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: Copy-Fail-CVE-2026-31431-Lab
👤 项目作者: kuniyal08
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 11:36:05

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #信息收集

📦 项目名称: WxProbe
👤 项目作者: baibaixiaoyu2024
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 12:03:42

📝 项目描述:
渗透测试敏感信息收集工具,专注于微信公众号文章批量获取与AI智能分析。 通过输入公众号名称,批量获取历史文章,并利用DeepSeek AI分析文章中 是否包含手机号、姓名、身份证等敏感信息。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘 #分析

📦 项目名称: WebCmsAutoDigger
👤 项目作者: jujubooom
🛠 开发语言: Python
Star数量: 6 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-13 12:55:06

📝 项目描述:
WebAutoCmsDigger:人人可用的 AI 漏洞挖掘协作系统,让代码审计从“难而慢”变成“快且可落地”。 面向实战场景的开源多智能体安全框架,支持一键运行,自动完成项目侦察、风险点定位、LSP调用链追踪、污点分析与逻辑漏洞推演。 自动生成结构化审计报告与可视化调用链结果。 让安全能力不再依赖少数专家,让高质量审计成为每个团队都能拥有的基础能力。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: TTPX
👤 项目作者: JonnyRiga
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 12:46:38

📝 项目描述:
Tactics, Techniques, Payloads & Exploits — search HackTricks + PayloadsAllTheThings, generate AI payloads, and build CSRF PoCs from the CLI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-45616
👤 项目作者: elvinsuleymanov
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 13:56:49

📝 项目描述:
Stored XSS in Vvveb CMS

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #威胁情报

📦 项目名称: ai-agents
👤 项目作者: ShiLiguo123
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-13 13:59:26

📝 项目描述:
AI Agent 项目合集 - DeepSearcher RAG / CLI Agent / 威胁情报

🔗 点击访问项目地址