GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17.2K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: ST-Bionic-Memory-Ecology
👤 项目作者: Youzini-afk
🛠 开发语言: JavaScript
Star数量: 13 | 🍴 Fork数量: 4
📅 更新时间: 2026-05-15 17:00:46

📝 项目描述:
ST-BME(Bionic Memory Ecology)是一个 SillyTavern 第三方前端扩展。它会把长期聊天中出现的角色、事件、地点、规则、主线、反思和总结抽取成一张可视化记忆图谱,并在下一轮生成前自动召回最相关的记忆注入 prompt。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Sandbox

📦 项目名称: nemoclaw-vanilla
👤 项目作者: nv-drollins
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 17:01:14

📝 项目描述:
Vanilla NemoClaw installer with local Ollama and router bypass

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf.lab
👤 项目作者: mhrrmlixdic6-eng
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 16:52:37

📝 项目描述:
A hands-on SSRF (Server-Side Request Forgery) practice lab featuring 4 levels of flags for students to explore and exploit vulnerabilities.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: Kolay-Seviye-xxe-Lab
👤 项目作者: Patronibo
🛠 开发语言: CSS
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 16:31:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试

📦 项目名称: Stratapro
👤 项目作者: 503496348-ops
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 17:47:23

📝 项目描述:
深度方略 Stratapro — A股多源验证选股决策系统。基于动态权重的AI智能选股评估,集成技术面/基本面/产业渗透率三维评分,支持每日16:00自动推送日报+盘中实时预警,开箱即用。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload #Scanner #Attack

📦 项目名称: vulnerability-analysis-engine
👤 项目作者: Rushabh-beep
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 18:01:15

📝 项目描述:
Modular security auditing framework implementing concurrent BFS crawling, token-bucket rate limiting, and heuristic-based injection for XSS/SQLi detection.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #0day

📦 项目名称: 1daynews
👤 项目作者: queankeji
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 18:26:11

📝 项目描述:
聚合多源 0day/1day RCE 漏洞情报,关键词过滤后推 Telegram + Web 仪表盘

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #RedTeam #Tools

📦 项目名称: ai-redteam-notes
👤 项目作者: ChunkyTortoise
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 18:59:24

📝 项目描述:
Public AI agent security research: indirect prompt injection, MCP threats, RAG poisoning, OWASP LLM Top 10

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: whitelist-bypass-iran
👤 项目作者: kulikov0
🛠 开发语言: Go
Star数量: 5 | 🍴 Fork数量: 2
📅 更新时间: 2026-05-15 19:01:19

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Node.js-Auth-JWT-cookies-CSRF-Cors-
👤 项目作者: Mavine1
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 20:02:16

📝 项目描述:
A complete Node.js security

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP

📦 项目名称: -
👤 项目作者: runsenmao4-glitch
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 19:24:09

📝 项目描述:
基于本地文档的股权服务 RAG 知识库 Web PoC,支持 PDF/DOCX 脱敏入库、ChromaDB 本地向量检索、Streamlit 聊天问答、内外部模式切换与文档溯源。注项目目前只是本地向量模型+云端API的小demo

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server #Client #Command #Control

📦 项目名称: c2-fires-demo
👤 项目作者: mmann2511
🛠 开发语言: Go
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 23:01:16

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-31431-CopyFail-Linux-PrivEsc
👤 项目作者: John-Popovici
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-15 23:42:49

📝 项目描述:
A demo and explanation of CVE-2026-31431

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-39987-marimo-rce
👤 项目作者: 0xdeadroot
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 01:40:10

📝 项目描述:
CVE-2026-39987

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: jwt-intruder
👤 项目作者: mshartz
🛠 开发语言: Java
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 02:01:05

📝 项目描述:
A Burp extension designed to imbed intruder payloads inside of JWTs for which you have the secret key.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-8181
👤 项目作者: Jenderal92
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 02:56:56

📝 项目描述:
CVE-2026-8181: Burst Statistics Auth Bypass → REST API takeover & admin creation. Python 2.7. Educational use only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: ctf-xss-payload
👤 项目作者: rhender007
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 02:56:37

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: copyfail-rs
👤 项目作者: Liverwortenuresis371
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 03:59:10

📝 项目描述:
Exploit and detect CVE-2026-31431 vulnerabilities using a static binary that monitors system integrity and bypasses PAM authentication.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #检测 #分析

📦 项目名称: Open-Audit
👤 项目作者: elegent-administrator
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 03:56:40

📝 项目描述:
Open Audit是面向企业研发、开发者群体的AI智能明文代码安全审计工具,基于Python语言开发、FastCGI架构搭建,融合Semgrep工具链与自主研发的AI Agent,精准匹配数字时代代码安全审计的市场核心需求。工具直击行业传统审计工具误报率高、扩展能力弱、无法检测逻辑漏洞三大痛点,通过AI Agent深度分析漏洞代码上下文实现误报过滤,开放标准化接口支持企业自定义扩展漏洞检测方向,依托Agent的逻辑推理能力突破常规工具技术瓶颈,实现逻辑漏洞精准审计,同时完成跨平台适配,为中小微企业、互联网研发团队、个人开发者提供高效、可定制、高精准的代码安全审计解决方案,全方位筑牢代码研发安全防线。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: Codec
👤 项目作者: upset-thalidomide746
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 04:01:10

📝 项目描述:
Transport AI token IDs as binary data to reduce network overhead and bypass inefficient JSON conversion.

🔗 点击访问项目地址