GitHub 红队武器库🚨
12.6K subscribers
13 photos
5 videos
17.2K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Secure-Banking-login-page
👤 项目作者: 25f1000920
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 03:58:56

📝 项目描述:
this is a banking app with secure login page. on logging in or for registering, there is otp verification. the app is secure from various attacks such as SQL Injection, XSS cross scripting attacks, CSRF, File Upload attacks. the passwords and sensitive information are hashed using bcrypt with 12 salt rounds.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #模板

📦 项目名称: MathModeling-AI-Agent
👤 项目作者: Hyde-yd
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 04:50:02

📝 项目描述:
基于大语言模型的双Agent协同数学建模系统。Agent1负责赛题分析、论文框架搭建与LaTeX数学公式推导;Agent2负责模型优选与Python代码自动生成。支持PDF/DOCX赛题上传、多附件数据处理、训练知识库注入,SSE实时进度推送,一键打包下载全套成果。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: csrf-tvrp-herring-paper
👤 项目作者: robynforrest
🛠 开发语言: R
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 05:01:23

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Webshell

📦 项目名称: Webshell-Checker-V2
👤 项目作者: Michael-TopKing
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 05:58:27

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: POC_SSRF
👤 项目作者: moatasem121
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 05:52:37

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Xray #插件

📦 项目名称: xiaomi-tproxy
👤 项目作者: whypuss
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 07:02:27

📝 项目描述:
Transparent proxy on Xiaomi routers using Docker xray-core for AI services

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch

📦 项目名称: Equicord-splitLargeFile
👤 项目作者: sioaeko
🛠 开发语言: JavaScript
Star数量: 28 | 🍴 Fork数量: 3
📅 更新时间: 2026-05-16 08:00:13

📝 项目描述:
A Vencord/Equicord plugin that bypasses Discord's 10MB file size limit by automatically splitting large files during upload and merging them back together upon download.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: Cyber-Security-Hardening-Task2.
👤 项目作者: saghirghouri999-stack
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 08:02:02

📝 项目描述:
Advanced Multi-Modal Security Hardening, API Protection (Rate-Limiting, CORS, HSTS, CSP), Injection/CSRF Mitigation, and Automated System Vulnerability Audits (Nikto, OWASP ZAP, Lynis) for DevelopersHub Corporation Internship Task 2.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Server

📦 项目名称: c2hub_privacy
👤 项目作者: theyuva24
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 09:02:00

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #漏洞 #挖掘

📦 项目名称: shadowfuzz
👤 项目作者: Sally-0000
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 09:59:05

📝 项目描述:
基于动态二进制插桩的二进制模糊测试后端,通过增强 AFL++ 的运行时反馈能力,实现对闭源程序的高效漏洞挖掘。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch #OTP

📦 项目名称: alipay-securityguard-analysis
👤 项目作者: emapleural312
🛠 开发语言: C
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 10:01:11

📝 项目描述:
Analyze Alipay SecurityGuard SDK architecture, privacy, and attack surface to expose unprotected APIs and VM bypass risks

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-6433
👤 项目作者: murrez
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 10:53:04

📝 项目描述:
PoC for CVE-2026-6433: WordPress FlipperCode Custom CSS, JS & PHP (≤2.0.7) — unauthenticated SQLi to RCE. Python 3 stdlib; single target or bulk multi-threaded scanning. Authorized testing & research only.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: tanstack-compromise-checker
👤 项目作者: fabriziosalmi
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 11:51:00

📝 项目描述:
Shell script to detect TanStack npm supply chain attack indicators (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: shai-scan
👤 项目作者: digi4care
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 12:58:05

📝 项目描述:
Zero-dependency CLI scanner for npm/PyPI supply chain compromises. Detects compromised packages in lockfiles and system-level IOCs from attacks like Mini Shai-Hulud (CVE-2026-45321).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: flarum-ext-rich-embeds-display
👤 项目作者: ekumanov
🛠 开发语言: PHP
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 13:00:38

📝 项目描述:
Renders OpenGraph preview cards for plain links in Flarum 2.0 posts. SSRF-hardened, queue-backed, with per-card dismiss controls and self-link short-circuit. Schema-compatible with legacy kilowhat/rich-embeds data.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: BurpSuite-Extensions
👤 项目作者: EmilijaMicovic
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 12:44:42

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch

📦 项目名称: AURALIS
👤 项目作者: Rueded
🛠 开发语言: Kotlin
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 14:01:28

📝 项目描述:
Auralis 音澜 - A high-fidelity local music player for Android built with Jetpack Compose. Features true bit-depth/sample-rate detection (bypassing Android limitations), DSD/DXD tagging, and an ultra-fast concurrent metadata caching engine.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: cofixer
👤 项目作者: siammaruf
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 13:56:24

📝 项目描述:
Full-stack web platform: NestJS backend + React 19 frontend. JWT auth with AES-256-GCM cookies, CSRF protection, CMS modules, RBAC, i18n (en/ko), PostgreSQL + Redis, Swagger docs, Docker Compose.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Payload

📦 项目名称: messy_data_generator
👤 项目作者: Michael-Fehle-PM
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 14:01:11

📝 项目描述:
A configurable messy CSV data generator for testing data-cleaning pipelines, ETL processes, and input sanitisation. Supports three mess levels, up to 20 field types, and optional SQL/XSS injection payloads. Available as a standalone HTML tool and a Python CLI script.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #红蓝对抗

📦 项目名称: GhostMonitor
👤 项目作者: hr666666562
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-16 15:00:24

📝 项目描述:
红蓝对抗战术仪表盘 — 全透明悬浮窗硬件监控 + AI 驱动攻击链生成

🔗 点击访问项目地址