GitHub 红队武器库🚨
12.7K subscribers
13 photos
6 videos
17.5K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #渗透 #测试 #域 #Web

📦 项目名称: agnet
👤 项目作者: libai2dupfu
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 14:55:42

📝 项目描述:
渗透agent

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV #Patch

📦 项目名称: oculink-gpu-bypass
👤 项目作者: Scottcjn
🛠 开发语言: Shell
Star数量: 47 | 🍴 Fork数量: 9
📅 更新时间: 2026-05-18 14:36:51

📝 项目描述:
GPU bypass for IBM POWER8/POWER9 and PowerPC Mac - internal PCIe rescan + OCuLink support

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XXE

📦 项目名称: XML-XXE-DDosAttackWithStateMachine
👤 项目作者: Suxfian
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 14:54:45

📝 项目描述:
A state-machine-driven simulation environment for distributed XML Bomb and XXE attacks.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #邮件 #系统

📦 项目名称: Malicious-URL-Detection-Based-on-Component-Segmentation-and-Multi-Source-Feature-Fusion
👤 项目作者: Yllxx03
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 14:35:41

📝 项目描述:
本项目是面向恶意 URL 检测的研究型系统,围绕组件分割与多源特征融合方法开展二分类识别研究,基于 PyTorch 构建模型训练与评测流程,通过对 URL 的域名、路径、查询参数等组件进行结构化拆分,并融合字符级序列特征、域名分支特征和统计结构特征,实现对可疑链接的高精度识别。系统支持主模型训练、基线对比、消融实验、分布外(OOD)鲁棒性评测和推理时延测试,可用于网络钓鱼 识别、恶意链接拦截、邮件与短信安全过滤、浏览器安全防护等场景。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #XSS #Attack

📦 项目名称: Web-Attack-Detection-Based-on-RoBERTa-TextCNN
👤 项目作者: ySerene
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 16:01:48

📝 项目描述:
本项目实现了一个基于RoBERTa-TextCNN的Web攻击检测模型。项目以HTTP请求文本为输入,完成请求字段提取、编码解码、统一文本表示、RoBERTa领域继续预训练以及多类别攻击检测,支持Normal、SQLi、XSS、SSI、XPath、LDAPi、PathTraversal和OSCommandInjection等类别的识别。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统

📦 项目名称: Phishing-Detection-System
👤 项目作者: amam123song
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 16:01:45

📝 项目描述:
本项目是基于大语言模型的可解释钓鱼网站检测系统,基于 URL、正文与外链等结构化特征上进行分类与解释生成,通过功能解耦双LoRA与专家-学生知识蒸馏完成模型压缩。仓库提供从模型训练训练、统一推理评测,到黑盒/白盒对抗样本生成、主动学习与增量复训、动态路由阈值扫描以及 LLM-as-a-Judge 解释质量评估的完整脚本链路,可用于钓鱼网站检测算法验证、可解释安全分析、对抗鲁棒性研究等学术场景。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-33825
👤 项目作者: 0xBlackash
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 16:52:38

📝 项目描述:
CVE-2026-33825

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Burp #Extension

📦 项目名称: devsecops_crucible
👤 项目作者: Fl3xappeal
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 16:35:18

📝 项目描述:
Self-contained AppSec harness suite: threat modeling, SAST/DAST, PoC validation (PoC-or-GTFO), nuclei + Burp Pro integration, autonomous goal-driven loop.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #钓鱼 #系统

📦 项目名称: Explainable-Phishing-Website-Detection-System
👤 项目作者: amam123song
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 16:35:42

📝 项目描述:
本项目是基于大语言模型的可解释钓鱼网站检测系统,基于 URL、正文与外链等结构化特征上进行分类与解释生成,通过功能解耦双LoRA与专家-学生知识蒸馏完成模型压缩。仓库提供从模型训练训练、统一推理评测,到黑盒/白盒对抗样本生成、主动学习与增量复训、动态路由阈值扫描以及 LLM-as-a-Judge 解释质量评估的完整脚本链路,可用于钓鱼网站检测算法验证、可解释安全分析、对抗鲁棒性研究等场景。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Bypass #AV

📦 项目名称: PSSW100AVB
👤 项目作者: tihanyin
🛠 开发语言: PowerShell
Star数量: 1351 | 🍴 Fork数量: 208
📅 更新时间: 2026-05-18 18:01:25

📝 项目描述:
A list of useful Powershell scripts with 100% AV bypass (At the time of publication).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CSRF

📦 项目名称: php-weather-auth-app
👤 项目作者: deepkarmakar-appsec
🛠 开发语言: PHP
Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 18:01:48

📝 项目描述:
Secure PHP weather application with user authentication, CSRF protection, and a server-side API proxy using environment variables.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Inject #Execute

📦 项目名称: mkPIVM
👤 项目作者: D7EAD
🛠 开发语言: C++
Star数量: 15 | 🍴 Fork数量: 1
📅 更新时间: 2026-05-18 18:03:02

📝 项目描述:
Generate polymorphic, position-independent virtual machines (PIVMs) from arbitrary x86/x64 shellcode.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Control

📦 项目名称: lovivo-250762e0-c223-4c95-a0fd-7e67ce4eb81d-rodata-comfort-us
👤 项目作者: wpinocho
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 19:02:49

📝 项目描述:
Duplicated from lovivo-cdddcb57-6bb6-4cd1-8062-d3fa8617d1cf-rodata-comfort for US

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #CVE-2026

📦 项目名称: CVE-2026-40369-EXPLOIT
👤 项目作者: orinimron123
🛠 开发语言: C++
Star数量: 84 | 🍴 Fork数量: 15
📅 更新时间: 2026-05-18 21:53:43

📝 项目描述:
Full exploit code for CVE-2026-40369 - A Windows kernel arbitrary write vulnerability that allows browser sandbox escape from all browsers render process sandbox

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: OWASP-Top-10-2025
👤 项目作者: AliAlMansorisec
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 21:57:28

📝 项目描述:
Advanced OWASP Top 10 (2025) Web Security Notes & Pentesting Methodology with real-world attack mindset, practical discovery techniques, and offensive security workflows.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Shellcode #Loader #Execute

📦 项目名称: runShellcode
👤 项目作者: cyberchancer
🛠 开发语言: Assembly
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-18 23:54:32

📝 项目描述:
Windows x64 position-independent shellcode that resolves `WinExec` from `kernel32.dll` at runtime and launches `calc.exe`.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #C2 #Control

📦 项目名称: EjercicioWireshark
👤 项目作者: luiszafra21
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 00:02:13

📝 项目描述:
Analizar tráfico de red malicioso asociado a la botnet Emotet, identificando tanto la comunicación con servidores de comando y control (C2) como la generación de tráfico de spam (malspam)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #注入 #内存

📦 项目名称: -AIGC-
👤 项目作者: kevinmxk
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 00:55:13

📝 项目描述:
基于跨域嵌套水印的多级 AIGC 版权溯源系统 —— 融合 Tree-Ring(频域)+ DAAM(语义)+ StegaStamp(像素域)三层水印。通过分阶段执行架构解决依赖冲突,支持完整的水印生成、注入、检测流水线。实现语义感知强度调制(Guided Strength)、BCH+CRC 纠错编码、批量生成与 Streamlit Web 界面。适用于 AI 生成图像的品牌保护、内容验证与用户级溯源。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: capsule-http
👤 项目作者: unicity-astrid
🛠 开发语言: Rust
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 00:04:55

📝 项目描述:
HTTP fetch tool. URL validation, method allowlist, SSRF protection, response truncation.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #溯源 #IP #分析

📦 项目名称: aigc-watermark-system
👤 项目作者: kevinmxk
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-19 01:04:25

📝 项目描述:
基于跨域嵌套水印的多级 AIGC 版权溯源系统 —— 融合 Tree-Ring(频域)+ DAAM(语义)+ StegaStamp(像素域)三层水印。通过分阶段执行架构解决依赖冲突,支持完整的水印生成、注入、检测流水线。实现语义感知强度调制(Guided Strength)、BCH+CRC 纠错编码、批量生成与 Streamlit Web 界面。适用于 AI 生成图像的品牌保护、内容验证与用户级溯源。

🔗 点击访问项目地址