GitHub 红队武器库🚨
12.5K subscribers
13 photos
5 videos
16.3K links
📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。
Download Telegram
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: cloud
👤 项目作者: Sharon-Needles
🛠 开发语言: Shell
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-23 21:45:45

📝 项目描述:
8-phase cloud & supply chain scanner — S3 buckets, metadata SSRF, dep confusion, cloud secrets

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: a2a-compliance
👤 项目作者: UltraSkye
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 09:29:50

📝 项目描述:
Automated compliance testing for the Agent2Agent (A2A) protocol — schema validation, JSON-RPC conformance, and SSRF/TLS/CORS security checks.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: hacking-lab-recon-web-security
👤 项目作者: Mansur-Tursynbay
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 10:58:12

📝 项目描述:
Reconnaissance, OSINT, and web vulnerability analysis (SSRF, RCE, LFI)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: coordinated-disclosure
👤 项目作者: shaxbozaka
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 15:59:52

📝 项目描述:
Claude Code skill: runbook + PoC templates for coordinated vulnerability disclosure on open-source web apps. Covers scoping, verification discipline, gh api advisory workflow, patch delivery, SSRF/rate-limit/sanitiser recipes.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: WebExploits
👤 项目作者: shivanshsahajpal22-dev
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 18:49:48

📝 项目描述:
~ SQli . XSS . SSRF . IDOR . auth bypass . scripts

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: bogctf-ssrf
👤 项目作者: worrrmmerr
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-24 20:55:31

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: gitmodule-ssrf-test
👤 项目作者: amedit-dev
🛠 开发语言: HTML
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 04:57:58

📝 项目描述:
submodule ssrf test

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: llm2ssrf
👤 项目作者: LordranOnion
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 09:42:23

📝 项目描述:
Discovering SSRF vulnerabilities through AI agents in web applications.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: web-vuln-scanner
👤 项目作者: shamoon572
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 12:58:40

📝 项目描述:
Production-grade async web vulnerability scanner - SQLi, XSS, SSRF, LFI

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: CVE-2026-41177-Squidex-CMS
👤 项目作者: TurkiOS
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-25 20:57:18

📝 项目描述:
CVE-2026-41177, a Blind SSRF vulnerability in Squidex CMS (prior to v7.23.0). Includes root cause analysis, reproduction steps, and impact assessment regarding Local File Interaction (LFI).

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf
👤 项目作者: vivekpv1610
🛠 开发语言: JavaScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-27 16:35:47

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: portswigger-SSRF
👤 项目作者: panhapanha-kskt
🛠 开发语言: Python
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-28 07:58:55

📝 项目描述:
无描述

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: BUUCTF.De1CTF_2019_SSRFMe
👤 项目作者: hengdonghui
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 07:44:33

📝 项目描述:
BUUCTF.De1CTF_2019_SSRFMe

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: WebVulnScanner
👤 项目作者: Jacksony100
🛠 开发语言: Python
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 14:36:38

📝 项目描述:
Интерактивный сканер уязвимостей для веб-приложений с поддержкой SSRF, SQLi, XSS, CSRF, IDOR и других векторных атак.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: CVE-2026-34160
👤 项目作者: romain-deperne
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-29 21:58:12

📝 项目描述:
Unauthenticated SSRF in Chamilo LMS via PENS plugin (pens.php) — CVSS 7.5

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: CVE-2026-42141-xibo-ssrf
👤 项目作者: H4zaz
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-04-30 06:53:24

📝 项目描述:
SSRF vulnerability in Xibo CMS (CVE-2026-42141)

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: Huntress
👤 项目作者: JBWolfFlow
🛠 开发语言: TypeScript
Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-01 01:46:38

📝 项目描述:
AI-orchestrated bug bounty platform. 29 specialized hunters (XSS/SQLi/IDOR/SSRF/OAuth/…) coordinated by Claude Opus via ReAct loops. Phase 1 auth pipeline: sandbox env-var injection, multi-identity IDOR, two-probe bearer validation. 2,029 TS + 108 Rust tests. Tauri 2.0 + React + Rust. Scope validation, budget enforcement, human approval gates.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: ssrf_30x_redirect
👤 项目作者: fisssh
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-01 06:01:24

📝 项目描述:
ssrf 30x利用脚本

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: mtender-mcp-server
👤 项目作者: nalyk
🛠 开发语言: TypeScript
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-01 19:34:12

📝 项目描述:
Modern MCP server for Moldova's MTender public procurement data (OCDS 1.1.5). Protocol revision 2025-11-25. Tools, resources, prompts, vision-OCR for scanned PDFs, SSRF-hardened.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #SSRF

📦 项目名称: web-app-pentest-lab
👤 项目作者: otto-youds
🛠 开发语言: None
Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-05-01 22:59:30

📝 项目描述:
Web app pentest against OWASP Juice Shop. SQLi authentication bypass, XSS, IDOR, Blind SSRF and file exfiltration. Recon to full compromise.

🔗 点击访问项目地址