GitHub 红队武器库🚨
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام GitHub 红队武器库🚨
تُعد قناة GitHub 红队武器库🚨 (@githubredteam) في القطاع اللغوي الصينية لاعباً نشطاً. يضم المجتمع حالياً 14 143 مشتركاً، محتلاً المرتبة 8 717 في فئة التكنولوجيات والتطبيقات والمرتبة 14 889 في منطقة الصين.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 143 مشتركاً.
بحسب آخر البيانات بتاريخ 21 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 358، وفي آخر 24 ساعة بمقدار 10، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0.43%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.50% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 61 مشاهدة. وخلال اليوم الأول يجمع عادةً 70 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 1.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل fork, github, powered, 六合彩, cve-2026.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 23 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Arbitrary file read in mcp-atlassian via confluence_upload_attachment — CVE-2026-77262 / GHSA-p6hp-93wp-fh6p
🔗 点击访问项目地址GhostJS — ZAP add-on that passively scans JavaScript responses for hard-coded secrets and discovers API endpoints, source maps, and cloud-storage URLs (port of Ghost-Js-Burp-Extension).
🔗 点击访问项目地址Android Security Assessment and SAST Vulnerability Scanner based on OWASP MASVS & Mobile Top 5
🔗 点击访问项目地址无描述
🔗 点击访问项目地址PortSwigger Web Security Academy — Advanced Track. Hands-on exploitation of SSRF, Insecure Deserialization, and SSTI, with full PDF report and PoC screenshots.
🔗 点击访问项目地址Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2
🔗 点击访问项目地址OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7
🔗 点击访问项目地址CRLF email header injection in Plunk raw MIME construction — CVE-2026-34975 / CVSS 8.5
🔗 点击访问项目地址Bifrost Finance — stored XSS via backend database leading to one-click wallet drain. Submitted via Immunefi.
🔗 点击访问项目地址Demo: leaf app depending on transdep-demo-service-lib (2 hops from a vulnerable log4j-core dep in transdep-demo-util-common). Test target for the transitive-dependency gap in vuln-remediation-agent.
🔗 点击访问项目地址Aurelius M5 demo — Maven project with a deliberately outdated log4j-core for the log4shell-bump patch runner to fix
🔗 点击访问项目地址Professional-grade modular Android 12+ penetration testing framework — 10 modules: Recon, Payload, Installer, C2, PrivEsc, Persistence, Exfiltration, MITM, Automation, Reporting
🔗 点击访问项目地址This repository contains my detection rules for all kinds of malware and suspicious software.
🔗 点击访问项目地址End-to-end malware analysis reports, extracted IOCs, and custom YARA detection rules developed in an isolated lab (FLARE-VM / REMnux). Includes WannaCry, trojans, and malscripts.
🔗 点击访问项目地址