GitHub 红队武器库🚨
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
Mostrar más📈 Análisis del canal de Telegram GitHub 红队武器库🚨
El canal GitHub 红队武器库🚨 (@githubredteam) en el segmento lingüístico de Chino es un actor destacado. Actualmente la comunidad reúne a 14 190 suscriptores, ocupando la posición 8 710 en la categoría Tecnologías y Aplicaciones y el puesto 14 832 en la región China.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 190 suscriptores.
Según los últimos datos del 25 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 339, y en las últimas 24 horas de 6, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 0.49%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 0.49% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 69 visualizaciones. En el primer día suele acumular 70 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 1.
- Intereses temáticos: El contenido se centra en temas clave como fork, github, powered, 六合彩, cve-2026.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Static security analyzer, least-privilege cloud trust policy engine, and zero-prerequisite offensive exploit chain synthesizer for GitHub Actions OIDC workflows.
🔗 点击访问项目地址PoC for docker-compose build.dockerfile injection
🔗 点击访问项目地址PoC: Docker Compose build.dockerfile injection
🔗 点击访问项目地址Link unfurler API — URL in, OpenGraph/Twitter/favicon metadata out. SSRF-hardened, redirect-aware
🔗 点击访问项目地址A Flask-based web vulnerability scanner for educational, authorized security testing.
🔗 点击访问项目地址Intentionally vulnerable Flask apps for learning web pentesting. Covers SQLi, Stored XSS, RCE, Path Traversal, Broken Auth. For educational use only.
🔗 点击访问项目地址Research PoC and write-up for a Dropbox Raw HTML sandbox → OneDrive MessagePort trust-boundary issue, demonstrating OAuth bearer acquisition, authenticated OneDrive access, and cross-account impact in a controlled lab.
🔗 点击访问项目地址Scoped network/log load-generation TUI tool for authorized red-team/blue-team exercises — allowlist-only, audit-logged, marked synthetic traffic.
🔗 点击访问项目地址Proof-of-concept exploits for two WildFly RCE paths: pre-authentication CORBA/IIOP deserialization and a Jackson JSON parser bypass. For authorized testing only.
🔗 点击访问项目地址Stored XSS in Nagios Log Server 2024R1.3.1
🔗 点击访问项目地址A Flask-based PDF security analyzer that uses static analysis, weighted heuristics, YARA rules, and risk scoring to detect suspicious PDF characteristics.
🔗 点击访问项目地址no rule of this repo is guaranteed to work properly
🔗 点击访问项目地址