GitHub 红队武器库🚨
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
نمایش بیشتر📈 تحلیل کانال تلگرام GitHub 红队武器库🚨
کانال GitHub 红队武器库🚨 (@githubredteam) در بخش زبانی چینی بازیگری فعال است. در حال حاضر جامعه شامل 14 105 مشترک است و جایگاه 8 772 را در دسته فناوری و برنامهها و رتبه 14 934 را در منطقه الصين دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 105 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 18 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 368 و در ۲۴ ساعت گذشته برابر 10 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 0.40% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 0.49% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 57 بازدید دریافت میکند. در اولین روز معمولاً 69 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 1 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند fork, github, powered, 六合彩, cve-2026 تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 19 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Drag and Drop File Upload for Elementor Forms - Unauthenticated Arbitrary File Upload to RCE.🔥
🔗 点击访问项目地址CVE-2026-18351 — Drag and Drop File Upload for Elementor Forms <= 1.6.0 Unauthenticated Arbitrary File Upload -> RCE
🔗 点击访问项目地址Sanitized offline fixture verifier for CVE-2026-81861 in SCADAPack Secure Lock
🔗 点击访问项目地址A web-based vulnerability scanner that checks for potential vulnerabilities in web applications.
🔗 点击访问项目地址PoC tool designed to exploit an authenticated Remote Code Execution (RCE) vulnerability in certain versions of PostgreSQL (9.3 - 11.7)
🔗 点击访问项目地址无描述
🔗 点击访问项目地址simples poc of an implementation of observability with spring boot and LGTM stack
🔗 点击访问项目地址集成式渗透测试编排平台:把知识库(1earn)/情报库(Penetration_Testing_POC)/工具仓(K8tools)/扫描引擎(Ladon)收敛到一套 CLI、一套数据模型、一份报告。零第三方依赖,授权范围强制校验,异构输出归一化去重。
🔗 点击访问项目地址A Python desktop cybersecurity suite with a dark neon hacker UI — phishing/URL scanning, email header & spoofing detection, static malware analysis, live network/DNS monitoring, and a YARA-like signature engine, with HTML/JSON reporting and plugin support. Built with PySide6.
🔗 点击访问项目地址🛡️ Official AI Security Tool diagnostic module for CVE-2026-41089 (Windows Netlogon Stack Buffer Overflow RCE). Features technical writeup, attack architecture, IoCs, and mitigation strategy.
🔗 点击访问项目地址FVO — Eagle Vulnerability Oracle: a custom Python/Tkinter vulnerability scanner with a nmap-free, socket-based scanning engine and AI-powered exploit/defense analysis via Groq's GPT-OSS 120B. Scans ports, discovers hosts, flags CVEs and SSL/TLS weaknesses, then breaks down attack chains and hardening steps — all in a hacker-styled GUI with matrix r
🔗 点击访问项目地址X404X — Autonomous Red Team Platform. Semi-autonomous offensive framework covering the complete cyber kill chain with 11 integrated tools, AI-powered decision making (Ollama), kernel-level persistence, browser-native implants (PhantomWeb), and a modern Vue 3 dashboard.
🔗 点击访问项目地址Nuclei plugin for BurpSuite
🔗 点击访问项目地址无描述
🔗 点击访问项目地址Python-based tool that uses kismet to perform passive wireless reconnaissance
🔗 点击访问项目地址A research framework demonstrating a stealthy IPv6 covert channel using Extension Headers and Flow Labels. It features an offensive Scapy-based C2 tool and a defensive Deep Learning Autoencoder for anomaly detection.
🔗 点击访问项目地址A self-hosted, single-player vulnerable web app for practicing real-world security skills. Clone it, run it locally with Docker, and find all 15 planted vulnerabilities (SQLi, SSRF, XSS, SSTI, BOLA/BOFLA/BOPLA, and more) in a fictional company's own site. No accounts, no cloud, no walkthrough.
🔗 点击访问项目地址