GitHub 红队武器库🚨
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
نمایش بیشتر📈 تحلیل کانال تلگرام GitHub 红队武器库🚨
کانال GitHub 红队武器库🚨 (@githubredteam) در بخش زبانی چینی بازیگری فعال است. در حال حاضر جامعه شامل 14 143 مشترک است و جایگاه 8 717 را در دسته فناوری و برنامهها و رتبه 14 889 را در منطقه الصين دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 143 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 21 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 358 و در ۲۴ ساعت گذشته برابر 10 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 0.43% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 0.50% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 61 بازدید دریافت میکند. در اولین روز معمولاً 70 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 1 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند fork, github, powered, 六合彩, cve-2026 تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 23 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
Arbitrary file read in mcp-atlassian via confluence_upload_attachment — CVE-2026-77262 / GHSA-p6hp-93wp-fh6p
🔗 点击访问项目地址GhostJS — ZAP add-on that passively scans JavaScript responses for hard-coded secrets and discovers API endpoints, source maps, and cloud-storage URLs (port of Ghost-Js-Burp-Extension).
🔗 点击访问项目地址Android Security Assessment and SAST Vulnerability Scanner based on OWASP MASVS & Mobile Top 5
🔗 点击访问项目地址无描述
🔗 点击访问项目地址PortSwigger Web Security Academy — Advanced Track. Hands-on exploitation of SSRF, Insecure Deserialization, and SSTI, with full PDF report and PoC screenshots.
🔗 点击访问项目地址Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2
🔗 点击访问项目地址OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7
🔗 点击访问项目地址CRLF email header injection in Plunk raw MIME construction — CVE-2026-34975 / CVSS 8.5
🔗 点击访问项目地址Bifrost Finance — stored XSS via backend database leading to one-click wallet drain. Submitted via Immunefi.
🔗 点击访问项目地址Demo: leaf app depending on transdep-demo-service-lib (2 hops from a vulnerable log4j-core dep in transdep-demo-util-common). Test target for the transitive-dependency gap in vuln-remediation-agent.
🔗 点击访问项目地址Aurelius M5 demo — Maven project with a deliberately outdated log4j-core for the log4shell-bump patch runner to fix
🔗 点击访问项目地址Professional-grade modular Android 12+ penetration testing framework — 10 modules: Recon, Payload, Installer, C2, PrivEsc, Persistence, Exfiltration, MITM, Automation, Reporting
🔗 点击访问项目地址This repository contains my detection rules for all kinds of malware and suspicious software.
🔗 点击访问项目地址End-to-end malware analysis reports, extracted IOCs, and custom YARA detection rules developed in an isolated lab (FLARE-VM / REMnux). Includes WannaCry, trojans, and malscripts.
🔗 点击访问项目地址