GitHub 红队武器库🚨
📦 GitHub 全球红队渗透资源中转站。 旨在收录那些“好用却难找”的安全项目。 🔗 定时推送:GitHub Trending (Security) 🛠 必备清单:后渗透、远控、免杀、提权工具集 📅 更新频率:每日精选,绝不灌水。 ⚠️ 本频道仅供安全研究与授权测试使用。
Ko'proq ko'rsatish📈 Telegram kanali GitHub 红队武器库🚨 analitikasi
GitHub 红队武器库🚨 (@githubredteam) Xitoy til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 14 068 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 807-o'rinni va Xitoy mintaqasida 14 947-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 14 068 obunachiga ega bo‘ldi.
15 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 363 ga, so‘nggi 24 soatda esa 7 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 0.38% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 0.48% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 53 marta ko‘riladi; birinchi sutkada odatda 68 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 1 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent fork, github, powered, 六合彩, cve-2026 kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“📦 GitHub 全球红队渗透资源中转站。
旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
⚠️ 本频道仅供安全研究与授权测试使用。”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 16 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
AD AutoPwn v4.13.0 — automated AD attack chain, zero-auth to Domain Admin. Discover/Kerberoast/AS-REP/AD CS ESC1-16/Shadow Creds/RBCD+KCD/Ghost-SPN/TGS-rewrite/Dollar-Ticket/WPAD/WSUS/PXE/SCCM/BloodHound auto-action/Loot/DCSync/DPAPI + Synacktiv 2026 reflection (CVE-2025-58726/2026-24294/2026-26128). Authorized pentesting only.
🔗 点击访问项目地址CVE-2026-43499 GhostLock root exploit for Chromecast with Google TV (sabrina)
🔗 点击访问项目地址Proof of Concept for CVE-2026-61797, a time-based blind SQL Injection vulnerability affecting the GLPI PDF plugin.
🔗 点击访问项目地址Linux 应急响应一键排查脚本 — 28 个模块,只检测不处置,一份完整报告 + 疑似清单 + 简报
🔗 点击访问项目地址Injection via `%username%` in Store Command Execution — GameStores Plugin
🔗 点击访问项目地址SnowEdge 是面向个人使用的授权安全评估工作台,将资产、请求、漏洞与证据集中管理,并通过 AI 辅助研判和工具联动,减少测试过程中反复切换工具、整理结果的负担。
🔗 点击访问项目地址基于Pi内核的双Agent的漏洞挖掘工具,主打极简复用Pi的四个工具,一个负责元认知,一个负责执行
🔗 点击访问项目地址OpenMAIC 1.0.0: Unauthenticated Outbound SSRF to Cloud Metadata Service via Fail-Open Middleware and Environment-Gated Validation Bypass
🔗 点击访问项目地址An automated Web Security Testing (DAST) framework built with Python, Selenium, and pytest using the Page Object Model (POM). Automates vulnerability audits for OWASP Top 10 flaws (Reflected XSS & Auth brute-force) with OWASP ZAP proxy routing and CI/CD reporting.
🔗 点击访问项目地址💉 TBH-XSS - Reflected XSS Detector | Bug Bounty | JSON | Safe Payload
🔗 点击访问项目地址基于 Burp Montoya API 的被动扫描插件:4 条检测规则,自动识别敏感路径暴露、明文口令传输、CORS 误配、可疑调试参数
🔗 点击访问项目地址这是一个在补天SRC上进行授权漏洞挖掘的实战作品集,包含渗透测试方法论、完整实战流程、报告提交和零基础教学 This is a hands-on portfolio for authorized vulnerability hunting on Butian SRC, including penetration testing methodology, a complete real-world workflow, report submission, and beginner-friendly training
🔗 点击访问项目地址Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
🔗 点击访问项目地址Wordfence malware and vulnerability scanner command line utility.
🔗 点击访问项目地址Safety-first Python vulnerability scanner for authorized private lab environments.
🔗 点击访问项目地址dockerDesktop
🔗 点击访问项目地址