Intelligence Digest
威胁情报
统一威胁情报视图,聚合漏洞监控、网安开源项目与官方源情报
漏洞监控
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
2944总量
网安开源项目
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
1545总量
威胁情报
来自 360、奇安信、斗象等官方站点的公开情报聚合。
228总量
mlgzackfly/CVE-2026-6643
ASUSTOR ADM 5.1.2 vpnupload.cgi Format String & Stack Buffer Overflow RCE (CVE-2026-6643) | topics: cve-2026-6643, exploit | language: Python | homepage: https://blog.mlgzackfly.tw/cve-2026-6643/
oftenshui/stryker-backzh
一款适用于安卓设备的WLAN渗透测试工具 | language: Java | stars: 3 | forks: 0 | updated 2026-04-27T15:10:46Z | pushed 2026-04-27T15:07:50Z | homepage: https://strykerdefence.com (已停用)
良性首发-信任积累-更新投毒:GlassWorm 恶意软件通过 73 个 OpenVSX "沉睡者"扩展卷土重来
GlassWorm 威胁活动近期在 OpenVSX 开源扩展生态中爆发新一轮大规模供应链攻击。根据 Socket 安全团队及多方情报交叉验证,攻击者于 2026 年 4 月向 OpenVSX 注册中心提交了 73 个"休眠(Sleeper)"恶意扩展,紧随 3 月份 72 个恶意包的第二波攻势。
Xmyronn/CVE-2026-7222-XSS
zhengshudong/
自动化渗透系统 | stars: 0 | forks: 0 | 2026-04-27T10:04:48Z
ISC Stormcast For Tuesday, April 28th, 2026 https://isc.sans.edu/podcastdetail/9908, (Tue, Apr 28th)
Xmyronn/CVE-2026-7229-SQLI
remote-android-developper/
专为道德黑客、渗透测试人员和红队专业人员设计。它在授权环境下提供高级远程控制和监控功能,可用于合法的安全测试。 | stars: 0 | forks: 0 | updated 2026-04-27T09:23:28Z | pushed 2026-04-27T09:24:07Z
Scattered Spider核心成员认罪:深度解析以英语母语为主的网络犯罪组织的战术演进与地缘关联
2024年6月,苏格兰籍威胁行为体Tyler Robert Buchanan在西班牙被捕,后于2024年11月被美方正式起诉。2025年,美国司法部正式宣布该成员对参与Scattered Spider网络犯罪组织的相关指控认罪。
MohaBars/CVE-2026-21986-VirtualBox-DoS
CVE-2026-21986: VirtualBox Shared Folders kernel memory exhaustion DoS | language: C++
littleleeks/Hacktool
渗透测试常用工具 | stars: 0 | forks: 0 | updated 2026-04-27T09:20:11Z | pushed 2026-04-27T09:20:07Z
TeamPCP Supply Chain Campaign: Update 008 - 26-Day Pause Ends with Three Concurrent Compromises (Checkmarx KICS, Bitwarden CLI Cascade, xinference PyPI), CanisterSprawl npm Worm Identified, and Tier 1 Coverage Returns, (
This update succeeds&#;x26;#;xc2;&#;x26;#;xa0;TeamPCP Supply Chain Campaign Update 007, published April 8, 2026, which left the campaign in credential-monetization mode following the Cisco source code theft via Trivy-lin...
Pauldechassey/CVE-2026-21636
language: Python
meiyou060915/vulnerability-scanner
功能丰富的授权渗透测试漏洞扫描器 | language: Python | stars: 0 | forks: 0 | updated 2026-04-27T07:44:26Z | pushed 2026-04-27T07:44:22Z
每周高级威胁情报解读(2026.04.17~04.23)
Lazarus 从 Kelp DAO 窃取了 2.9 亿美元;SideWinder 使用伪造的 Chrome PDF 查看器和 Zimbra 克隆程序窃取政府网络邮箱凭证;疑似APT-C-13(Sandworm)组织利用SSH+TOR隧道实现隐蔽持久化的攻击活动分析
dinosn/apache-camel
Apache Camel 4.18.0 — CVE Security Assessment: 3 critical vulnerabilities with working PoC exploits (CVE-2026-33453, CVE-2026-40473, CVE-2026-40858) | language: Python
kk12-30/HiveHack
AI自主渗透测试平台 | stars: 0 | forks: 0 | updated 2026-04-27T07:19:32Z | pushed 2026-04-27T07:19:28Z
追踪史上首个国家级高精度计算破坏框架——"fast16"深度报告
SentinelLABS披露了可追溯至2005年的国家级网络破坏框架fast16,其设计理念与技术架构远超同时代恶意软件至少五年。该框架专门针对超高精度计算软件实施破坏活动,代表了国家级网络攻击能力的早期实践,比震惊全球的Stuxnet(震网病毒)事件至少早五年出现。
shreyas-malhotra/CVE-2026-33439-OpenAM
Vulnerable endpoint description for CVE-2026-33439 in OpenAM
L-wenchao/SpringBoot-sgfolfdkrc-Sharing
基于SpringBoot+Vue的java基于云平台的信息安全攻防实训平台 | language: Java | stars: 0 | forks: 0 | updated 2026-04-27T02:05:29Z | pushed 2026-04-27T02:05:24Z
ISC Stormcast For Friday, April 24th, 2026 https://isc.sans.edu/podcastdetail/9906, (Fri, Apr 24th)
ZEROxYakuza/CVE-2026-33826
language: Python
ctkqiang/hyper_guard
HyperGuard(澎湃盾)是一款专为小米 HyperOS 生态设计的系统级安全工具,对标 Google Play Protect 的运行时威胁检测机制,在应用安装与执行的全链路中构建多层纵深防御体系。其核心能力是在不依赖 Root 权限、不破坏系统完整性的前提下,通过安装拦截钩子 + 蜜罐沙盒虚拟化 + 实时行为审计三重防护,为用户提供对诈骗 APK、隐私窃取类恶意软件的主动免疫能力。 | topics: china, chines...
每日安全动态推送(26/4/23)
Go 编译器内存安全漏洞引发的全球二进制文件重建危机;Antigravity IDE 提示注入漏洞:绕过 Strict Mode 实现任意代码执行;内存破坏与 Codex 辅助漏洞挖掘流水线
pjordann/malicious_test
Este es un repositorio para hacer pruebas de seguridad sobre la vulnerabilidad conocida CVE-2026-35022.
AhmedDAH1/attack-surface-mapper
Python security tool for attack surface discovery and MITRE ATT&CK mapping | language: Python | stars: 0 | forks: 0 | updated 2026-04-27T08:32:48Z | pushed 2026-04-27T08:32:45Z
突发:Checkmarx再次遭遇供应链投毒!速查
TeamPCP再作案
VadlaReddySai/diskoverdata-cve-writeups
Multiple CVEs (CVE-2026-38934, CVE-2026-38935, CVE-2026-38936) discovered in diskover-community including CSRF and XSS vulnerabilities with proof-of-concept and impact analysis.
wushengzc/personal_tools
个人渗透工具集 | language: PowerShell | stars: 9 | forks: 0 | updated 2026-04-24T07:10:18Z | pushed 2026-04-24T07:10:14Z
突发:Xinference PyPI 遭投毒!速查