Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
xfrm6: clear dst.dev on error to avoid double netdev_put in xfrm6_fill_dst()
nexthop: initialize extack in nh_res_bucket_migrate()
Apache Thrift: Python TSSLSocket Hostname Matcher Import
xfrm: policy: preallocate inexact bins before xfrm_hash_rebuild reinsert
wifi: p54: validate RX frame length in p54_rx_eeprom_readback()
Apache Thrift: C++ THeaderTransport::readString() info-header length bounds bypass
ksmbd: validate compound request size before reading StructureSize2
fs/ntfs3: bound NTFS_DE view.data_off in UpdateRecordData{Root,Allocation}
CVE-2026-64532
net: openvswitch: reject oversized nested action attrs
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
抖音信息收集基础设施:搜索+官方AI总结提取+热点视频深度总结(playwright-core 驱动 Edge + 视觉模型)
创建者: yvesory
抖音信息收集基础设施:搜索+官方AI总结提取+热点视频深度总结(playwright-core 驱动 Edge + 视觉模型)
使用大语言模型驱动三模块协作架构实现端到端自动化渗透测试框架
创建者: AakiTT
使用大语言模型驱动三模块协作架构实现端到端自动化渗透测试框架
**MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把"主机发现 → 端口扫描 → 协议识别 → 子域枚举 → Web 指纹探测 → 漏洞检测 → 后渗透验证"整合成一条流水线,面向红队 / 安服 / 授权自检场景,提供 **命令行、交互式控制台、Web 界面(-ui)** 三种使用方式。 它的核心特点是:**自带一套 Go 原生重新实现的 MSF(Metasploit)风格模块系统**,并且把多个知名开源安全工具的优秀思路融合进来,做成"一个二进制、多种打法"。
创建者: AWY-Cipher
**MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把"主机发现 → 端口扫描 → 协议识别 → 子域枚举 → Web 指纹探测 → 漏洞检测 → 后渗透验证"整合成一条流水线,面向红队 / 安服 / 授权自检场景,提供 **命令行、交互式控制台、Web 界面(-ui)** 三种使用方式。 它的核心特点是:**自带一套 Go 原生重新实现的 MSF(Metasploit)风格模块系统**...
Forgex 是一款面向 Windows 平台的集成式渗透测试工具箱。它将信息收集、漏洞扫描、爆破利用、逆向分析、移动端 Hook、代理隧道等数十款主流安全工具聚合在一个统一的可视化界面中,单击即可启动,免去了手工配置环境、切换多套软件的繁琐
创建者: AWY-Cipher
Forgex 是一款面向 Windows 平台的集成式渗透测试工具箱。它将信息收集、漏洞扫描、爆破利用、逆向分析、移动端 Hook、代理隧道等数十款主流安全工具聚合在一个统一的可视化界面中,单击即可启动,免去了手工配置环境、切换多套软件的繁琐
2026 最新 iOS Coruna 漏洞演练与 DarkSword 0day 前沿动态监测。
创建者: coruna19980101
2026 最新 iOS Coruna 漏洞演练与 DarkSword 0day 前沿动态监测。
把 Hugging Face 模型仓库通过本地的 Docker aria2 RPC 服务并行下载。适合在 NAS / 小主机上批量拉模型,绕过 HF 直连的限速并支持断点续传。
创建者: huangfeng19820712
把 Hugging Face 模型仓库通过本地的 Docker aria2 RPC 服务并行下载。适合在 NAS / 小主机上批量拉模型,绕过 HF 直连的限速并支持断点续传。
`awvs_json_word.py` 是一个将 **Acunetix(AWVS)/ Invicti** 扫描器导出的 JSON 结果文件,自动生成为**中文 Word 安全漏洞报告**的一体化工具。 脚本内置了数据解析、格式转换、中文化翻译、统计图表生成和报告排版等全部功能,只需一条命令即可完成从原始扫描数据到正式报告的全过程,无需任何人工干预。
创建者: kabuqin
`awvs_json_word.py` 是一个将 **Acunetix(AWVS)/ Invicti** 扫描器导出的 JSON 结果文件,自动生成为**中文 Word 安全漏洞报告**的一体化工具。 脚本内置了数据解析、格式转换、中文化翻译、统计图表生成和报告排版等全部功能,只需一条命令即可完成从原始扫描数据到正式报告的全过程,无需任何人工干预。
基于网络安全评价细则知识库,自动进行安全检查、风险诊断、隐患排查,生成标准化评价报告。支持知识库持久化和Markdown报告导出。
创建者: QU8
基于网络安全评价细则知识库,自动进行安全检查、风险诊断、隐患排查,生成标准化评价报告。支持知识库持久化和Markdown报告导出。
基于AI技能框架开发的网络安全评价辅助工具,将专家现场发现的问题自动匹配到评价细则条款、计算扣分、判定风险等级,并一键生成标准化评价报告。
创建者: QU8
基于AI技能框架开发的网络安全评价辅助工具,将专家现场发现的问题自动匹配到评价细则条款、计算扣分、判定风险等级,并一键生成标准化评价报告。
常用的渗透测试skills
创建者: yMaine
常用的渗透测试skills