Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Microsoft Purview 电子数据展示 特权提升漏洞
Azure Confidential Ledger Remote Code Execution Vulnerability
sohail-saha-optiv/CVE-2026-25243
FlowerWitch/CVE-2026-59774_docker
CVE-2026-59774 | language: Python
iktok90-design/trezor-cve-2026-65058
Security research: Trezor Safe calldata confirmation-binding bypass vulnerability analysis. Educational proof-of-concept for hardware wallet transaction display verification. | topics: calldata, cryptography, cve, ethere...
HORKimhab/CVE-2026-34990
CVE-2026-34990 - Draft or Todo
HORKimhab/CVE-2026-34980
CVE-2026-34980 - Draft or Todo
helper-beeps/trezor-cve-2026-65058
Trezor Safe Calldata Confirmation-Binding Bypass (CVE-2026-65058) — Proof of Concept & Security Research | language: Python
CreamyG31337/ncentral-compromise-ioc-triage
Read-only N-able N-central CVE-2026-18556/CVE-2026-18577 post-exploitation IoC hunter for Windows endpoints | language: PowerShell
Semperis-Community/ResetNightmare
POC tool for ResetNightmare (CVE-2026-27912) | language: PowerShell
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
oftenshui/stryker-backzh
一款适用于安卓设备的WLAN渗透测试工具(汉化版) | language: Java | stars: 27 | forks: 2 | updated 2026-08-16T07:30:35Z | pushed 2026-08-15T14:52:17Z | homepage: https://strykerdefence.com (已停用)
灰泽满(Hazel)人格蒸馏:DSH 全局注入插件 dsh-persona-hazel(hazel:soul 区段,绕过 router-flash persona 过滤)
创建者: OasisSaber
灰泽满(Hazel)人格蒸馏:DSH 全局注入插件 dsh-persona-hazel(hazel:soul 区段,绕过 router-flash persona 过滤)
TirnNetwork 订阅管理增强工具: ppanel 官方订阅 CDN 直连获取, 24 小时限制绕过, 第三方订阅注入 (Windows GUI, Python 标准库)
创建者: wqzhellohhwy
TirnNetwork 订阅管理增强工具: ppanel 官方订阅 CDN 直连获取, 24 小时限制绕过, 第三方订阅注入 (Windows GUI, Python 标准库)
MCP server for Godzilla webshell management - multi-language C2 framework
创建者: jiushill
MCP server for Godzilla webshell management - multi-language C2 framework
AI 通用输出注意事项技能:资源获取先询问、受限不绕过、pip 刷新、不编造事实、中文输出、终端关闭、禁 GUI/截屏
创建者: wqzhellohhwy
AI 通用输出注意事项技能:资源获取先询问、受限不绕过、pip 刷新、不编造事实、中文输出、终端关闭、禁 GUI/截屏
Vuln(漏洞)+ Tracer(追踪器),强调 AI 对污点数据流的深度追踪、对攻击面的精准测绘能力,直击代码审计挖 CVE 的核心技术逻辑,专业感强,适合主打审计深度的技术定位。
创建者: rockmelodies
Vuln(漏洞)+ Tracer(追踪器),强调 AI 对污点数据流的深度追踪、对攻击面的精准测绘能力,直击代码审计挖 CVE 的核心技术逻辑,专业感强,适合主打审计深度的技术定位。
AI驱动的自主渗透测试平台
创建者: AakiTT
AI驱动的自主渗透测试平台
DSH AI-PM 插件:把 pm-scaffold 的 PRD 工作流接入 DeepSeek Harness——agent 侧 ai_pm_* 模型工具(起草/机器闸门/回溯),GUI 侧需求看板与不可绕过的人工确认闸门。
创建者: konwait12
DSH AI-PM 插件:把 pm-scaffold 的 PRD 工作流接入 DeepSeek Harness——agent 侧 ai_pm_* 模型工具(起草/机器闸门/回溯),GUI 侧需求看板与不可绕过的人工确认闸门。
深度学习模型训练(SFT/RLHF/GRPO/DPO)与测试场景引擎 — 7阶段训练闭环、红队测试、超参搜索、实验追踪,以阿里云百炼bl CLI为执行层
创建者: wanglin1111111
深度学习模型训练(SFT/RLHF/GRPO/DPO)与测试场景引擎 — 7阶段训练闭环、红队测试、超参搜索、实验追踪,以阿里云百炼bl CLI为执行层
AI 驱动的自主渗透测试平台:输入目标,AI agent 自动完成侦察→规划→主动测试→漏洞验证→报告生成。黑板引擎+多 worker+SRC 验收门禁。仅供学术与安全研究使用。
创建者: Dest1ny-Sec
AI 驱动的自主渗透测试平台:输入目标,AI agent 自动完成侦察→规划→主动测试→漏洞验证→报告生成。黑板引擎+多 worker+SRC 验收门禁。仅供学术与安全研究使用。