Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
George0Papasotiriou/CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle
language: Python
Abdivasiyev2008/CVE-2026-71211-exploit
CVE-2026-71211 exploit
TatoSec/CVE-2026-33017-Langflop
CVE-2026-33017 Langflow RCE PoC | language: Python
0xCyberstan/CVE-2026-42533-POC
CVE-2026-42533: pre-auth nginx heap overflow and info leak from PCRE capture clobbering in the map/script engine, chained to RCE. | language: Python
rmhowe425/PoC-CVE-2026-9198
language: Python
millikanjohnl-blip/dirtyfrag-detection-rules
Detection rules and analysis for Dirty Frag (CVE-2026-43284/CVE-2026-43500) Linux kernel LPE vulnerability. Based on community research and health probe configurations.
sowarma/wp2shell-PoC
CVE-2026-63030 & CVE-2026-60137 RCE chain proof-of-concept | topics: cve, cve-2026-60137, cve-2026-63030, data-analysis, wp2shell, wp2shell-poc | language: Python
rmhowe425/PoC-CVE-2026-98198
language: Python
xiaoqiMikko/scc-check
Offline checker for Spring Cloud Config CVE-2026-40982 — tells you whether your version line has an OSS fix at all (3.1.x/4.1.x/4.2.x: it does not) | topics: cve, cve-2026-40982, ghsa-6g23-24mc-hx6x, java, path-traversal...
NSIDE-ATTACK-LOGIC/CIMCown
PoC toolkit for exploiting Cisco IMC RCE CVE-2026-20200 | topics: cimc, cisco-imc, cve, cve-2026-20200, nside, poc | language: Python | homepage: https://www.nsideattacklogic.de/advisories/NSIDE-SA-2026-003/
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
助手小乖 · DeepSeek Harness (dsh) 桌面版 + 皮肤系统 + 个人定制生态桌宠(ASR/TTS 语音入口,预留手机端远控)
创建者: Lh0326
助手小乖 · DeepSeek Harness (dsh) 桌面版 + 皮肤系统 + 个人定制生态桌宠(ASR/TTS 语音入口,预留手机端远控)
面向 CTF 竞赛评测平台(TSec Benchmark)的自动化 Web/逻辑漏洞挖掘与利用 Agent:分层调度 + 多会话并发 + 跨会话共享黑板 + 平台权威校验
创建者: TJR181
面向 CTF 竞赛评测平台(TSec Benchmark)的自动化 Web/逻辑漏洞挖掘与利用 Agent:分层调度 + 多会话并发 + 跨会话共享黑板 + 平台权威校验
通过修补 init_boot 加载 LKM 实现 DSU 系统下自动宽容 SELinux + 虚假 bootconfig 视图绕过 AVB
创建者: yangFenTuoZi
通过修补 init_boot 加载 LKM 实现 DSU 系统下自动宽容 SELinux + 虚假 bootconfig 视图绕过 AVB
VulnSniper 是一款面向 SRC(安全应急响应中心)场景的智能漏洞挖掘 Agent。它不追求盲目的大规模扫描,而是像一名经验丰富的狙击手一样——先侦察、再锁定、最后精准扣动扳机。
创建者: rockmelodies
VulnSniper 是一款面向 SRC(安全应急响应中心)场景的智能漏洞挖掘 Agent。它不追求盲目的大规模扫描,而是像一名经验丰富的狙击手一样——先侦察、再锁定、最后精准扣动扳机。
DSH 渗透测试 skills:信息收集+渗透测试工具链(国内场景适配)
创建者: xegeng
DSH 渗透测试 skills:信息收集+渗透测试工具链(国内场景适配)
DSH 渗透测试 skills:信息收集+渗透测试工具链(国内场景适配)
创建者: XZenPen
DSH 渗透测试 skills:信息收集+渗透测试工具链(国内场景适配)
面向安全爱好者、学生和初学者,提供真实的 Web 漏洞练习环境。目前漏洞已经删除,可自行添加漏洞部署平台。
创建者: gxsnote
面向安全爱好者、学生和初学者,提供真实的 Web 漏洞练习环境。目前漏洞已经删除,可自行添加漏洞部署平台。
从 Agent 过程观测到 AePis:自动化渗透测试 Agent Harness 的设计与工程实践
创建者: AutoPT-ai
从 Agent 过程观测到 AePis:自动化渗透测试 Agent Harness 的设计与工程实践
just some webshell
创建者: rndinfosecguy
just some webshell
面向安全靶场的自主渗透 Agent:ReAct 双层架构 · 三层记忆 · 可自我扩展的 pentool 工具注册表,内核为 600 行 TypeScript nano-pi
创建者: Aeloria-cmd
面向安全靶场的自主渗透 Agent:ReAct 双层架构 · 三层记忆 · 可自我扩展的 pentool 工具注册表,内核为 600 行 TypeScript nano-pi