Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Allocation of Resources Without Limits or Throttling in Elasticsearch Leading to Denial of Service
Missing Authorization in Elasticsearch Leading to Information Disclosure
FIPS mode assertion failure via malicious CERT payload
rmhowe425/POC-CVE-2026-0769
language: Python
tcollins-hashicorp/vault-cve-2026-5006-audit
language: HTML
CyberAlp0/SmarterMail-CVE-2026-24423
Exploit for CVE-2026-24423 — a critical unauthenticated RCE in SmarterMail's ConnectToHub API. Affects all builds prior to 9511. | language: Python
4n4s4zi/tfo-connect-bypass
Bypassing connect()-based syscall rules using TCP Fast Open (CVE-2026-63828/CVE-2026-72243 PoC) | topics: cve-2026-63828, cve-2026-63828-poc, cve-2026-72243, cve-2026-72243-poc | language: Go
R4Wbytes/phpbb-cve-2026-48611-scanner
A Python-based security scanner for CVE-2026-48611, designed to identify vulnerable phpBB installations through version detection and conservative authentication-bypass verification. Supports single targets or URL lists,...
rmhowe425/POC-CVE-2026-0768
language: Python
realalexandergeorgiev/artifactory-CVE-2026-82329-poc.py
CVE-2026-82329 — JFrog Artifactory unauthenticated authentication bypass ("phantom join key" -> forged service admin token) | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
自动化信息收集与研究智能体
创建者: ztao83395-eng
自动化信息收集与研究智能体
单人结合ai0-1的后台单体系统,0警告,严格遵守编码规范和设计架构,0安全漏洞
创建者: QianLuo-Ly
单人结合ai0-1的后台单体系统,0警告,严格遵守编码规范和设计架构,0安全漏洞
笔记本信息收集
创建者: byy885-glitch
笔记本信息收集
zms-渗透测试
创建者: zhangdaxia237
zms-渗透测试
这是一个记录个人成长与技术探索的博客,主要分享计算机学习笔记与日常折腾电子产品的记录。内容涵盖开发环境搭建、网络搭建、云计算、网络安全、工具使用心得等,以持续总结与反思的方式沉淀知识。
创建者: Owenwoow
这是一个记录个人成长与技术探索的博客,主要分享计算机学习笔记与日常折腾电子产品的记录。内容涵盖开发环境搭建、网络搭建、云计算、网络安全、工具使用心得等,以持续总结与反思的方式沉淀知识。
这是一个c++进阶编程的文档,包含了实现stl容器,C++的内存管理,深度探索c++对象模型,ACE网络编程,UNIX网络编程,多线程编程,模板的扩展使用,c专家编程,C的缺陷和漏洞
创建者: darkdark123456
这是一个c++进阶编程的文档,包含了实现stl容器,C++的内存管理,深度探索c++对象模型,ACE网络编程,UNIX网络编程,多线程编程,模板的扩展使用,c专家编程,C的缺陷和漏洞
kwekre/ai-alert-triage
AI 辅助流量研判与告警研判:从 0 到精通(SOC/蓝队实战教程) | topics: ai, alert-triage, blue-team, detection-engineering, incident-response, llm, security, soc, threat-detection, traffic-analysis | language: Python | stars: 0 | forks: 0 | update...
caoxianglu/my-dshrness-aipentest
基于deepseek-hraness+kali搭建一套属于自己的AI渗透测试工具,用多代理 AI 跑完整渗透测试,我把它做成了可复现、防幻觉的工作流。一句话:给定目标与授权,自动完成信息收集 → 扫描枚举 → 认证突破 → 漏洞分析 → 深挖循环 → 框架专项 → 后渗透验证 → 主审复核 → 标准报告 的全流程,并输出一份带真实抓包证据的 12 章渗透测试报告。 | language: JavaScript | stars: 0 | ...
yuy1221/ChainRed
Agent 多步攻击链红队框架 —— 声明式剧本 · 攻击者可控环境模拟 · 突破点归因 · 渗透深度报告 | language: Python | stars: 0 | forks: 0 | updated 2026-09-02T10:57:38Z | pushed 2026-09-01T08:20:01Z
yipeng364-sys/Butterfly-Rat
《虽然我是不完美恶女》沉浸式粉丝档案站与三角色桌面 Agent:知识图谱、阅读器、长期记忆、Agentic RAG、MCP 与安全工具调用。 | topics: agentic-rag, ai-agent, electron, fan-site, pgvector, playwright, react | language: JavaScript | stars: 0 | forks: 0 | updated 2026-09-02T11...