Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
NSIDE-ATTACK-LOGIC/CIMCown
PoC toolkit for exploiting Cisco IMC RCE CVE-2026-20200 | topics: cimc, cisco-imc, cve, cve-2026-20200, nside, poc | language: Python | homepage: https://www.nsideattacklogic.de/advisories/NSIDE-SA-2026-003/
xuwu-xuwu/CVE-2026-68004
language: Python
SafeBreach-Labs/ForgottenButNotGone
proof-of-concept scripts for 2 unauthenticated RCEs in Samba (CVE-2026-4408 & CVE-2026-4480) and local privilege escalation in TelnetD (CVE-2026-28372) | language: Python
eorll-lgtm/poc-CVE-2026-23489
Proof of concept (POC) for CVE-2026-23489 GLPI "Fields" plugin <= 1.23.2 | language: Python
BlackSnufkin/AxHunter
PoCs for Wellbia XIGNCODE3 anti-cheat xhunter driver family - xhunter1.sys v2023.12.7.78 and xhunter2.sys v2026.6.1.192 (CVE-2026-15430, CVE-2026-3609). | language: Rust
learner330/fastjson-cve-2026-16723
language: Python
Dungsocool/CVE-2026-60137-CVE-2026-63030
language: PHP
Majorjayyy1/CVE-2026-0092
CVE-2026-0092- Possible device lock controller bypass due to a missing permission check.
minwunn/wp2shell-CVE-2026-63030
kalhoralireza/CVE-2026-17532
Seraphinite Accelerator <= 2.29.18 - Reflected Cross-Site Scripting PoC | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
120+ 漏洞规则, 8h→9min
创建者: sunjingchen01
120+ 漏洞规则, 8h→9min
整合 GitHub 公开的 AI 越狱/破解提示词研究资料(DAN 系列、角色扮演、开发者模式、编码混淆等),供 LLM 安全红队研究与防御参考
创建者: simimasai111
整合 GitHub 公开的 AI 越狱/破解提示词研究资料(DAN 系列、角色扮演、开发者模式、编码混淆等),供 LLM 安全红队研究与防御参考
专注追踪2026最新 iOS Coruna漏洞 及 DarkSword 0day 动向
创建者: coruna19980101
专注追踪2026最新 iOS Coruna漏洞 及 DarkSword 0day 动向
一套通用、负责任、最小影响的网站 / Web 应用安全测试(授权渗透测试)Skill,适用于 CodeBuddy 等支持 Skill 的 AI 编码助手。
创建者: mowenQWQ
一套通用、负责任、最小影响的网站 / Web 应用安全测试(授权渗透测试)Skill,适用于 CodeBuddy 等支持 Skill 的 AI 编码助手。
UnauthScan(未授权访问扫描工具),基于 Go + Fyne 开发。对目标站点的每个端点依次发送 GET、POST(表单)、POST-JSON 三种探测请求,结合基线对比、误报过滤与漏洞评分,帮助定位可能存在未授权访问风险的接口,并一键导出 HTML 报告。
创建者: zxcvbnmagl
UnauthScan(未授权访问扫描工具),基于 Go + Fyne 开发。对目标站点的每个端点依次发送 GET、POST(表单)、POST-JSON 三种探测请求,结合基线对比、误报过滤与漏洞评分,帮助定位可能存在未授权访问风险的接口,并一键导出 HTML 报告。
代码审计
创建者: zongxi-Li
代码审计
可以绕过闲鱼找到网盘位置
创建者: dmarcobellver-pixel
可以绕过闲鱼找到网盘位置
绕过平台追踪可以通过密码找到网盘
创建者: dmarcobellver-pixel
绕过平台追踪可以通过密码找到网盘
可以绕过闲鱼的直接检查
创建者: dmarcobellver-pixel
可以绕过闲鱼的直接检查
Burp Suite 插件:从 Proxy → HTTP History 收集 URL,按主域名分类存储,支持忽略/只保留、过滤与 CSV 导出。适用于 SRC / 渗透测试中的资产与接口梳理。
创建者: jax7sec
Burp Suite 插件:从 Proxy → HTTP History 收集 URL,按主域名分类存储,支持忽略/只保留、过滤与 CSV 导出。适用于 SRC / 渗透测试中的资产与接口梳理。