Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
AdarshThakur14777-cyber/CVE-2026-60137
wpsqli full SQLi extractor + dumper for CVE-2026-60137 | language: Python
HORKimhab/CVE-2026-17583
CVE-2026-17583 - Draft
imbas007/CVE-2026-60004-POC
CVE-2026-60004 Pre-Auth RCE Exploit — Gitea <= 1.27.0 diffpatch git hook injection (CVSS 9.8) | topics: 1day, cve, cve-2026-60004, exploit, gitea, nuclei, nuclei-template, poc, rce, vulnerability | language: Python
Wind010/CVE-2026-39987_PoC
A proof-of-concept for CVE-2026-39987 | language: Python
c0gnit00/CVE-2026-33937
Python POC, Exploit for Handlebars.js AST Injection RCE, Handlebars.js versions 4.0.0 through 4.7.8 are affected. CVSS score: 9.8 Critical. | language: Python
BiiTts/CVE-2026-52887-NocoBase-SQLi-RCE
CVE-2026-52887 — NocoBase SQL injection -> PostgreSQL-superuser RCE (myInAppChannels:list filter, CVSS 10.0). Author PoC + source analysis + docker lab. | topics: copy-to-program, cve-2026-52887, exploit, nocobase, poc, ...
imbas007/CVE-2026-63223-POC
CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload bypass using image magic bytes. Fixed in v4.7.4. | topics: codeigniter4, ...
BiiTts/CVE-2026-12940-Langflow-Unauth-RCE
CVE-2026-12940 — Langflow OSS <=1.10.1 unauthenticated RCE via MCP stdio environment-variable injection (SHELLOPTS/PS4). Author PoC + source analysis + lab. | topics: command-injection, cve-2026-12940, exploit, langflow,...
llaytynher/CVE-2026-44438
llaytynher/CVE-2026-17001
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
webshell site 3848 828
创建者: TEFGG3rrfde345yDdg
webshell site 3848 828
webshell site 3848 574
创建者: omarsaheed444
webshell site 3848 574
输入一个漏洞描述,自动生成 Pocsuite3 和 Nuclei 两种格式的 PoC
创建者: rockmelodies
输入一个漏洞描述,自动生成 Pocsuite3 和 Nuclei 两种格式的 PoC
webshell site 3848 828
创建者: kerbauvsbiksu-code
webshell site 3848 828
webshell site 3949 484
创建者: professorxerr-lang
webshell site 3949 484
Scrapling 风格隐身网页爬虫库:自适应选择器、TLS 指纹隐身 HTTP、JS 渲染与 Spider 框架,内置 JS 逆向 Agent、验证码识别与轻量渗透辅助工具。
创建者: xiaomaozjj666
Scrapling 风格隐身网页爬虫库:自适应选择器、TLS 指纹隐身 HTTP、JS 渲染与 Spider 框架,内置 JS 逆向 Agent、验证码识别与轻量渗透辅助工具。
绕过手机 QQ 搜索卡片空入口,自动打开 QQ 宠物模块
创建者: yikehuang
绕过手机 QQ 搜索卡片空入口,自动打开 QQ 宠物模块
一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。支持MCP接入
创建者: kerzjz
一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。支持MCP接入
Wi-Fi Deauthentication(解除认证)攻击是802.11协议体系中最经典也最持久的漏洞之一。其核心根源在于:管理帧(Management Frames)在802.11标准中未被强制加密,攻击者可伪造解除认证(Deauth)、解除关联(Dissoc)等管理帧,强制客户端与AP断开连接。
创建者: t84RT
Wi-Fi Deauthentication(解除认证)攻击是802.11协议体系中最经典也最持久的漏洞之一。其核心根源在于:管理帧(Management Frames)在802.11标准中未被强制加密,攻击者可伪造解除认证(Deauth)、解除关联(Dissoc)等管理帧,强制客户端与AP断开连接。
CVE-2026-48710漏洞验证代码
创建者: CuteeCat
CVE-2026-48710漏洞验证代码