Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
boxiaolanya2008/CVE-2026-43499-Neo11Plus
the CVE-2026-43499 by iqooneo11 | language: C
anirbala98/CVE-2026-67206
Wolf CMS <= 0.8.3.1 - RCE via Arbitrary File Write | language: Python
Jenderal92/CVE-2026-49049
Mass vulnerability scanner for CVE-2026-49049 – Unauthenticated Remote Code Execution in Joomla Helix3 plugin. Multi‑threaded, detects both executed and raw PHP payloads. | topics: cve-2026-49049, directory-traversal, fi...
veygax/HORiZonstack
CVE-2026-43499 for the Meta Quest | language: C
1ndevelopment/CVE-2026-43499-S26
Root prototype for Galaxy S26 (SM-S942U) that is very much indev. If you're expecting this to work, it doesn't. | topics: cve-2026-43499, galaxy, m1q, prototype, root, s26, sm-s942u | language: C | homepage: https://nebu...
1ndev-ui/CVE-2026-43499-S26
Root exploit for exploit for Galaxy S26
Aqua1214/YellowKey-Bitlocker-CVE-2026-45585
YellowKey BitLocker CVE-2026-45585 - free open-source utility to extract, backup and view BitLocker recovery keys on Windows 10/11. BitLocker bypass vulnerability tool, remediation and mitigation. Tom's Hardware coverage...
Instructor-Admin/CVE-2026-15964-PoC
PoC & checker for CVE-2026-15964 - unauthenticated password change in the WordPress plugin Single Sign On For TNG <= 2.0.0 (CVSS 9.8) | language: Python
suominen/pintheft
Tracking PinTheft (CVE-2026-43494, CVE-2026-43502), the RDS zerocopy double-free privilege escalation | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/pintheft/
suominen/cifswitch
Tracking CIFSwitch (CVE-2026-46243), the CIFS cifs.spnego key-origin privilege escalation | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/cifswitch/
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Rational engineering system prompt for Codex and LLMs — focused on accuracy, software engineering, AI, security research, bug bounty, and reverse engineering. | 面向 Codex 与 LLM 的理性工程系统提示词:强调准确性、软件工程、AI、网络安全、漏洞研究与逆向工程。
创建者: Mai-xiyu
Rational engineering system prompt for Codex and LLMs — focused on accuracy, software engineering, AI, security research, bug bounty, and reverse engineering. | 面向 Codex 与 LLM 的理性工程系统提示词:强调准确性、软件工程、AI、网络安全、...
通用问题求解引擎(oritera/Cairn 的 AGPL-3.0 修改版):黑板架构 + 事实-意图图谱,AI 渗透测试验证领域
创建者: Star-233
通用问题求解引擎(oritera/Cairn 的 AGPL-3.0 修改版):黑板架构 + 事实-意图图谱,AI 渗透测试验证领域
SRC 信息收集自动化工具:子域枚举 / 资产测绘 / 指纹识别 / YAML POC 模板引擎 / LLM 辅助(仅限授权测试)
创建者: xiaoyang-xyc
SRC 信息收集自动化工具:子域枚举 / 资产测绘 / 指纹识别 / YAML POC 模板引擎 / LLM 辅助(仅限授权测试)
网络安全漏洞挖掘
创建者: sakura-1129
网络安全漏洞挖掘
AI 驱动的安全测试助手 — 用自然语言调用 36+ 渗透测试工具,支持 LLM + 规则双模式匹配,内置 SQL 注入学习工具与自动渗透引擎。
创建者: zzyyff-atk
AI 驱动的安全测试助手 — 用自然语言调用 36+ 渗透测试工具,支持 LLM + 规则双模式匹配,内置 SQL 注入学习工具与自动渗透引擎。
一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的漏洞逐条揪出来,按风险等级排序。用户歧义大赏:以「小白视角」重写规则并与原版逐条对比,高亮那些注定被误解的措辞。客诉预演:提前模拟评论区最犀利的三条吐槽,并附上应对话术。角色扮演扫描:AI 分饰「最坏的用户」与「最杠的客服」,从攻防两端输出完整排雷报告。所有风险按严重/中等/轻微三级标注,每条都配可直接落地的修改建议。界面精致、零代码部署,支持自带密钥真实扫描、一键导出 PDF。让隐藏风险在上线前,先被 AI 挑个够。
创建者: wukongmazi
一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的漏洞逐条揪出来,按风险等级排序。用户歧义大赏:以「小白视角」重写规则并与原版逐条对比,高亮那些注定被误解的措辞。客诉预演:提前模拟评论区最犀利的三条吐槽,并附上应对话术。角色扮演扫描:AI 分饰「最坏的用户」与「最杠的客服」,从攻防两端输出完整排雷...
在naven-alpha的部分模块进行了打滑更新绕过以复活
创建者: laoweiPC
在naven-alpha的部分模块进行了打滑更新绕过以复活
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责)
创建者: Requiem233-byte
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责)
飞书 → 本地 Worker → AI 转写/分析 → Obsidian 的自托管信息收集系统,v1.0.0 当前正式支持抖音,并提供 Codex Skill 安装与维护入口。
创建者: Chopper888
飞书 → 本地 Worker → AI 转写/分析 → Obsidian 的自托管信息收集系统,v1.0.0 当前正式支持抖音,并提供 Codex Skill 安装与维护入口。
jyh79-xy/WebGuard
一款基于 Flask、用于授权安全测试的 Web 漏洞扫描平台 | language: Python | stars: 0 | forks: 0 | updated 2026-08-09T16:25:24Z | pushed 2026-08-09T15:27:45Z | homepage: https://github.com/jyh79-xy/WebGuard