Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
suominen/ipv6_frag_escape
Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/ipv6_frag_escape/
suominen/itscape
Tracking ITScape (CVE-2026-46316), the KVM/arm64 guest-to-host escape | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/itscape/
suominen/ghostlock
Tracking GhostLock (CVE-2026-43499), the rtmutex/futex stack use-after-free | topics: cve, linux, security | language: HTML | homepage: https://kimmo.cloud/ghostlock/
suominen/januscape
Tracking Januscape (CVE-2026-53359), the KVM/x86 guest-to-host escape | topics: cve, linux, security | language: HTML | homepage: https://kimmo.cloud/januscape/
suominen/ovswrap
Tracking OVSwrap (CVE-2026-64531), the Open vSwitch datapath netlink overflow | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/ovswrap/
fusiondrive/CVE-2026-43499-A36
Standalone CVE-2026-43499 port for Galaxy A36 5G SM-A366W A366WVLS3AYG1 with KernelSU late-load | topics: android-root, galaxy-a36, kernelsu, samsung | language: C
MadExploits/CVE-2026-14483
CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS | language: Python
aj2108/CVE-2026-9833
IlhomjonR/CVE-2026-67595
CVE-2026-67595 — Embedded malicious JavaScript (spyware) in VaahCMS 2.0.0–2.3.4 official releases. CVSS 8.1. Advisory + detection. | topics: cve, infosec, security, supply-chain-security, vaahcms, vulnerability-research ...
yellowkeybitlocker/YellowKey-Bitlocker-CVE-2026-45585
YellowKey BitLocker CVE-2026-45585 free open-source utility to extract, backup and view BitLocker recovery keys on Windows 10/11. BitLocker bypass vulnerability tool, remediation and mitigation. Tom's Hardware coverage. ...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Chenggaorui/AutoSRC-AISkill
全自动SRC漏洞挖掘AI-Skill一体化技能包,整合主流开源资产搜集、漏洞扫描、AI 误报过滤、自动取证、漏洞报告生成工具链,面向零基础安全新手打造轻量化全自动 SRC 漏洞挖掘一体化技能包。内置子域名探测、目录爆破、漏洞批量扫描、AI 智能筛报、漏洞截图复现、SRC 标准化报告一键生成全流程自动化脚本,适配 Windows、Kali、Docker 云服务器多端部署,附带保姆级落地教程,仅可用于厂商公开授权范围内的安全测试。 | la...
Requiem233-byte/security-mcp-server
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责) | stars: 0 | forks: 0 | updated 2026-08-09...
基于 MACD 指标的全 A 股自动化扫描工具,专注捕捉金叉前夕的抄底时机。核心策略:筛选近 5 个交易日 MACD 绿柱持续缩小、柱值逼近零轴,且 DIF 线从下方收敛于 DEA 线、即将形成金叉的个股。数据源采用 baostock,绕过企业防火墙对各平台域名的屏蔽进行爬虫,配合 8 进程并发拉取日 K 线,全市场 5000+ 只股票约 5–7 分钟完成扫描,结果直接输出 xlsx 表格,无需人工盯盘
创建者: mark32123
基于 MACD 指标的全 A 股自动化扫描工具,专注捕捉金叉前夕的抄底时机。核心策略:筛选近 5 个交易日 MACD 绿柱持续缩小、柱值逼近零轴,且 DIF 线从下方收敛于 DEA 线、即将形成金叉的个股。数据源采用 baostock,绕过企业防火墙对各平台域名的屏蔽进行爬虫,配合 8 进程并发拉取日 K 线,全市场 5000+ 只股票约 5–7 分钟完成扫描,结果直接输出 xlsx 表格,无需人工盯盘
YunkunSec(云鲲安全)— LLM-first 全栈式自动化网络安全智能体平台,集成 Agent Loop、Skills/RAG、工具编排、证据链、漏洞验证与报告生成。
创建者: Haryy985
YunkunSec(云鲲安全)— LLM-first 全栈式自动化网络安全智能体平台,集成 Agent Loop、Skills/RAG、工具编排、证据链、漏洞验证与报告生成。
Read-only triage tooling and field playbooks for shared-hosting servers compromised by webshells. DirectAdmin / Plesk / cPanel across Apache, nginx, OpenLiteSpeed. Bilingual EN + VI.
创建者: davidthuong
Read-only triage tooling and field playbooks for shared-hosting servers compromised by webshells. DirectAdmin / Plesk / cPanel across Apache, nginx, OpenLiteSpeed. Bilingual EN + VI.
RaceTrackLab 是一个用于学习和演示高并发环境下竞态条件(Race Condition)漏洞的靶场平台。通过模拟真实的并发场景,帮助开发者理解并发安全的重要性。
创建者: GitHubNull
RaceTrackLab 是一个用于学习和演示高并发环境下竞态条件(Race Condition)漏洞的靶场平台。通过模拟真实的并发场景,帮助开发者理解并发安全的重要性。
项目描述:为解决电商客服在物流、售后等高频咨询场景下,人工重复查询、知识定位慢及信息需反复核对等痛点,搭建 Agent 智能客服系统。通过意图分流、业务工具调用与 RAG 知识库检索,完成订单物流查询、售后信息收集和商品问答,提升响应效率与回答准确性。
创建者: SR88888888
项目描述:为解决电商客服在物流、售后等高频咨询场景下,人工重复查询、知识定位慢及信息需反复核对等痛点,搭建 Agent 智能客服系统。通过意图分流、业务工具调用与 RAG 知识库检索,完成订单物流查询、售后信息收集和商品问答,提升响应效率与回答准确性。
使用C#和WinRing0绕过WindowsDefender写入EC嵌入式控制器
创建者: 4evergr8
使用C#和WinRing0绕过WindowsDefender写入EC嵌入式控制器
GFbiliDownload 是一款面向 Windows 的开源 Bilibili 视频与音频下载器,基于 Electron、React、yt-dlp 和 FFmpeg 构建。支持链接解析、多清晰度视频、MP3/M4A/FLAC 音频、字幕、封面与元数据下载,并提供任务进度、Cookie 登录和依赖工具管理。请仅下载你有权保存的内容;本项目不绕过 DRM 或平台权限限制。
创建者: zeye9272ada
GFbiliDownload 是一款面向 Windows 的开源 Bilibili 视频与音频下载器,基于 Electron、React、yt-dlp 和 FFmpeg 构建。支持链接解析、多清晰度视频、MP3/M4A/FLAC 音频、字幕、封面与元数据下载,并提供任务进度、Cookie 登录和依赖工具管理。请仅下载你有权保存的内容;本项目不绕过 DRM 或平台权限限制。
Aether 是一套基于大模型的自主渗透测试执行系统,通过 Planner–Executor–Reflector(P-E-R)多智能体协作闭环,将渗透测试从"人工逐条下发指令"推进到"任务级自主规划、并行执行、证据驱动收敛、可人工干预"的自动化阶段。 本仓库为 AetherAgent 开放展示仓库:公开设计文档与发行产物,不包含源代码与构建流程。
创建者: JiuZero
Aether 是一套基于大模型的自主渗透测试执行系统,通过 Planner–Executor–Reflector(P-E-R)多智能体协作闭环,将渗透测试从"人工逐条下发指令"推进到"任务级自主规划、并行执行、证据驱动收敛、可人工干预"的自动化阶段。 本仓库为 AetherAgent 开放展示仓库:公开设计文档与发行产物,不包含源代码与构建流程。