Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
RichardKabuto/CVE-2026-52370
TamatahYT/CVE-2026-53576
Kestra Unauthenticated RCE Exploit (CVE-2026-53576) | language: Python
michael-kanda/Wp2shell-ioc-scanner
Read-only-by-default WordPress incident-response scanner for the “wp2shell” attack chain (CVE-2026-60137 / CVE-2026-63030): detects shadow-admin, database and filesystem IOCs, verifies core integrity, and exports evidenc...
CatXiaoShi/cve-2026-43499
PD2229B的43499(ghostlock)可行性研究 | language: C
aj2108/CVE-2026-8239
CVE-2026-8239 is an Insecure Direct Object Reference (IDOR) vulnerability affecting Concrete CMS 9.5.0 and earlier.
MinhHK68/CVE-2026-13152
CVE-2026-13152: Custom Fields Account Registration For WooCommerce Unauthenticated Privilege Escalation PoC & Advisory by Huynh Kien Minh (MinhHK). | topics: bug-bounty, cve, cve-2026-13152, cybersecurity, infosec, poc, ...
raihants/cve-2026-10702
language: HTML
aj2108/CVE-2026-8337
CVE-2026-8337 is an Insecure Direct Object Reference (IDOR) vulnerability in Concrete CMS that affects the Survey feature. Unlike CVE-2026-8347 (which involved Express associations), this vulnerability allows an unauthen...
NothingFumo/ghostlock-aresin
GhostLock (CVE-2026-43499) exploit for POCO F3 GT (aresin) — MediaTek Dimensity 1200, Linux 4.14.186 ARM64 kernel privilege escalation via futex PI chain manipulation | language: C
Hunt-Benito/pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
简单的 Web 漏洞扫描器(端口扫描 + 目录扫描 + 简单漏洞 POC)
创建者: Judy-0206
简单的 Web 漏洞扫描器(端口扫描 + 目录扫描 + 简单漏洞 POC)
网络安全多智能体协同整改平台公开项目策划书
创建者: yilinjiang00-commits
网络安全多智能体协同整改平台公开项目策划书
深度渗透测试 AI Skill | Deep Penetration Testing Methodology — 黑盒渗透 + 白盒审计 + Multi-Agent 协同,以顶尖漏洞挖掘专家标准执行安全测试
创建者: liuzhiyong
深度渗透测试 AI Skill | Deep Penetration Testing Methodology — 黑盒渗透 + 白盒审计 + Multi-Agent 协同,以顶尖漏洞挖掘专家标准执行安全测试
基于 MCP (Model Context Protocol) 的远程 Kali Linux 终端控制服务器。允许 AI 客户端(Claude Desktop、Cursor、Cline 等)通过 HTTP/SSE 远程操控真实的 Kali Shell 会话,适用于安全研究、渗透测试自动化、远程运维等场景。
创建者: lzy1111xoy
基于 MCP (Model Context Protocol) 的远程 Kali Linux 终端控制服务器。允许 AI 客户端(Claude Desktop、Cursor、Cline 等)通过 HTTP/SSE 远程操控真实的 Kali Shell 会话,适用于安全研究、渗透测试自动化、远程运维等场景。
Alfonsobang/open-market-eval
A-Share Agent Arena for reproducible backtest forensics, Harbor tasks, and public research-agent scorecards | topics: a-share, agent-evaluation, backtesting, benchmark, china-stock-market, financial-ai, harbor, llm-evalu...
Judy-0206/web-vuln-scanner
一个面向学习和 GitHub 项目展示的 Python 3 命令行 Web 漏洞扫描器。它实现了 TCP 端口探测、Web 目录发现,以及针对现有 GET 参数的反射型 XSS / 错误型 SQL 注入差分检测,并输出结构化 JSON 证据。 | language: Python | stars: 0 | forks: 0 | updated 2026-08-09T13:25:08Z | pushed 2026-08-09T13:24:...
Research repository for analyzing PHP and JavaScript malware, with a focus on PHP webshells,for anyone who wants to learn how webshells work defensively and educationally. The repo also explains how malware typically operates and provides ideas for machine-learning features to help classify and detect malicious code.
创建者: AmirZetta
Research repository for analyzing PHP and JavaScript malware, with a focus on PHP webshells,for anyone who wants to learn how webshells work defensively and educationally. The repo also explains how malwar...
JSON 美化与压缩:不做反序列化以便保留字段顺序,非法 JSON 非零退出可当 linter 用
创建者: 6KKYE9
JSON 美化与压缩:不做反序列化以便保留字段顺序,非法 JSON 非零退出可当 linter 用
一个日志驱动的蓝队排查/取证小工具——解析常见日志(SSH auth.log、Nginx/Apache access log),识别攻击模式(暴力破解、SQL 注入/XSS/目录遍历探测、扫描行为爆发),按 MITRE ATT&CK 技术编号打标签,输出控制台报告和 JSON 报告。
创建者: MattTride
一个日志驱动的蓝队排查/取证小工具——解析常见日志(SSH auth.log、Nginx/Apache access log),识别攻击模式(暴力破解、SQL 注入/XSS/目录遍历探测、扫描行为爆发),按 MITRE ATT&CK 技术编号打标签,输出控制台报告和 JSON 报告。
提出TaskFlow,一种面向复杂Web应用的黑盒访问控制漏洞检测方法。为弥合请求级扫描与业务级授权分析之间的差距,TaskFlow利用TAHG统一建模任务、表单、角色、HTTP操作与状态反馈,通过Typed IDDG定位跨页面状态变化,并将LLM推断的访问控制假设转化为可执行攻击实验。
创建者: w1eat
提出TaskFlow,一种面向复杂Web应用的黑盒访问控制漏洞检测方法。为弥合请求级扫描与业务级授权分析之间的差距,TaskFlow利用TAHG统一建模任务、表单、角色、HTTP操作与状态反馈,通过Typed IDDG定位跨页面状态变化,并将LLM推断的访问控制假设转化为可执行攻击实验。