Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium: CVE-2026-13028 Use after free in WebGL
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
mumaosong/CVE-2026-43499-xiaomi_8e
CVE-2026-43499-xiaomi_8e密钥离线计算客服端,网页端:miauth.mu667.ccwu.cc
ywh-jfellus/CVE-2026-65761
Proof of Concept for CVE-2026-65761 - EasyStore Pro Unauthenticated SQL Injection via `filter_sortby` | language: PHP
TheLiimbo/CVE-2026-51992
0xBlackash/CVE-2026-53921
CVE-2026-53921 | language: Python
puj790201-lab/cve-2026-61511
cve-2026-61511 | language: Python
CyberVinner/CP-PLUS-EZ-P21-CVE-2026-65893-65894
gyubin02/cve-2026-59891-control-lab
Isolated regression and security-control lab for CVE-2026-59891 in @sigstore/oci | language: JavaScript
altvist/cve-2026-64725-poc
A PoC for CVE-2026-64725 | language: C
WitAqua-tools/Root-My-Device
KSU installer for supported firmware with CVE-2026-43499 | language: Kotlin
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
关于网络安全及物理隔离设备的一些思考
创建者: Obelisk16
关于网络安全及物理隔离设备的一些思考
WP2Shell 漏洞验证 PoC,用于 WordPress 安全研究、漏洞分析及授权环境下的安全检测。
创建者: yyy123123907
WP2Shell 漏洞验证 PoC,用于 WordPress 安全研究、漏洞分析及授权环境下的安全检测。
绕过好,视觉好
创建者: 9zfnvv4jv6-commits
绕过好,视觉好
河源广赋创新学校 · 网络管控绕过工具
创建者: yangsongh
河源广赋创新学校 · 网络管控绕过工具
A browser-based interactive terminal webshell written in Node.js. Designed for authorized CTF competitions and authorized security research environments where you need a full PTY shell via a single file upload — no dependencies, no reverse shell payload, no web framework required, zero npm packages needed.
创建者: giriaryan694-a11y
A browser-based interactive terminal webshell written in Node.js. Designed for authorized CTF competitions and authorized security research environments where you need a full PTY shell via a single...
对Linux进行简单应急响应的shell脚本
创建者: HT00sa
对Linux进行简单应急响应的shell脚本
Find fastjson in your JARs and Spring Boot fat-JARs, and check exposure to CVE-2026-16723. Zero dependencies, fully offline. 一条命令排查 fastjson 漏洞影响范围。
创建者: xiaoqiMikko
Find fastjson in your JARs and Spring Boot fat-JARs, and check exposure to CVE-2026-16723. Zero dependencies, fully offline. 一条命令排查 fastjson 漏洞影响范围。
对Linux进行简单应急响应的shell脚本
创建者: HT00sa
对Linux进行简单应急响应的shell脚本
极域电子教室 UDP 重放攻击研究与渗透测试工具集
创建者: yangsongh
极域电子教室 UDP 重放攻击研究与渗透测试工具集
授权式本地自动化渗透测试桌面工具。PenScope 是一款面向安全测试人员 / 授权渗透测试场景的桌面应用。它把端口扫描、Web 漏洞扫描(SQL 注入、XSS、CSRF、文件上传)、利用验证、报告生成等工作流整合在一个原生窗口中,所有逻辑都在你本机运行,不依赖任何远程服务器,也不需要账号密码。
创建者: wanlqx
授权式本地自动化渗透测试桌面工具。PenScope 是一款面向安全测试人员 / 授权渗透测试场景的桌面应用。它把端口扫描、Web 漏洞扫描(SQL 注入、XSS、CSRF、文件上传)、利用验证、报告生成等工作流整合在一个原生窗口中,所有逻辑都在你本机运行,不依赖任何远程服务器,也不需要账号密码。