Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
s-vx/CVE-2026-41179
RCE in rclone | language: Python
HORKimhab/CVE-2026-4861
CVE-2026-4861 - Draft or Todo
Procjevt/CVE-2026-58138
GlendonNotGlen/certighost-cve-2026-54121-slides
Slidev presentation for Certighost (CVE-2026-54121), with Mermaid diagrams and exported assets. | language: CSS
CerberusMrXi/cPanel-WHM-CVE-2026-41940-auth-bypass-exploit
Critical authentication bypass exploit for cPanel/WHM CVE-2026-41940. Leverages CRLF injection in cpsrvd daemon to gain root WHM access without credentials. Includes version detection, verbose logging, proxy support, JSO...
CerberusMrXi/cPanel-CVE-2026-41940-auth-bypass-exploit
Critical authentication bypass exploit for cPanel/WHM CVE-2026-41940. Leverages CRLF injection in cpsrvd daemon to gain root WHM access without credentials. Includes version detection, verbose logging, proxy support, JSO...
fusiondrive/CVE-2026-43499-S24U
CVE-2026-43499 research port for Galaxy S24 Ultra SM-S928U1 DZF2 (COMPLETED) | language: C
woshimaniubi8/CVE-2026-43499-root-KernelSU
基于内核漏洞CVE-2026-43499的本地提权适配,集成嵌入式 KernelSU.CVE-2026-43499+KernelSU越狱模式 | language: C
Debajyoti0-0/CVE-2026-64600
A C-based Linux security utility for detecting, safely verifying (Proof of Concept), and mitigating CVE-2026-64600 (RefluXFS). It provides kernel vulnerability assessment, XFS reflink detection, a safe race-condition PoC...
northsia/CVE-2026-60137-With-Skip-SSL
Adding --insecure to skip ssl | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一个快速启动渗透测试脚本、程序和工具的控制台
创建者: litsasuk
一个快速启动渗透测试脚本、程序和工具的控制台
面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。
创建者: do-whilefor
面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。
没什么,就是一个漏洞靶场(因为作者太懒,所以它甚至是AI编的)
创建者: ananab-banana
没什么,就是一个漏洞靶场(因为作者太懒,所以它甚至是AI编的)
封闭园区通行信息收集系统
创建者: liuwencheng100
封闭园区通行信息收集系统
自用网络安全
创建者: bdugsj
自用网络安全
OmniBrowse-Agent 是一个基于 MCP 与 LangGraph 的网页深度浏览和证据化报告系统。它面向传统静态爬虫难以稳定处理的现代网页,包括 SPA、懒加载、折叠内容、分页、SVG/Canvas 图表和需要有限交互才能获取的信息。 系统接收研究问题,规划浏览任务,使用真实浏览器采集网页证据,优先通过 DOM、ARIA、网络响应和页面运行时数据提取事实,仅在确定性方法失败时调用视觉模型,最终生成带来源、采集时间、置信度和证据引用的 Markdown 报告。 本项目首先定位为可演示、可评测、可扩展的单机工程原型,不在 MVP 阶段追求多租户、分布式调度或无人值守绕过登录/验证码。
创建者: deer-001
OmniBrowse-Agent 是一个基于 MCP 与 LangGraph 的网页深度浏览和证据化报告系统。它面向传统静态爬虫难以稳定处理的现代网页,包括 SPA、懒加载、折叠内容、分页、SVG/Canvas 图表和需要有限交互才能获取的信息。 系统接收研究问题,规划浏览任务,使用真实浏览器采集网页证据,优先通过 DOM、ARIA、网络响应和页面运行时数据提取事实,仅在确定性方法失败时调用视觉模型,最终生...
MoonBit 膜分离计算库,面向气体分离、反渗透、纳滤等膜过程的基础模拟。
创建者: wskwsk68
MoonBit 膜分离计算库,面向气体分离、反渗透、纳滤等膜过程的基础模拟。
基于Python实现的轻量化渗透测试工具集,涵盖端口扫描、目录爆破、漏洞检测等常用功能。
创建者: yangziwei0926
基于Python实现的轻量化渗透测试工具集,涵盖端口扫描、目录爆破、漏洞检测等常用功能。
zyf985211/StarFire-Era-Cybersecurity-Toolbox
星火时代网络安全工具箱的与众不同,核心在于安全性与智能化的深度融合:极致本地化,杜绝云端泄露风险。军工级密码安全策略。 摒弃了简单的哈希对比,直接采用 PBKDF2 算法进行 30 万次加盐迭代哈希,即使配置文件意外泄露,攻击者也难以逆向破解出原始密码,为个人安防实验室提供了准入级别的保护。去中心化的智能工具识别。跨运行时自包含架构。高度极简风格 | language: C# | stars: 2 | forks: 2 | update...
guoHearts/qiling-desktop-agent
一个拥有 3D 角色、可见任务状态、安全工具调用与可扩展技能的本地优先桌面智能体。 | language: TypeScript | stars: 0 | forks: 0 | updated 2026-08-01T11:51:43Z | pushed 2026-08-01T11:51:39Z