Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
fadingminibus69/advisory001
Exein Pulsar CVE-2026-52504 | language: HTML
Hunt-Benito/siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization
language: Python
0xEnc0der/CVE-2026-53753
Crawl4AI <= 0.8.6 pre-auth RCE via AST sandbox escape (gi_frame.f_back.f_builtins chain) — CVSS 10.0 | language: Python
shinthink/CVE-2026-10818
CVE-2026-10818 — WPForms Pro <= 1.10.1.1 Unauthenticated File Upload via Chunk Upload Race (5M+ installs) | topics: cve, exploit, poc, rce, security, vulnerability, wordpress, wpforms | language: Python
shinthink/CVE-2026-58480
CVE-2026-58480 / CVE-2026-15158 — Unauthenticated RCE in Blocksy Companion Pro < 2.1.47 (300K+ installs). Pre-auth arbitrary file upload via double-extension bypass. | topics: blocksy, cve, exploit, infosec, poc, rce, se...
Nxploited/CVE-2026-15981
SAML Single Sign On <= 5.4.4 - Unauthenticated Authentication Bypass via SAMLResponse Parameter | language: Python
Nxploited/CVE-2026-10818
WPForms Pro <= 1.10.1.1 - Unauthenticated Arbitrary File Write via Chunked Upload Init/Finalize Ordering | language: Python
shinthink/CVE-2026-58480-Blocksy-Companion-Pro-RCE
CVE-2026-58480 / CVE-2026-15158 — Unauthenticated RCE in Blocksy Companion Pro < 2.1.47 (300K+ installs). Pre-auth arbitrary file upload via double-extension bypass.
s-vx/CVE-2026-24061
Auth Bypass in inetutils-telnetd | language: Python
joaovicdev/EXPLOIT-CVE-2026-40901
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
lxekslvjwu/JphRijBoNB
【Python计算机毕业设计分享】基于Python的注入漏洞扫描工具研究及防护实现,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 0 | forks: 0 | updated 2026-08-02T05:01:24Z | pushed 2026-08-02T05:00:55Z
Headless Chrome 驱动的 Vue SPA 路由守卫绕过 + 接口发现 CLI
创建者: 7anX
Headless Chrome 驱动的 Vue SPA 路由守卫绕过 + 接口发现 CLI
ai自动化渗透小程序,解决了微信小程序更新后偏移值改变导致的注入失败
创建者: hello-xiaoniao
ai自动化渗透小程序,解决了微信小程序更新后偏移值改变导致的注入失败
面向 Codex 的中文技术人格与安全研究工具包,集成逆向、渗透、内存、CTF、游戏安全和许可证审计六大技能,支持一键安装、验证、备份与卸载。
创建者: Zhanzinanzhan-ops
面向 Codex 的中文技术人格与安全研究工具包,集成逆向、渗透、内存、CTF、游戏安全和许可证审计六大技能,支持一键安装、验证、备份与卸载。
将任意可执行程序注册为 Windows 系统服务,基于 WinSW2 彻底重构并解决了他们3年没解决的安全漏洞
创建者: NXRKYMANE
将任意可执行程序注册为 Windows 系统服务,基于 WinSW2 彻底重构并解决了他们3年没解决的安全漏洞
TriForge v3 代码审计作品集 — 多模型异源审计案例与方法(脱敏)
创建者: fwh888
TriForge v3 代码审计作品集 — 多模型异源审计案例与方法(脱敏)
面向 Claude Code 的渗透 / 红队 Harness
创建者: atk7r
面向 Claude Code 的渗透 / 红队 Harness
面向学校计算机社团的 CTF(Capture The Flag)在线竞赛系统:支持学号登录、分类抽题、Flag 提交校验、提示解锁、实时排行与管理后台,用于组织网络安全入门竞赛与技能训练。
创建者: LYH2263
面向学校计算机社团的 CTF(Capture The Flag)在线竞赛系统:支持学号登录、分类抽题、Flag 提交校验、提示解锁、实时排行与管理后台,用于组织网络安全入门竞赛与技能训练。
Linux主机应急响应扫描和取证工具
创建者: LTSHFWJT
Linux主机应急响应扫描和取证工具
基于网络安全的知识教育问答系统
创建者: yufeiyang111
基于网络安全的知识教育问答系统