Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
mumaosong/cve-2026-43499-CyberMeowfia
最原始的 | language: C
MaddyGuthridge/sync-rce
A proof-of-concept of an RCE attack against sync-rpc | topics: cve-2026-65843, ghsa-2x86-cf3f-86gw, rce, sync-rpc, vulnerability | language: JavaScript
Petalrain224/CVE-2026-43499-Redmi-Turbo5
Use CVE-2026-43499 on Redmi Turbo 5 to escalate privilege
oscerd/CVE-2026-46592
Reproducer for CVE-2026-46592: Apache Camel camel-cxf operationName header injection redirecting the invoked SOAP operation (confused deputy) from a read to a destructive one (fixed in 4.14.8/4.18.3/4.21.0) | topics: apa...
oscerd/CVE-2026-49042
PoC reproducer for CVE-2026-49042 (Apache Camel camel-langchain4j-tools): a prompt-injected LLM's tool-call arguments become unfiltered Exchange headers, hijacking the tool route's exec: sink for RCE. Fixed in 4.14.8/4.1...
AnotherSec/CVE-2026-41940
CVE-2026-41940 | language: Python
cherrycherrymay/PoC-CVE-2026-46331
Pedit COW – Linux Kernel Local Privilege Escalation (CVE-2026-46331)
Rat5ak/CVE-2026-50343-InstallService-EoP
CVE-2026-50343 InstallService StaticPluginMap EoP - standard user to SYSTEM | language: C
Wtrwx/smt878u-ionstack-poc
CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC for Samsung SM-T878U / gts7l (T878USQS8DXE1) | topics: android, cve-2026-43499, ghostlock, ionstack, kernel, samsung, security-research | language: C
p2p3p/GhostLock-for-OnePlus
(CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加设备。 | language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
本项目构建了一个基于LangGraph的多智能体深度调研系统,设计6类协作 Agent 与4层嵌套StateGraph工作流,实现[扩散式降噪迭代+LLM-as-Judge自进化评估+红队对抗审查]三重闭环,自动完成联网调研并生成研究报告,引用34+独立信源
创建者: Z-Ziang
本项目构建了一个基于LangGraph的多智能体深度调研系统,设计6类协作 Agent 与4层嵌套StateGraph工作流,实现[扩散式降噪迭代+LLM-as-Judge自进化评估+红队对抗审查]三重闭环,自动完成联网调研并生成研究报告,引用34+独立信源
在kali上运行的集成的网络安全风险评估平台,整合了102个主流渗透测试工具,覆盖了从信息收集到后渗透的完整攻击链
创建者: fxa-2013
在kali上运行的集成的网络安全风险评估平台,整合了102个主流渗透测试工具,覆盖了从信息收集到后渗透的完整攻击链
基于 Python + Flask 开发的轻量级 Web 漏洞检测工具,支持 SQL 注入、XSS、敏感目录枚举、端口探测,自动生成可视化安全报告。
创建者: GY-000
基于 Python + Flask 开发的轻量级 Web 漏洞检测工具,支持 SQL 注入、XSS、敏感目录枚举、端口探测,自动生成可视化安全报告。
xhqing/CC-Bridge
Claude Code upstream bridge framework (GLM/DeepSeek/MiMo/Kimi/Qwen) — routes Claude Code to third-party models via spoofed-whitelist IDs, per-model thinking levels configured in the bridge config, multi-key failover | Cl...
Agent-0808/BA-characters-internal-id
List of Spine file IDs of BlueArchive Characters like "CH0123" | Blue Archive 学生名称/皮肤名与对应的内部文件名对照表 ("CH0123"/"NP0123"形式的ID) | Filenames / Codes / IDs / Spine | topics: blue-archive, bluearchive, database, kivowiki, mappi...
124386555/
大连理工大学软件学院——安全工具调用智能体系统 | language: Python | stars: 0 | forks: 0 | updated 2026-07-28T14:01:01Z | pushed 2026-07-28T13:55:03Z
记录我的网络安全学习之路
创建者: xiaj6504-star
记录我的网络安全学习之路
抖音本地生活商家代运营 Skill:商家信息收集、经营分诊断、内容/达人/投流三线、周复盘
创建者: xinyuxinsheng
抖音本地生活商家代运营 Skill:商家信息收集、经营分诊断、内容/达人/投流三线、周复盘
MCP 服务器,让 AI 通过 Cherry Studio/Claude Desktop 直接调用 Kali Linux 网络工具。12 个网络维护 + 7 个渗透测试工具,MIT 开源。
创建者: xhj-cloud
MCP 服务器,让 AI 通过 Cherry Studio/Claude Desktop 直接调用 Kali Linux 网络工具。12 个网络维护 + 7 个渗透测试工具,MIT 开源。
文件分块与下载,可用于绕过文件上传大小限制
创建者: zsh-cn
文件分块与下载,可用于绕过文件上传大小限制