Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
anirbala98/CVE-2026-3576
Wordpress Plugin Planyo Online Reservation System <= 3.0 - Arbitrary File Read via SSRF | language: Python
Adrees-Basheer/wp2shell-vulnerability-scanner
Scan WordPress installations for wp2shell vulnerabilities (CVE-2026-63030 + CVE-2026-60137). Identifies full RCE and SQL injection risks across multiple sites with severity classification and CSV reporting. | language: S...
Industri4l-H3ll-Xpl0it3rs/CVE-2026-38526-KrayinCRM-RCE
CVE-2026-38526 Exploit | by infrar3d | topics: exploit | language: Python
jaf0rk/CVE-2026-9973-exploit
language: JavaScript
yeahhbean/CVE-2026-45729
ThorVG NULL pointer dereference via malformed SVG — AFL++ fuzzing writeup
oscerd/CVE-2026-56139
PoC reproducer for CVE-2026-56139 (Apache Camel camel-undertow Rest DSL): the Rest DSL binding hard-codes muteException=false, so a configured muteException=true is ignored and an uncaught exception's full stack trace is...
oscerd/CVE-2026-55994
PoC reproducer for CVE-2026-55994 (Apache Camel camel-iggy): the consumer copies an Iggy message's user-headers onto the Exchange unfiltered, so an injected CamelHttpUri drives a server-side request (SSRF) and leaks reso...
oscerd/CVE-2026-55993
PoC reproducer for CVE-2026-55993 (Apache Camel camel-atmosphere-websocket): the WebSocket consumer copies connection query parameters onto the Exchange unfiltered, so an injected CamelHttpUri drives a server-side reques...
HORKimhab/CVE-2026-50055
CVE-2026-50055 - Draft
ikow/wp2shell
wp2shell — WordPress Core Pre-Auth RCE (CVE-2026-63030 + CVE-2026-60137). Exploit toolkit + remediation. | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
法律事实梳理与适用法条:归纳法律案情核心事实,精准列举适用的具体法律法规及相关司法解释条文。 法律风险评估与合规漏洞:深入剖析潜在的法律诉讼风险、违约责任、举证隐患及合同防范漏洞。 维权诉讼策略与证据收集清单:提供清晰的谈判诉讼维权步骤,列出关键证据链收集指南与管辖法院建议。 合同条款修改与免责防范:给出具体的合同条款重写修改建议、免责声明及争议解决最佳预防机制。
创建者: WT-Agent
法律事实梳理与适用法条:归纳法律案情核心事实,精准列举适用的具体法律法规及相关司法解释条文。 法律风险评估与合规漏洞:深入剖析潜在的法律诉讼风险、违约责任、举证隐患及合同防范漏洞。 维权诉讼策略与证据收集清单:提供清晰的谈判诉讼维权步骤,列出关键证据链收集指南与管辖法院建议。 合同条款修改与免责防范:给出具体的合同条款重写修改建议、免责声明及争议解决最佳预防机制。
蜜罐记账公开体验站
创建者: jay-aviation
蜜罐记账公开体验站
纯前端节点/订阅分流预处理工具:套用「绕过大陆」模板,一键导出 Clash Meta / sing-box / Xray 配置。无后端,数据只留在浏览器。
创建者: yzhiheng05
纯前端节点/订阅分流预处理工具:套用「绕过大陆」模板,一键导出 Clash Meta / sing-box / Xray 配置。无后端,数据只留在浏览器。
🎯
创建者: Chris-biu
XRED.TEAM
创建者: 1y0n
Oktos 是一款红队后渗透平台,作为
安全守护者技能库:代码审计、密钥检测、依赖扫描、认证审查
创建者: skills-repo
安全守护者技能库:代码审计、密钥检测、依赖扫描、认证审查
AI 安全与对抗可视化实验室 — 对抗样本/红队/越狱/偏见/水印/护栏等 8 个交互式模块
创建者: wangzifan396-wzf
AI 安全与对抗可视化实验室 — 对抗样本/红队/越狱/偏见/水印/护栏等 8 个交互式模块
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent
创建者: yzdily
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent
漏洞更新
创建者: xiaoqi20231006
漏洞更新
Java 内存马自动化排查程序。上机后一条命令即可完成 Java 进程 / Agent 排查、磁盘注入器扫描、配置篡改检查、网络连接分析、JVM 运行时检测、 日志分析与持久化排查,输出带风险等级的排查报告。
创建者: xiaoxin2016
Java 内存马自动化排查程序。上机后一条命令即可完成 Java 进程 / Agent 排查、磁盘注入器扫描、配置篡改检查、网络连接分析、JVM 运行时检测、 日志分析与持久化排查,输出带风险等级的排查报告。