Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Bhanunamikaze/WP2Shell-CVE-2026-63030-POC
PoC detector & safe validator for the WP2Shell WordPress vulnerability chain: CVE-2026-63030 (REST batch-route confusion) + CVE-2026-60137 (author__not_in SQL injection). For authorized security testing only. | topics: c...
mrmtwoj/Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress
CVE-2026-60137Temporary Emergency Mitigation for CVE-2026-60137 & CVE-2026-63030 (wp2shell) | topics: cve-2026-60137, cve-2026-63030, poc, wordpress, wp2shell | language: PHP
HydraSoft/CVE-2026-41089-Netlogon-RCE
Technical analysis and Proof-of-Concept (PoC) for CVE-2026-41089, a critical unauthenticated Remote Code Execution (RCE) vulnerability in the Windows Netlogon service affecting Domain Controllers. | topics: active-direct...
Paradoxis/CVE-2026-57239
Proof of concept exploit for CVE-2026-3775/CVE-2026-3780 and CVE-2026-57239 which lets you obtain NT AUTHORITY\SYSTEM rights via the Foxit PDF Reader updater service. | topics: cve-2026-3775, cve-2026-3780, cve-2026-5723...
NicPWNs/CVE-2026-62183
Apache Syncope: User self-service privilege escalation | topics: apache, apache-syncope, cve, cve-2026-62183, privilege-escalation | language: Shell | homepage: https://www.cve.org/CVERecord?id=CVE-2026-62183
syxlox/CVE-2026-50369
language: Python
HORKimhab/CVE-2026-6875
CVE-2026-6875 | language: Python | homepage: https://securityaffairs.com/195723/ai/attackers-exploit-critical-servicenow-rce-flaw-cve-2026-6875.html
iqx6889/CVE-2026-52813-Gogs-RCE
CVE-2026-52813 (Gogs Path Traversal → Git Hooks RCE) defensive writeup: root-cause & patch analysis, Sigma/SIEM detection rules, IOCs, non-intrusive version scanner. No weaponized PoC. | language: Python
geecjdj/CVE-2026-43499
CVE-2026-43499 | language: C
csinexus/mcpshield
Drop-in fix for the unpatched MCP STDIO command-injection flaw (CVE-2026-30623 family) | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
法律事实梳理与适用法条:归纳法律案情核心事实,精准列举适用的具体法律法规及相关司法解释条文。 法律风险评估与合规漏洞:深入剖析潜在的法律诉讼风险、违约责任、举证隐患及合同防范漏洞。 维权诉讼策略与证据收集清单:提供清晰的谈判诉讼维权步骤,列出关键证据链收集指南与管辖法院建议。 合同条款修改与免责防范:给出具体的合同条款重写修改建议、免责声明及争议解决最佳预防机制。
创建者: WT-Agent
法律事实梳理与适用法条:归纳法律案情核心事实,精准列举适用的具体法律法规及相关司法解释条文。 法律风险评估与合规漏洞:深入剖析潜在的法律诉讼风险、违约责任、举证隐患及合同防范漏洞。 维权诉讼策略与证据收集清单:提供清晰的谈判诉讼维权步骤,列出关键证据链收集指南与管辖法院建议。 合同条款修改与免责防范:给出具体的合同条款重写修改建议、免责声明及争议解决最佳预防机制。
蜜罐记账公开体验站
创建者: jay-aviation
蜜罐记账公开体验站
纯前端节点/订阅分流预处理工具:套用「绕过大陆」模板,一键导出 Clash Meta / sing-box / Xray 配置。无后端,数据只留在浏览器。
创建者: yzhiheng05
纯前端节点/订阅分流预处理工具:套用「绕过大陆」模板,一键导出 Clash Meta / sing-box / Xray 配置。无后端,数据只留在浏览器。
🎯
创建者: Chris-biu
XRED.TEAM
创建者: 1y0n
Oktos 是一款红队后渗透平台,作为
安全守护者技能库:代码审计、密钥检测、依赖扫描、认证审查
创建者: skills-repo
安全守护者技能库:代码审计、密钥检测、依赖扫描、认证审查
AI 安全与对抗可视化实验室 — 对抗样本/红队/越狱/偏见/水印/护栏等 8 个交互式模块
创建者: wangzifan396-wzf
AI 安全与对抗可视化实验室 — 对抗样本/红队/越狱/偏见/水印/护栏等 8 个交互式模块
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent
创建者: yzdily
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent
漏洞更新
创建者: xiaoqi20231006
漏洞更新
Java 内存马自动化排查程序。上机后一条命令即可完成 Java 进程 / Agent 排查、磁盘注入器扫描、配置篡改检查、网络连接分析、JVM 运行时检测、 日志分析与持久化排查,输出带风险等级的排查报告。
创建者: xiaoxin2016
Java 内存马自动化排查程序。上机后一条命令即可完成 Java 进程 / Agent 排查、磁盘注入器扫描、配置篡改检查、网络连接分析、JVM 运行时检测、 日志分析与持久化排查,输出带风险等级的排查报告。