Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
J4ck3LSyN-Gen2/CVE-2026-63030-wp2r00t
A fully red-team(offensive security) weaponized variant of wp2shell, built for authorized penetration testing & educational purposes. | language: Python
4minx/CVE-2026-63030
CVE-2026-63030 (wp2shell) POC. | language: Python
oscerd/CVE-2026-49086
PoC reproducer for CVE-2026-49086 (Apache Camel camel-dapr): the pub/sub consumer copies the untrusted CloudEvent's pubsubName/topic into producer-routing headers, letting an attacker redirect a republished message to an...
0x00phantom-hat/CVE-2026-5029-Exploit
language: Python
joaovicdev/EXPLOIT-CVE-2026-63030
language: Python
SentinelXofficial/sxwp2shell
WordPress wp2shell pre-auth RCE exploit kit (CVE-2026-63030 + CVE-2026-60137) | language: Python
Senanfurkan/wordpress-cve-2026-63030
Pre-auth RCE in WordPress Core via REST API batch route confusion + WP_Query SQLi (CVE-2026-63030 / CVE-2026-60137). Detection PoC. | language: Python
fullhunt/wp2shell-scan
A scanner and proof-of-concept toolkit for CVE-2026-63030 (wp2shell) - pre-authenticated remote code execution in WordPress core | topics: cve-2026-63030, wp2shell, wp2shell-exploit, wp2shell-poc | language: Python | hom...
HORKimhab/CVE-2026-60121-CVE-2026-61498
CVE-2026-60121, CVE-2026-61498 - Draft
attackercan/wp2shell-poc2
CVE-2026-63030
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
绕过华为 MatePad 11 (DBY-W09) HarmonyOS 4.2 内核模块签名验证
创建者: yunsmall
绕过华为 MatePad 11 (DBY-W09) HarmonyOS 4.2 内核模块签名验证
(还未完成仍在开发)本地优先、可恢复、可审计的智能体运行时与工作台,面向代码任务和受控网络安全工作流。
创建者: Qiyuanqiii
(还未完成仍在开发)本地优先、可恢复、可审计的智能体运行时与工作台,面向代码任务和受控网络安全工作流。
我们使用一种新的绕过方式绕过了EWT的浏览器检查,不过课中点击和滑块检测仍无法绕过,
创建者: JinBeiCN
我们使用一种新的绕过方式绕过了EWT的浏览器检查,不过课中点击和滑块检测仍无法绕过,
HuHoBot 附属插件 - QQ验证码绑定白名单(支持假人白名单绕过)
创建者: HMwancheng
HuHoBot 附属插件 - QQ验证码绑定白名单(支持假人白名单绕过)
网络安全可视化实验室 - DDoS、SQL注入、XSS/CSRF、渗透测试、WAF、IDS/IPS、蜜罐、零信任
创建者: wangzifan396-wzf
网络安全可视化实验室 - DDoS、SQL注入、XSS/CSRF、渗透测试、WAF、IDS/IPS、蜜罐、零信任
reCAPTCHA v2 多策略绕过工具 (Python/Playwright)。目前仅音频识别方案稳定可用,图像识别等方案为探索性实现。
创建者: haohaizi554
reCAPTCHA v2 多策略绕过工具 (Python/Playwright)。目前仅音频识别方案稳定可用,图像识别等方案为探索性实现。
从零到一学习网络安全
创建者: xiaohe5438
从零到一学习网络安全
学习 AI 并用 AI 实现代码审计平台
创建者: Allen-David
学习 AI 并用 AI 实现代码审计平台
这是一个专门为AI漏洞挖掘编写的skill
创建者: FuFu520-dot
这是一个专门为AI漏洞挖掘编写的skill
AI 选号调试面板油猴脚本 — 切换任意测试账号查看 AI 选号会话记录。劫持 XHR/fetch 注入 X-Eval-User-ID header,绕过后端 session cookie 校验(仅测试/预发布环境生效)。
创建者: xiaowulang-turbo
AI 选号调试面板油猴脚本 — 切换任意测试账号查看 AI 选号会话记录。劫持 XHR/fetch 注入 X-Eval-User-ID header,绕过后端 session cookie 校验(仅测试/预发布环境生效)。