Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
ZenithGenius/wordpress-batch-rce-lab
CVE-2026-63030: WordPress REST batch-endpoint array desync. Mechanism, detection, mitigation, and a safe reproduction lab. | language: HTML
0xBlackash/CVE-2026-63030
CVE-2026-63030 | language: Python
ananay/wp2shell-lab
Validation target: minimal WordPress core slice reproducing the wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi chain | language: PHP
skelersecurity/wordpress-skelersecurity-core-security-CVE-2026-63030
The wp2shell vulnerability chain represents one of the most significant WordPress Core security issues in recent years. Because exploitation begins with an unauthenticated request and can ultimately result in Remote Code...
Lukols-Dev/wp-cve-2026-63030-check
Non-intrusive exposure checker for the WordPress wp2shell pre-auth RCE chain (CVE-2026-63030 / CVE-2026-60137). | language: Python
tcyph3r/wp2shell-cve-2026-63030-root-cause
language: Python
0xgh057r3c0n/CVE-2026-0740
Ninja Forms File Uploads <= 3.3.26 - Unauthenticated Arbitrary File Upload | language: Python
sentinel-aidefense/CVE-2026-56164-EXP
CVE-2026-56164 EOP Exploit
JohenLastGen-JLG/wp2shell
wp2shell - WordPress RCE & PoC (CVE-2026-63030 + CVE-2026-60137) | language: Python
VeronnX666/CVE-2026-3891
This tool was created solely for educational purposes, not for criminal activities or anything of the sort. Do not misuse this tool. Good luck trying it out. | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
随着人工智能技术的爆发式演进,全球科技界与政策制定者正面临历史性抉择:判断人工智能领导力的标准,不在于单一公司或机构是否拥有某一个封闭的前沿模型,而在于能否建立一个强大、开放且能渗透至社会各个角落的繁荣生态。 本公开信通过借鉴 20 世纪 80 年代开源软件运动的历史经验,深刻阐明了“开放权重模型 (Open Weights Models)”对于保障国家与机构技术主权、推动经济可持续增长、强化网络国防安全以及维护自由市场竞争的关键作用。
创建者: bbylw
随着人工智能技术的爆发式演进,全球科技界与政策制定者正面临历史性抉择:判断人工智能领导力的标准,不在于单一公司或机构是否拥有某一个封闭的前沿模型,而在于能否建立一个强大、开放且能渗透至社会各个角落的繁荣生态。 本公开信通过借鉴 20 世纪 80 年代开源软件运动的历史经验,深刻阐明了“开放权重模型 (Open Weights Models)”对于保障国家与机构技术主权、推动经济可持续增长、强化网络国防安全以及维护...
sploitus.com
创建者: scagogogo
A Go CLI tool and library for searching, exporting, and downloading exploit data from Sploitus database (
YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统 (1)
创建者: QQ767172261
YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统 (1)
YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统
创建者: QQ767172261
YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统
网络安全与前沿技术情报分析技能(/intelligence)
创建者: raystyle
网络安全与前沿技术情报分析技能(/intelligence)
这是一款接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员
创建者: SilasWu50
这是一款接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员
接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员
创建者: SilasWu50
接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员
用于生成 fastjson 1.2.83 RCE 所需要的 Jar 包,含内存马注入功能。
创建者: heihu577
用于生成 fastjson 1.2.83 RCE 所需要的 Jar 包,含内存马注入功能。
我们构建了一个真正运行的复古游戏机内核,让三个 Agent 在无法绕过的 8bit 边界内行动。 它们被要求留下一只猫,文明的目标不是画猫,是活下去。画猫只是它们被要求做的事。 我们想看看:当智能不能拥有一切,有限能否产生超出个体的创造力。
创建者: ysun198
我们构建了一个真正运行的复古游戏机内核,让三个 Agent 在无法绕过的 8bit 边界内行动。 它们被要求留下一只猫,文明的目标不是画猫,是活下去。画猫只是它们被要求做的事。 我们想看看:当智能不能拥有一切,有限能否产生超出个体的创造力。
Fastjson 1.2.83 漏洞验证环境 + POC + 调试。
创建者: Ape1ron
Fastjson 1.2.83 漏洞验证环境 + POC + 调试。