Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
oscerd/CVE-2026-46454
Reproducer for CVE-2026-46454 — Apache Camel camel-cometd inbound Bayeux header injection (unauthenticated Camel control-header injection → downstream producer steering / RCE) | topics: apache-camel, cve, proof-of-concep...
oscerd/CVE-2026-46453
Reproducer for CVE-2026-46453 — Apache Camel camel-elasticsearch-rest-client unprefixed-header injection (operation/query override via inbound HTTP headers) | topics: apache-camel, cve, proof-of-concept, security, vulner...
addman2/uaf-exploit-cve-2026-23415
language: Shell
Qurclinc/CVE-2026-38526
language: Python
Yakayna/SpringPeace
(Hopefully) A tool to root for (most) Android devices through CVE-2026-43499 | language: Python
0xmrma/CVE-2026-34048
Admin-only terminal bootstrap routes checked only for login state, which let a normal team member drive Coolify's realtime terminal backend and execute commands on team servers.
4qu4r1um/tugtainer-1.30.2-RCE
A combination of CVE-2026-55494 and GHSA-c2h5-ppv9-7vrq to get root privilege RCE in tugtainer | language: Python
oscerd/CVE-2026-43867
Reproducer for CVE-2026-43867 — Apache Camel camel-pqc AwsSecretsManagerKeyLifecycleManager unsafe key-metadata deserialization (RCE) | topics: apache-camel, cve, proof-of-concept, security, vulnerability | language: Jav...
Is4yev/CVE-2026-57830
Unauthenticated Arbitrary File/Folder Deletion in Joomla Helix Ultimate (JoomShaper) <= 2.2.6 — CVE-2026-57830 | topics: cve, exploit, file-deletion, joomla, joomla-plugin, rce | language: Python
Is4yev/CVE-2026-57829
Unauthenticated Stored XSS in Joomla Helix Ultimate (JoomShaper) <= 2.2.6 | topics: ato, cve, exploit, joomla, joomla-plugin, rce, xss | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
本项目是一个面向 AI Agent 的 Linux 渗透测试技能(Skill),已获得目标机器 SSH 凭证后,自动对目标主机进行全面的安全漏洞发现、利用验证与报告输出
创建者: fatboyer
本项目是一个面向 AI Agent 的 Linux 渗透测试技能(Skill),已获得目标机器 SSH 凭证后,自动对目标主机进行全面的安全漏洞发现、利用验证与报告输出
HeaderBypass — Manifest V3 Chrome 扩展:批量新增/修改/删除 HTTP 请求头与响应头。原生 JS 免构建,基于 declarativeNetRequest 动态规则,内置 52 项安全测试预设(渗透/漏洞挖掘/金融对抗分类)。
创建者: str3ct
HeaderBypass — Manifest V3 Chrome 扩展:批量新增/修改/删除 HTTP 请求头与响应头。原生 JS 免构建,基于 declarativeNetRequest 动态规则,内置 52 项安全测试预设(渗透/漏洞挖掘/金融对抗分类)。
A Chrome / Edge browser side panel extension that provides quick access shortcuts and in-sidebar web page embedding.一款侧边栏工具以 iframe 嵌入任意网页,绕过部分 iframe嵌入检测。支持快捷访问、搜索引擎、移动端 UA 模拟。
创建者: CM-idea
A Chrome / Edge browser side panel extension that provides quick access shortcuts and in-sidebar web page embedding.一款侧边栏工具以 iframe 嵌入任意网页,绕过部分 iframe嵌入检测。支持快捷访问、搜索引擎、移动端 UA 模拟。
LLM 驱动的自主渗透测试框架
创建者: Moxxkidd
LLM 驱动的自主渗透测试框架
玄幕安全团队新的微架构尝试,更加适配网络安全的博弈环境,当前版本基于著名项目minimind-o为基座尝试。
创建者: guaidao2
玄幕安全团队新的微架构尝试,更加适配网络安全的博弈环境,当前版本基于著名项目minimind-o为基座尝试。
workbuddy招标信息收集
创建者: merryjiajia-creator
workbuddy招标信息收集
个人渗透测试技能集 — Web安全/Windows渗透/密码学攻击/侦察方法论/反弹Shell等技术手册
创建者: gutddts
个人渗透测试技能集 — Web安全/Windows渗透/密码学攻击/侦察方法论/反弹Shell等技术手册
漏洞复现和利用笔记
创建者: Blushl
漏洞复现和利用笔记
基于Python Flask+Bootstrap 5的桌面漏洞管理工具,专为安全研究人员整理SRC漏洞提交记录设计。
创建者: Maple0208
基于Python Flask+Bootstrap 5的桌面漏洞管理工具,专为安全研究人员整理SRC漏洞提交记录设计。
网络安全运营
创建者: SecLeap
网络安全运营