Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Is4yev/CVE-2026-57829
Unauthenticated Stored XSS in Joomla Helix Ultimate (JoomShaper) <= 2.2.6 | topics: ato, cve, exploit, joomla, joomla-plugin, rce, xss | language: Python
Add optional JEP-290 ObjectInputFilter support to DefaultSerializer, with a conservative default on RememberMe deserialization
---
Following a thread on security@shiro.apache.org, where the PMC suggested opening this publicly for broader review.
## Background
`DefaultSerializer#deserialize(byte[])` builds an `ObjectInputStream` and calls `rea...
Thiasap/oppo-pgem10-ghostlock
OPPO Find X6 Pro GhostLock (CVE-2026-43499) exploit adaptation | language: C
HORKimhab/CVE-2026-53805
CVE-2026-53805 - Draft | homepage: https://www.vulncheck.com/blog/nvidia-gen3c-unauth-pickle-rce
1beelze/CVE-2026-5118
language: Python
joehquak/Mi8E5-Unlocker-by-CVE-2026-43499
Multi OS Support: Version for MacOS/Linux and Windows, Fully translated to English | language: Shell
First-John/cve_2026_frag_family_fix
CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 golang hotfix | topics: cve-2026-31431, cve-2026-43284, cve-2026-43500, cve-2026-46300, hotfix | language: Go | homepage: https://firstvds.ru/blog/dve-kri...
Linuxoid-cn/Mi8E5-Unlocker-by-CVE-2026-43499
基于 CVE-2026-43499 的 8E5 机型自动化解锁辅助工具,仅限授权安全研究与自有设备使用。
Linuxoid-cn/Mi8G3-Unlocker-by-CVE-2026-43499
基于 CVE-2026-43499 的 8E5 机型自动化解锁辅助工具,仅限授权安全研究与自有设备使用。
typedefabcd1234ntd/CVE-2026-13753-poc
Poc of CVE-2026-13753 | topics: hp, missing-authorization-check, printer | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
攻防与渗透测试
创建者: SecLeap
攻防与渗透测试
网络安全应急响应
创建者: SecLeap
网络安全应急响应
添加Toolscall功能,日志功能,更智能的AI,增加知识库,添加状态管理器,增加事件系统,重构红队工具管理器,重构核心引擎,重构工作流引擎,添加文件管理器English:Add Toolscall functionality, logging functionality, smarter AI, expand the knowledge base, add a state manager, enhance the event system, refactor the red team tool manager, refactor the core engine, refactor the workflow engine, and add a file manager.
创建者: hunterhkkk
添加Toolscall功能,日志功能,更智能的AI,增加知识库,添加状态管理器,增加事件系统,重构红队工具管理器,重构核心引擎,重构工作流引擎,添加文件管理器English:Add Toolscall functionality, logging functionality, smarter AI, expand the knowledge base, add a state manager, enhan...
SecLeap 安全能力建设仓库,聚焦攻防研究、漏洞分析、安全运营、应急响应、威胁检测、自动化工具与知识沉淀。
创建者: SecLeap
SecLeap 安全能力建设仓库,聚焦攻防研究、漏洞分析、安全运营、应急响应、威胁检测、自动化工具与知识沉淀。
随着网络威胁迫切激烈,信息安全领域面临海量、复杂的网络攻击和漏洞信息,传统的威胁情报收集与分析方式难以满足实时性和精准度的需求。 语言模型驱动的自动化网络威胁情报搜索与检索系统,通过定制的方式帮助企业与安全团队快速、高效地识别潜在威胁、追踪攻击源、解析攻击手段,并预测未来安全风向 系统将结合最新的大语言模型技术、深度学习算法以及自然语言处理(NLP)技术,自动化地从海量的网络安全数据中提取关键情报,实时更新威胁情报库,并根据用户需求提供精准的情报搜索与搜索服务。用户可以通过浏览的界面,快速驱入靶向需求。
创建者: erin929
随着网络威胁迫切激烈,信息安全领域面临海量、复杂的网络攻击和漏洞信息,传统的威胁情报收集与分析方式难以满足实时性和精准度的需求。 语言模型驱动的自动化网络威胁情报搜索与检索系统,通过定制的方式帮助企业与安全团队快速、高效地识别潜在威胁、追踪攻击源、解析攻击手段,并预测未来安全风向 系统将结合最新的大语言模型技术、深度学习算法以及自然语言处理(NLP)技术,自动化地从海量的网络安全数据中提取关键情报,实时更新威胁...
漏洞管理与漏洞研究
创建者: SecLeap
漏洞管理与漏洞研究
渗透项目/渗透工具/脚本文件
创建者: JY-666-YINZI
渗透项目/渗透工具/脚本文件
微信公众号文章正文批量抓取技术方案(含反爬绕过与试错记录)
创建者: wanmeijianchi
微信公众号文章正文批量抓取技术方案(含反爬绕过与试错记录)
小米互联服务(PcContinuity)系统版本检查绕过补丁
创建者: ndwzy
小米互联服务(PcContinuity)系统版本检查绕过补丁
让 AI 停止默认迎合,执行证据化反方审查:泼冷水、红队、证据审计、premortem 与决策复盘。
创建者: kenzzark
让 AI 停止默认迎合,执行证据化反方审查:泼冷水、红队、证据审计、premortem 与决策复盘。