Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
FranklinF25/cve-2026-42533
language: Python
yora1928/PaperCut-CVE-2026-81578-82078
Security research tool for PaperCut CVE-2026-81578 & CVE-2026-82078 | language: Python
danish1162/CVE-2026-2035703-x300
Tozed ZLT X300 5G CPE — Remote Root Code Execution via SDR Rogue Base Station (CVE-2026-2035703, CWE-78, CVSS 9.8) — Coordinated Disclosure
aungko186/YellowKey-BitLocker-CVE-2026-45585
Backup BitLocker recovery keys and audit CVE-2026-45585 on Windows with a portable CLI and GUI tool. | topics: bitlocker, bitlocker-drive-lock, bitlocker-drive-management, bitlocker-lock, bitlocker-yellowkey, cve-2026-45...
Hunt-Benito/your-bot-my-inbox-cve-2026-68929-fastgpt-unauthenticated-wechat-channel-hijack
language: Python
KaiserdesMonats/CVE-2026-21962-Blog
CVE-2026-21962 Açığı için blog sayfası oluşturdum. | language: CSS | homepage: https://cve-2026-21962-blog.vercel.app
htrxuan/hdwebmobile-formula-pricing
WooCommerce plugin: safe formula-based product pricing, closing CVE-2026-4001's eval()-based RCE | language: PHP
BiiTts/CVE-2026-82286-gpt-crawler-Arbitrary-File-Write
CVE-2026-82286 — gpt-crawler <=1.5.1 unauthenticated arbitrary file write via outputFileName (POST /crawl). PoC + self-contained Docker lab. CVSS 8.6, CWE-22. | topics: arbitrary-file-write, cve-2026-82286, cwe-22, gpt-c...
rmhowe425/POC-CVE-2026-19286
language: Python
rmhowe425/POC-CVE-2026-19296
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
php webshell
创建者: devilbhai
php webshell
Stopen OODA-driven automated penetration testing agent with 3-protocol WebShell : AntSword/Behinder/Godzilla, C2 framework, cyberspace search, JS discovery, Reflexion engine, YAML custom tools, 12 LLM providers, vulnerability & PoC management, and MCP bridge. WebUI , SQLite.
创建者: swfk2154
Stopen OODA-driven automated penetration testing agent with 3-protocol WebShell : AntSword/Behinder/Godzilla, C2 framework, cyberspace search, JS discovery, Reflexion engine, YAML custom tools, 12 LLM provi...
VULNCLAW 渗透测试平台|AGPL-3.0-or-later WITH Classpath-exception-2.0 开源;37 BaseEngines × AI v100 编排;DAG 流水线;分布式 master-worker;Burp Suite 桥 v1.0.8;MCP 原生接口;商业授权见 README
创建者: AAAAAAAAAA6-FY
VULNCLAW 渗透测试平台|AGPL-3.0-or-later WITH Classpath-exception-2.0 开源;37 BaseEngines × AI v100 编排;DAG 流水线;分布式 master-worker;Burp Suite 桥 v1.0.8;MCP 原生接口;商业授权见 README
@Qtzuu的渗透工具箱 —— 假设驱动的授权红队渗透测试技能框架:11个域 + 状态机攻击链 + 证据账本引擎
创建者: lanyz1
@Qtzuu的渗透工具箱 —— 假设驱动的授权红队渗透测试技能框架:11个域 + 状态机攻击链 + 证据账本引擎
@Qtzuu的渗透工具箱 —— 假设驱动的授权红队渗透测试技能框架:11个域 + 状态机攻击链 + 证据账本引擎
创建者: lanyz1
@Qtzuu的渗透工具箱 —— 假设驱动的授权红队渗透测试技能框架:11个域 + 状态机攻击链 + 证据账本引擎
Pixiv FANBOX 批量下载器,支持 Python 命令行与桌面 GUI,按免费/付费投稿和图片、音频、视频等文件类型筛选,支持任务队列、多线程下载(最多 8 线程)、失败重试与安全写入,不绕过付费限制。Pixiv FANBOX batch downloader with Python CLI and desktop GUI. Supports free/paid post filters, image/audio/video downloads, queued tasks, up to 8 concurrent workers, retries, and safe file writes without bypassing paid restrictions.
创建者: 1wu-davy-2
Pixiv FANBOX 批量下载器,支持 Python 命令行与桌面 GUI,按免费/付费投稿和图片、音频、视频等文件类型筛选,支持任务队列、多线程下载(最多 8 线程)、失败重试与安全写入,不绕过付费限制。Pixiv FANBOX batch downloader with Python CLI and desktop GUI. Supports free/paid post filters, ima...
不出网利用:上传jar包写入内存马
创建者: Aalex88
不出网利用:上传jar包写入内存马
作业过多应急响应
创建者: llkjzd
作业过多应急响应
知华科技企业漏洞与攻击面管理系统:风险定级、整改、例外、SLA与复测
创建者: zhuatech-cn
知华科技企业漏洞与攻击面管理系统:风险定级、整改、例外、SLA与复测
知华科技企业漏洞与攻击面管理系统:风险定级、整改、例外、SLA与复测
创建者: zhihua-tech
知华科技企业漏洞与攻击面管理系统:风险定级、整改、例外、SLA与复测