Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium: CVE-2026-79269 ANGLE 中的未初始化资源
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 会采纳 Chromium 的修复,这些修复解决了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布记录</a>。</p>
Chromium: CVE-2026-79283 Geometry 中的用户界面误导
<p>此 CVE 由 Chrome 分配。</p>
<p>Microsoft Edge(基于 Chromium)采用了 Chromium 的更新,该更新解决了此漏洞。</p>
<p>有关更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
e4zyy/Project-CVE-2026-33017
CVE-2026-33017 - Langflow Unauthenticated RCE Exploit | language: Python
Fyyre/CVE-2026-70463
Testing CVE-2026-70463 by Fyyre | topics: cve-2026-70463, poc, rsync, vulnerability | language: Python
Jwa7470/CVE-2026-20131-Post-Incident-Written-Report
Post-incident report on CVE-2026-20131 (CVSS 10.0), a Cisco FMC insecure deserialization vulnerability exploited by Interlock ransomware. Details root-cause analysis, lateral movement tactics, and emergency containment s...
sahmsec/CVE-2026-32475
language: Python
R3n3r0/CVE-2026-27280
language: C++
diyiqiuye/ghostlock-pfem10
GhostLock (CVE-2026-43499 / IonStack) research for OPPO Find X5 Pro (PFEM10): exploit chain, progress, blocker log, and OPPO 5-series kernel notes | language: C
SneakyNachos/CVE-2026-74936-gc-potato
language: JavaScript
Hunt-Benito/the-token-was-a-row-number-cve-2026-67602-phpipam-rest-api-authentication-bypass
language: PHP
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Rust 代码安全审计引擎:跨文件污点追踪 + CPG 数据流分析产出可验证证据链,通过 MCP 让 LLM 基于证据完成漏洞判定。Rust code security audit engine: cross-file taint tracking and CPG data-flow analysis produce verifiable evidence chains; MCP lets LLMs make evidence-based vulnerability verdicts.
创建者: BlkSword
Rust 代码安全审计引擎:跨文件污点追踪 + CPG 数据流分析产出可验证证据链,通过 MCP 让 LLM 基于证据完成漏洞判定。Rust code security audit engine: cross-file taint tracking and CPG data-flow analysis produce verifiable evidence chains; MCP lets LLMs make...
基于Python的网络安全工具箱
创建者: tanyiqu
基于Python的网络安全工具箱
面向人工操作与 Agent 协作的桌面安全评估工作台:内置浏览器/流量分析/授权评估工具链。v0.12.0:16 个授权漏洞适配器(泄露/中间件/OA POC/Shiro/云凭证)、利用前强制门控、JNDI 检测闭环、联网情报与 15 个内置图形化利用工具。
创建者: zhuge-Tom
面向人工操作与 Agent 协作的桌面安全评估工作台:内置浏览器/流量分析/授权评估工具链。v0.12.0:16 个授权漏洞适配器(泄露/中间件/OA POC/Shiro/云凭证)、利用前强制门控、JNDI 检测闭环、联网情报与 15 个内置图形化利用工具。
macOS 微信双开 — 修改 Bundle Identifier 绕过单实例检测,一键安装,支持 5 种自定义图标配色
创建者: MaiwulanjiangMaiming
macOS 微信双开 — 修改 Bundle Identifier 绕过单实例检测,一键安装,支持 5 种自定义图标配色
AI 驱动的静态应用安全测试(SAST)工具,用于代码漏洞分析与安全审计。
创建者: kabuqin
AI 驱动的静态应用安全测试(SAST)工具,用于代码漏洞分析与安全审计。
针对SpringBoot的渗透工具,Spring漏洞利用工具
创建者: sspsec
针对SpringBoot的渗透工具,Spring漏洞利用工具
网络安全校招备考分档路线图(等保+应急方向)
创建者: SinghYY
网络安全校招备考分档路线图(等保+应急方向)
通过AI加skills自动再补天上全自动挖漏洞
创建者: hn1495231-create
通过AI加skills自动再补天上全自动挖漏洞
mqtt协议各种漏洞测试脚本
创建者: fisssh
mqtt协议各种漏洞测试脚本
WebShell Python
创建者: Tinmc189623
WebShell Python