Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
toanln-cov/CVE-2026-74252
Stored XSS in J2Commerce Guest Checkout via Cookie Filter Bypass
oiehnow/oieh-router-checker
내 공유기가 Zbtlink ENDLESSDOORS 백도어(CVE-2026-66747) 대상인지 클릭 한 번으로 검사하는 Windows 프로그램 | topics: backdoor-detection, endlessdoors, network-security, powershell, router-security, security, windows | language: PowerShell
llaytynher/CVE-2026-0740-upload-template
endrazine/lean-cve-poc
CVE-2026-72844 : Example of proving "0 = 1" using a vulnerability in the Lean 4 kernel. | language: Lean
sentinel-aidefense/CVE-2026-69836-EXP
CVE-2026-69836 — Unauthenticated RCE via Entra ID deserialization
absholi7ly/Elementor-Pro-Unauthenticated-Arbitrary-File-Upload-to-RCE
CVE-2026-32475 The Elementor Pro Forms File Upload field handles validation and file processing in two separate loops with different handling of empty upload entries (UPLOAD_ERR_NO_FILE). An unauthenticated attacker can ...
murrez/CVE-J2store-2026
PoC for J2Store CVE-2026-67358–67362 (J2Commerce security advisory Aug 2026) | language: Python
panchocosil/CVE-2026-65400-poc
Read-only PoC for CVE-2026-65400 — macOS Screen Sharing (screensharingd) pre-auth SRP bypass giving root file read. Patched in macOS 26.6.1 / 15.7.9 / 14.8.9. | topics: apple, cve-2026-65400, exploit, macos, poc, screen-...
CerberusMrXi/JCEzploit-CVE-2026-48907
JCEzploit is a powerful, fully-automated RCE exploit for Joomla JCE (CVE-2026-48907) featuring interactive shell, batch command execution, file download capability, and proxy support. Built with Python & Rich for penetra...
Boreas37/CVE-2026-58455-PoC
PoC for CVE-2026-58455: Dockwatch <=0.6.567 unauthenticated RCE. Stdlib-only Python. | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
R2 Pool 是一个自托管的多账号 Cloudflare R2 聚合图床平台。 将任意多个 Cloudflare 账号的免费 R2 桶接入同一个面板,对外只暴露一个上传接口、一套永久直链。 内置轮询分发均摊额度、坏号自动切换与停用、单桶容量阈值保护、每小时自动巡检, 并提供预签名直传让图片字节绕过服务器直达 R2,VPS 流量趋近于零。 特性:多账号桶管理 · 统一短链 · 轮询+故障切换 · 配额防护 · 自动巡检 · API 密钥 · 中文界面 部署:docker run 单条命令,支持 SQLite / PostgreSQL 双后端
创建者: zhoushu44
R2 Pool 是一个自托管的多账号 Cloudflare R2 聚合图床平台。 将任意多个 Cloudflare 账号的免费 R2 桶接入同一个面板,对外只暴露一个上传接口、一套永久直链。 内置轮询分发均摊额度、坏号自动切换与停用、单桶容量阈值保护、每小时自动巡检, 并提供预签名直传让图片字节绕过服务器直达 R2,VPS 流量趋近于零。 特性:多账号桶管理 · 统一短链 · 轮询+故障切换 · 配额防...
2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)一款支持通过规则扩展进行终端防护对抗的后渗透框架设计与实现_596a004a-efc5-4543-a2ed-82b6a5ad11f5.zip
创建者: gogoore
2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)一款支持通过规则扩展进行终端防护对抗的后渗透框架设计与实现_596a004a-efc5-4543-a2ed-82b6a5ad11f5.zip
2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)基于django的防一般web漏洞的人事管理系统_911fe0c2-b143-4a6f-938f-09a06ca2da8e.zip
创建者: gogoore
2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)基于django的防一般web漏洞的人事管理系统_911fe0c2-b143-4a6f-938f-09a06ca2da8e.zip
EasyBI 数据看板原型:AI经营中心迭代(页面渗透活跃监控/AI助手专项使用/AI工具使用监控)
创建者: zy17326867021
EasyBI 数据看板原型:AI经营中心迭代(页面渗透活跃监控/AI助手专项使用/AI工具使用监控)
安全工具面封装:把 WSL 成熟渗透工具(nmap/sqlmap/hashcat 等)封装为结构化 DSH 工具,spawnWsl 模式,窄而深可组合
创建者: jonah791
安全工具面封装:把 WSL 成熟渗透工具(nmap/sqlmap/hashcat 等)封装为结构化 DSH 工具,spawnWsl 模式,窄而深可组合
红队渗透辅助插件:侦察/枚举/指纹/CVE 匹配/敏感路径(8 工具,仅限授权测试)
创建者: jonah791
红队渗透辅助插件:侦察/枚举/指纹/CVE 匹配/敏感路径(8 工具,仅限授权测试)
蓝队防御插件:资产发现/漏洞评估/威胁检测/日志取证/加固基线(8 工具,ATT&CK 能力地图)
创建者: jonah791
蓝队防御插件:资产发现/漏洞评估/威胁检测/日志取证/加固基线(8 工具,ATT&CK 能力地图)
漏洞利用原语库:把打靶场经验固化为可组合的利用原语(命令注入/弱类型/Web绕过/JWT/序列化/ECB块拼接),模型负责策略、工具负责生成
创建者: jonah791
漏洞利用原语库:把打靶场经验固化为可组合的利用原语(命令注入/弱类型/Web绕过/JWT/序列化/ECB块拼接),模型负责策略、工具负责生成
Enterprise Forensic Incident Response, Anti-Ransomware, Polyglot Webshell Quarantine & Zimbra Permission Healing Suite
创建者: alsyundawy
Enterprise Forensic Incident Response, Anti-Ransomware, Polyglot Webshell Quarantine & Zimbra Permission Healing Suite
渗透逆向skills
创建者: saucer-man
渗透逆向skills