Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium: CVE-2026-84356 全屏模式中的用户界面错误呈现 来源文档: Chromium
<p>此 CVE 由 Chrome 分配。 Microsoft Edge (基于 Chromium) 引入了 Chromium 中的更改,这些更改修复了该漏洞。 有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84355 导航中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 会采纳 Chromium 的更改,这些更改解决了该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84354 文件系统中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)集成了 Chromium,而 Chromium 已修复该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布</a>。</p>
Chromium: CVE-2026-84353 共享选项卡组中的释放后重用
<p>该 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)已合并 Chromium 的更改,这些更改解决了该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84351 GPU 中的缓冲区溢出
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium,Chromium 已修复该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84350 TabStrip 中的释放后重用
<p>该 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 采用了 Chromium,Chromium 已修复该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
CVE-2026-84349
<p>CVE-2026-84349</p>
Chromium: CVE-2026-84348 MediaCapture 中的信息泄露
<p>此 CVE 由 Chrome 分配。 Microsoft Edge(基于 Chromium)集成了 Chromium 中的更改,这些更改解决了此漏洞。 有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84347 WebRTC 中的释放后重用(来源:Chromium)
<p>该 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium 的修复,该修复解决了此漏洞。有关更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布</a>。</p>
CVE-2026-84335
<p>CVE-2026-84335</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
🧰
创建者: tc4dy
三环并行渗透测试 dsh 插件 — discovery/deep/creative 三环 + 独立 verify 闭环,Kuzu 图黑板共享状态,多 agent 自调度、按角色模型策略、自学习知识脑。仅用于授权安全测试(SRC/靶场/自有资产)。
创建者: wufufu770
三环并行渗透测试 dsh 插件 — discovery/deep/creative 三环 + 独立 verify 闭环,Kuzu 图黑板共享状态,多 agent 自调度、按角色模型策略、自学习知识脑。仅用于授权安全测试(SRC/靶场/自有资产)。
Sliver GUI 中文汉化版 —— 基于 Wails 的 Sliver C2 桌面操作终端(类 Cobalt Strike)。界面文案已全部汉化为简体中文,功能与上游一致:会话/信标管理、交互式 shell、70+ RPC 命令、Pivot 拓扑图、脚本管理器、战利品/凭据/审计面板等。面向红队/授权渗透测试用途,仅限在已授权环境使用;部分杀软可能将其误报为潜在工具,属正常现象,请加白名单后运行。
创建者: Adsfsd331
Sliver GUI 中文汉化版 —— 基于 Wails 的 Sliver C2 桌面操作终端(类 Cobalt Strike)。界面文案已全部汉化为简体中文,功能与上游一致:会话/信标管理、交互式 shell、70+ RPC 命令、Pivot 拓扑图、脚本管理器、战利品/凭据/审计面板等。面向红队/授权渗透测试用途,仅限在已授权环境使用;部分杀软可能将其误报为潜在工具,属正常现象,请加白名单后运行。
智能体网络渗透工具集
创建者: yxpil
智能体网络渗透工具集
批量漏洞检测 PoC(Proof-of-Concept)脚本集合,用于快速验证多种软件产品的安全漏洞。
创建者: NaiLuo003
批量漏洞检测 PoC(Proof-of-Concept)脚本集合,用于快速验证多种软件产品的安全漏洞。
生成与管理二维码、追踪扫码统计、自定义信息收集表单(多主题)的全栈应用
创建者: Liyucheng1997
生成与管理二维码、追踪扫码统计、自定义信息收集表单(多主题)的全栈应用
网络安全告警智能研判智能体
创建者: huojushou
网络安全告警智能研判智能体
一个自研的 C2(命令与控制)链路研究项目:Ruby 编写指挥中心(服务器 + 操作员终端),Jetpack Compose 编写 Android 后台探针(agent),并配套 msfvenom 风格的一键打包器。整套代码用于学习 C2 通信协议、TCP 粘包/半包处理、前台服务保活、APK 配置注入与重签名 等红队工程概念。
创建者: ctkqiang
一个自研的 C2(命令与控制)链路研究项目:Ruby 编写指挥中心(服务器 + 操作员终端),Jetpack Compose 编写 Android 后台探针(agent),并配套 msfvenom 风格的一键打包器。整套代码用于学习 C2 通信协议、TCP 粘包/半包处理、前台服务保活、APK 配置注入与重签名 等红队工程概念。
可以绕过火绒的木马后门程序,工具代码已脱敏,仅供学习参考。
创建者: Xzxcvz
可以绕过火绒的木马后门程序,工具代码已脱敏,仅供学习参考。
Automated Web Application Vulnerability Scanning Tool Based on Python 基于Python的Web应用漏洞自动化扫描工具
创建者: bmslos
Automated Web Application Vulnerability Scanning Tool Based on Python 基于Python的Web应用漏洞自动化扫描工具