Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
CVE-2026-76034
<p>CVE-2026-76034</p>
CVE-2026-76033
<p>CVE-2026-76033</p>
Snizi/CVE-2026-18963-Exploit
Exploit for KeyCloak CVE-2026-18963 | topics: account-takeover, authentication-bypass, cve-2026-18963, exploit, keycloak, oauth2, penetration-testing, poc, security, vulnerability | language: Python
n0xdaemon/cve-2026-19478
CVE-2026-19478: GitLab GraphQL Vulnerability PoC | topics: code-injection, cve, gitlab, graphql | language: Ruby
dodeepsink/CVE-2026-39987.py
This python script exploit the vulnerable marimo /terminal/ws endpoint and returns a interactive shell. | language: Python
ghostpels/CVE-2026-18366
CVE-2026-18366: Events Manager < 7.4.1 — Unauthenticated Privilege Escalation to Administrator. Write-up and proof-of-concept (poc.py). | language: Python
nastar-id/CVE-2026-18315-PoC
Proof-of-concept for CVE-2026-18315 (TrueBooker WordPress Plugin): Unauthenticated Authorization Bypass Through User-Controlled Key to Account Takeover | language: Python
NanoTurtle1145/root-my-s24
Using CVE-2026-43499 to root your Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan)) | language: Kotlin
SetsuNeko/GhostLock_MT6983V_5.10
High-risk vulnerability CVE-2026-43499, implementation on the 5.10 kernel and MediaTek MT6983V
Hunt-Benito/the-same-key-opens-every-box-cve-2026-71960-hard-coded-jwt-secret-in-cudy-wr3000-mesh-mqtt
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
aimy-skill 是一个轻量级、可嵌入 AI Agent 的渗透测试辅助技能,专为授权环境下的自动化信息收集和基础漏洞探测设计。它可以被 AI 助手(如 AutoGPT、LangChain 应用)调用,也可以独立命令行运行。
创建者: Prohao42
aimy-skill 是一个轻量级、可嵌入 AI Agent 的渗透测试辅助技能,专为授权环境下的自动化信息收集和基础漏洞探测设计。它可以被 AI 助手(如 AutoGPT、LangChain 应用)调用,也可以独立命令行运行。
a simple node webshell
创建者: mercywake
a simple node webshell
Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,并提供可落地的整改建议。
创建者: ok-helloworld
Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,并提供可落地的整改建议。
Vibe CSA (Code Security Audit),是一款基于 AI Agent 架构的代码审计工具,采用多 Agent 并行执行架构,用“上帝视角”静态审计源代码,用“实战模拟”动态验证漏洞,保证了 Web 漏洞挖掘的全面性和准确性,输出稳定可靠的安全报告,并提供可落地整改建议。
创建者: ok-helloworld
Vibe CSA (Code Security Audit),是一款基于 AI Agent 架构的代码审计工具,采用多 Agent 并行执行架构,用“上帝视角”静态审计源代码,用“实战模拟”动态验证漏洞,保证了 Web 漏洞挖掘的全面性和准确性,输出稳定可靠的安全报告,并提供可落地整改建议。
会议信息收集管理系统
创建者: Kermit5L-bot
会议信息收集管理系统
AWD 攻防实训平台 - Web 渗透与攻防对抗学习网站
创建者: WhiteTin
AWD 攻防实训平台 - Web 渗透与攻防对抗学习网站
ios 漏洞采集
创建者: dgg1994
ios 漏洞采集
通用公众人物调研 Skill:查询微博/抖音/小红书/B站四平台粉丝量,输出结构化 CSV 与标准报告,支持多领域,含绕过 justoneapi 的 fallback 链
创建者: blackkcold
通用公众人物调研 Skill:查询微博/抖音/小红书/B站四平台粉丝量,输出结构化 CSV 与标准报告,支持多领域,含绕过 justoneapi 的 fallback 链
平台中立的技能构建助手,指导用户系统化地从零创建或优化 Agent 技能,覆盖需求分析、指令编写、知识库整理、测试验证全流程;适用于首次创建技能者、技能优化需求者、学习最佳实践的用户。内建「信息收集强制交互锁」,不绑定特定平台与发布流程。
创建者: duding-engicool
平台中立的技能构建助手,指导用户系统化地从零创建或优化 Agent 技能,覆盖需求分析、指令编写、知识库整理、测试验证全流程;适用于首次创建技能者、技能优化需求者、学习最佳实践的用户。内建「信息收集强制交互锁」,不绑定特定平台与发布流程。
ccccc 技能包:授权渗透测试与反编译组合技能
创建者: ddfav22
ccccc 技能包:授权渗透测试与反编译组合技能