Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
K3ysTr0K3R/CVE-2026-39987
CVE-2026-39987 — Marimo Pre-Authentication RCE | topics: exploit, exploitation, marimo, poc, proof-of-concept, rce, rce-exploit, remote-code-execution | language: Python
k0nnect/halo-cve-2026-67919
halo cms plugin 1-request rce from a url, PoC + exploit chain | topics: rce-exploit | language: Python
L0u7r3/certighost
fork and edits from https://github.com/aniqfakhrul/CVE-2026-54121 | language: Python
ubaydev/CVE-2026-15748
Forminator Forms <= 1.56.1 - Unauthenticated Arbitrary File Upload via Forged Upload Field Configuration | language: Python
zavisco/CVE-2026-64849.yaml
Godliveanton/CVE-2026-61241
Oracle OID LDAP Server Privileges Management Exploit
lanicer/cve-2026-41940-PoC
A cPanel and WHM authentication bypassing tool | topics: cpanel, cve, cve-2026-41940, cve-scanning, vulnerability-research | language: Python
HackSpeak/CVE-2026-53365
VsockDrop (CVE-2026-53365) Linux kernel io_uring zerocopy vsock LPE exploit mirror — MaherAzzouzi, MIT; for authorized security testing | language: C
0xdeadroot/SCTPhantom-CVE-2026-64564
language: C
HackSpeak/CVE-2026-23479
Redis CVE-2026-23479 UAF RCE vulnerability checker mirror — pduggusa, MIT; for authorized security testing | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Nginx 访问日志安全分析工具 —— 检测常见攻击行为并导出多格式安全报告(Bash + Go 双版本)。 针对 Web 服务器访问日志做离线安全检测:SQL 注入、XSS、路径穿越、命令注入、暴力破解、爬虫、CC 攻击、敏感路径探测等,基于加权威胁评分体系输出高危 IP 告警,并生成 md / html / txt 三种报告与 firewalld 封禁建议脚本。
创建者: pslinux
Nginx 访问日志安全分析工具 —— 检测常见攻击行为并导出多格式安全报告(Bash + Go 双版本)。 针对 Web 服务器访问日志做离线安全检测:SQL 注入、XSS、路径穿越、命令注入、暴力破解、爬虫、CC 攻击、敏感路径探测等,基于加权威胁评分体系输出高危 IP 告警,并生成 md / html / txt 三种报告与 firewalld 封禁建议脚本。
远行星号报错信息收集工具 / Crash report tool for Starsector
创建者: jnxyp
远行星号报错信息收集工具 / Crash report tool for Starsector
AI 驱动的多 Agent 自动化渗透测试平台:LLM 协调员+监察员编排专项子 Agent,授权边界内自动完成侦察→漏洞检测→利用验证→取证报告。Web 渗透 + C2 双作业线,45+ 原生工具,Docker 一键部署
创建者: F0ran9
AI 驱动的多 Agent 自动化渗透测试平台:LLM 协调员+监察员编排专项子 Agent,授权边界内自动完成侦察→漏洞检测→利用验证→取证报告。Web 渗透 + C2 双作业线,45+ 原生工具,Docker 一键部署
DeepHunter 是一个面向 SRC 人工漏洞挖掘的 Domain-Centric Recon 平台:用户输入 Root Domain,系统通过多源子域发现、Web 探活、GoSpider 页面与 JS 收集、FindSomething/GoSpider 统一规则分析,以及 AI + ffuf 自适应目录发现,最终输出以 Domain、Title、Directory 为核心的资产工作台,并通过历史命中持续优化目录字典。
创建者: hellodqy
DeepHunter 是一个面向 SRC 人工漏洞挖掘的 Domain-Centric Recon 平台:用户输入 Root Domain,系统通过多源子域发现、Web 探活、GoSpider 页面与 JS 收集、FindSomething/GoSpider 统一规则分析,以及 AI + ffuf 自适应目录发现,最终输出以 Domain、Title、Directory 为核心的资产工作台,并通过历史命中持续...
嵌入式C/C++ SBOM与开源漏洞治理标准化学习仓库。沉淀通用SBOM规范、开源组件准入、漏洞闭环处置流程与实战Demo,仅用于个人技术沉淀与能力训练,无任何企业业务及涉密数据。
创建者: day001-tech
嵌入式C/C++ SBOM与开源漏洞治理标准化学习仓库。沉淀通用SBOM规范、开源组件准入、漏洞闭环处置流程与实战Demo,仅用于个人技术沉淀与能力训练,无任何企业业务及涉密数据。
金铲铲之战 iOS 越狱检测绕过插件 (Dopamine rootless, Theos)
创建者: sykeswzq
金铲铲之战 iOS 越狱检测绕过插件 (Dopamine rootless, Theos)
基于 C++ 17 开发面向 Anti-DPI、SNI 阻断绕过和网络协议调试的工具。它提供一个轻量 HTTP 代理,处理 HTTP CONNECT 隧道时拆分首个 TLS ClientHello。
创建者: SweelLong
基于 C++ 17 开发面向 Anti-DPI、SNI 阻断绕过和网络协议调试的工具。它提供一个轻量 HTTP 代理,处理 HTTP CONNECT 隧道时拆分首个 TLS ClientHello。
2022计算机毕设一套 终稿 (论文+程序源代码)基于Java的图形化漏洞脚本快速构建和管理使用工具_57fe1c5f-f565-44ed-a0d4-12e388344b1a.zip
创建者: ibislon
2022计算机毕设一套 终稿 (论文+程序源代码)基于Java的图形化漏洞脚本快速构建和管理使用工具_57fe1c5f-f565-44ed-a0d4-12e388344b1a.zip
前后端程序源代码)41.zip
创建者: ibislon
2022软件工程毕设一套 终稿 基于python的web安全漏洞渗透测试系统设计与实现(论文+
数据库)e4.zip
创建者: ibislon
2022软件工程毕设一套 终稿 基于Python的信息收集与漏洞检测器设计与实现_(论文+前后端程序源代码+