Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium: CVE-2026-84348 MediaCapture 中的信息泄露
<p>此 CVE 由 Chrome 分配。 Microsoft Edge(基于 Chromium)集成了 Chromium 中的更改,这些更改解决了此漏洞。 有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84347 WebRTC 中的释放后重用(来源:Chromium)
<p>该 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium 的修复,该修复解决了此漏洞。有关更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布</a>。</p>
CVE-2026-84335
<p>CVE-2026-84335</p>
CVE-2026-84334
<p>CVE-2026-84334</p>
Chromium: CVE-2026-84332 SiteSettings 中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会整合 Chromium 的更新,而 Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84331 Actor 中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会引入 Chromium,而 Chromium 已解决此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84329 CredentialProvider 中的混淆代理
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium 的修复,该修复解决了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84328 文件系统中缺少授权
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采纳了 Chromium,而 Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84327 自动填充中的授权不正确
<p>该 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会合并 Chromium 的更改,这些更改解决了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布</a>。</p>
Chromium: CVE-2026-84326 V8 中的未初始化资源
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会集成 Chromium,而 Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Automated Web Application Vulnerability Scanning Tool Based on Python 基于Python的Web应用漏洞自动化扫描工具
创建者: bmslos
Automated Web Application Vulnerability Scanning Tool Based on Python 基于Python的Web应用漏洞自动化扫描工具
🛡️
创建者: asaotomo
Webshell for penetration testing
创建者: LindHunt
Webshell for penetration testing
强大的 Frida 重打包工具,用于 iOS 和 Android。轻松修改 Frida 特征,增强隐蔽性,绕过检测。简化逆向工程和安全测试。Powerful Frida repackaging tool for iOS and Android. Easily modify Frida servers to enhance stealth and bypass detection. Streamlines reverse engineering and security testing.
创建者: suifei
强大的 Frida 重打包工具,用于 iOS 和 Android。轻松修改 Frida 特征,增强隐蔽性,绕过检测。简化逆向工程和安全测试。Powerful Frida repackaging tool for iOS and Android. Easily modify Frida servers to enhance stealth and bypass detection. Streamlines reve...
TC冷藏转运周度渗透看板
创建者: zhangjing278
TC冷藏转运周度渗透看板
渗透测试skill
创建者: wwwwwxysy
渗透测试skill
HFish 蜜罐威胁情报源 | High-fidelity Threat Feed derived from HFish honeypots (SSH/HTTP/DB attacks) with automated whitelisting.
创建者: anonymous99-Rise
HFish 蜜罐威胁情报源 | High-fidelity Threat Feed derived from HFish honeypots (SSH/HTTP/DB attacks) with automated whitelisting.
一个研究蜜罐技术的web全栈项目
创建者: homura0x00
一个研究蜜罐技术的web全栈项目
二次元风格逆向渗透集成工具箱,内置AI Agent,面向安全研究与技术学习
创建者: soevai
二次元风格逆向渗透集成工具箱,内置AI Agent,面向安全研究与技术学习
基于 Rust 开发的高性能 Platoboost 自动化绕过工具。支持自动化图像验证码(CAPTCHA)识别与关卡通行凭证提取,提供高效的命令行工具(CLI)与 HTTP REST API 服务两种运行模式。
创建者: AbabaHnb
基于 Rust 开发的高性能 Platoboost 自动化绕过工具。支持自动化图像验证码(CAPTCHA)识别与关卡通行凭证提取,提供高效的命令行工具(CLI)与 HTTP REST API 服务两种运行模式。