Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
jangkrikkbozz/CVE-2026-68138
CVE-2026-68138 Linux Local Privilege Escalation Exploit
HORKimhab/CVE-2026-59310
CVE-2026-59310 | language: Python | homepage: https://thehackernews.com/2026/08/suspected-china-nexus-actor-exploits.html
suominen/CVE-2026-68138
Tracking CVE-2026-68138, the Linux kernel net/sched qdisc rate-table use-after-free | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/CVE-2026-68138/
yiyeshi0-hash/ave263-chain
iPad 8 iPadOS 26.3 AVE toolchain research (CVE-2026-64747 class) | language: Swift
hereticL1nk/EITS-Portal-Exploit-CVE-2026-31367-PoC
language: Python
toanln-cov/CVE-2026-74251
Unauthenticated SQL Injection via Attribute Filter in Phoca Cart - CVSS 9.3 | language: Python
abdelaaziz0/WACJack
Research codebase for reproducing and measuring the CVE-2026-26119 Windows Admin Center auth-reflection chain in lab environments. | language: C#
vognik/CVE-2026-26980
💣 Exploit for CVE-2026-26980 — 👻 Ghost CMS Unauthenticated SQLi via Content API | language: Python
Nxploited/CVE-2026-18366
Events Manager < 7.4.1 - Unauthenticated Privilege Escalation to Administrator | language: Python
Nel-droid/CVE-2026-71203-PoC
PoC: changedetection.io unauthenticated OpenAPI schema disclosure (CVE-2026-71203, Medium 5.3)
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
QQ 宠物模块打开器:在 Root Android 模拟器中绕过空搜索入口,直接打开手机 QQ 宠物主页
创建者: yikehuang
QQ 宠物模块打开器:在 Root Android 模拟器中绕过空搜索入口,直接打开手机 QQ 宠物主页
面向安全学习、漏洞研究与软件开发的本地 AI Agent 工作台
创建者: MilkSU-Official
面向安全学习、漏洞研究与软件开发的本地 AI Agent 工作台
多诱饵紧凑型无状态SSH蜜罐,包含假Claude、Codex、Cursor、云平台与运维凭据,支持任意账户密码、公钥及交互认证,模拟Linux文件系统、网络、防火墙和常用命令,实时记录来源、凭据、命令与行为,并提供Web审计控制台
创建者: ra1nyxin
多诱饵紧凑型无状态SSH蜜罐,包含假Claude、Codex、Cursor、云平台与运维凭据,支持任意账户密码、公钥及交互认证,模拟Linux文件系统、网络、防火墙和常用命令,实时记录来源、凭据、命令与行为,并提供Web审计控制台
本次个人漏洞研究进展成果
创建者: qsvggff-spec
本次个人漏洞研究进展成果
一个用于在TeamViewer等Windows远控软件中启用平板触摸的工具。A tool to enable tablet PC touch in Windows remote controlling softwares like TeamViewer.
创建者: wangruoyuyuyu
一个用于在TeamViewer等Windows远控软件中启用平板触摸的工具。A tool to enable tablet PC touch in Windows remote controlling softwares like TeamViewer.
JS 侦察工具 —— 一站式 JS 信息收集 / 敏感信息提取 / API 发现,单二进制免环境跨平台。
创建者: eonun
JS 侦察工具 —— 一站式 JS 信息收集 / 敏感信息提取 / API 发现,单二进制免环境跨平台。
鸣潮更换编程语言,强制绕过官方灰度白名单,直接启用C#脚本运行环境、关闭Puerts JS虚拟机。 Mingchao changes the programming language, forcibly bypasses the official graylist whitelist, directly enables the C# script runtime environment, and shuts down the Puerts JS virtual machine.
创建者: look-007
鸣潮更换编程语言,强制绕过官方灰度白名单,直接启用C#脚本运行环境、关闭Puerts JS虚拟机。 Mingchao changes the programming language, forcibly bypasses the official graylist whitelist, directly enables the C# script runtime environment, and shuts ...
渗透测试方向的skill
创建者: wufufu770
渗透测试方向的skill
基于大模型搭建的合同智能审查系统,集成 RAG 法律知识库检索能力。支持解析合同全文,识别潜在法律风险、权责漏洞、表述瑕疵;通过知识库回源引用对应法条,缓解大模型幻觉,让每一条审查意见有据可查、有法可依。
创建者: YangYuChen-Work
基于大模型搭建的合同智能审查系统,集成 RAG 法律知识库检索能力。支持解析合同全文,识别潜在法律风险、权责漏洞、表述瑕疵;通过知识库回源引用对应法条,缓解大模型幻觉,让每一条审查意见有据可查、有法可依。
AI Agent + 抓包融合安全测试工具 | 自然语言驱动自主渗透测试 | ReAct 编排引擎 | Tauri + FastAPI
创建者: IHateTheWorld-LYK
AI Agent + 抓包融合安全测试工具 | 自然语言驱动自主渗透测试 | ReAct 编排引擎 | Tauri + FastAPI