Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Nel-droid/CVE-2026-71205-PoC
PoC: changedetection.io unlimited login brute-force, no rate limiting (CVE-2026-71205, Medium 6.5)
Nel-droid/CVE-2026-71204-PoC
PoC: changedetection.io settings blind-merge mass assignment (CVE-2026-71204, Medium 6.3)
Nel-droid/CVE-2026-71206-PoC
PoC: Shiori JWT CheckToken never re-validates account state (CVE-2026-71206, High 8.2)
Nel-droid/CVE-2026-72585-PoC
PoC: Grafana Editor role deletes protected contact points (CVE-2026-72585, Medium 6.5)
minanagehsalalma/zyxel-social-login-bypass-cve-2026-8508
Public writeup, PoC, and emulation materials for CVE-2026-8508 affecting Zyxel captive-portal social login. | language: Python
minanagehsalalma/CVE-2026-6837-zyxel-export-cgi-command-injection
Public writeup, PoC, and emulation materials for CVE-2026-6837 affecting Zyxel export-cgi PKCS#12 export handling. | language: Shell
NanoTurtle1145/root-my-s9280
Using CVE-2026-43499 to root your Galaxy S24 Ultra(SM-S9280 ,(China / Hong Kong SAR / Taiwan)) | language: Kotlin
SanaullahAmanullah/xss2shell-check
Non-destructive detector for CVE-2026-64638 (XSS2Shell) — WordPress pre-auth XSS reflection primitive | language: Python
Boreas37/CVE-2026-73678-PoC
CVE-2026-73678 — MindsDB Minds Platform unauthenticated RCE via scratchpad exec (CVSS 10.0). Verified end-to-end with real LLM | language: Python
Franc-Zar/CVE-2026-72898-safe-detection
Simple script to achieve safe and non-desruptive active detection of CVE-2026-72898 (SQLi in Metabase) | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
程序源代码)降重后.zip
创建者: l74o61eg98
2022信息安全毕设一套 面向安全开发流程的漏洞扫描器设计与实现(论文+
一个现代化、零依赖绕过的 Pixiv API Python 客户端 —— 同时提供 App API(OAuth)与 Web API(PHPSESSID)两套完整接口。
创建者: zhy201810576
一个现代化、零依赖绕过的 Pixiv API Python 客户端 —— 同时提供 App API(OAuth)与 Web API(PHPSESSID)两套完整接口。
iOS 27 beta6 虚拟定位模块自托管(恢复自官方回滚前的 beta6 适配,扩展 gspe 主机池绕过证书固定)
创建者: Mrmimee
iOS 27 beta6 虚拟定位模块自托管(恢复自官方回滚前的 beta6 适配,扩展 gspe 主机池绕过证书固定)
基于pi agent构建起来的渗透测试工具
创建者: wufufu770
基于pi agent构建起来的渗透测试工具
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》这篇文章末尾所给的复现中的需求
创建者: lyyee0
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》这篇文章末尾所给的复现中的需求
自包含、可整目录迁移的渗透Skills:信息收集 + 打点,最低只需 bash + curl,内置授权闸门、误报门禁与覆盖率状态机,防漏测防误报。
创建者: Sirius0079
自包含、可整目录迁移的渗透Skills:信息收集 + 打点,最低只需 bash + curl,内置授权闸门、误报门禁与覆盖率状态机,防漏测防误报。
渗透测试编排器
创建者: Arrowzzzzzz
渗透测试编排器
基于Golang-gokrb5的域渗透工具(未完成hahaha, 算是以前学习的笔记吧)
创建者: 7uckzero
基于Golang-gokrb5的域渗透工具(未完成hahaha, 算是以前学习的笔记吧)
隔离、仅限授权学习的校园网络安全仿真靶场
创建者: yangyu91
隔离、仅限授权学习的校园网络安全仿真靶场
Nacos 综合漏洞利用工具(重构版)
创建者: gandli
Nacos 综合漏洞利用工具(重构版)