Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
H4zaz/CVE-2026-8794
Username Enumeration via Authentication Timing Side-Channel in PaperCut NG
HORKimhab/CVE-2026-58231
CVE-2026-58231 Detection & Confirmation Script | language: Python
H4zaz/CVE-2026-8793
Responsible disclosure write-ups for CVE-2026-8793 - PaperCut NG 25.0.11
ubitquity/Metabase-Setup-Endpoint-SQLi-Fix
CVE-2026-72898-Metabase-SQLi-Fix | language: Clojure
ubitquity/Windows-WinSock-UAF-Mitigation
This repository contains a conceptual patch demonstrating the mitigation for CVE-2026-68820, a critical Use-After-Free (UAF) vulnerability in the Windows Ancillary Function Driver for WinSock (`afd.sys`). | language: C
Hunt-Benito/bring-your-own-key-cve-2026-73678-unauthenticated-rce-in-mindsdb-cowork
language: Python
4minx/CVE-2026-72898
CVE-2026-72898 PoC : Metabase Unauthenticated SQL Injection | language: Python
CuteeCat/S2-072
S2-072(CVE-2026-73633)poc | language: Python
fusiondrive/CVE-2026-43499-ZFOLD4
CVE-2026-43499 research port for Galaxy Z Fold4 SM-F936W F936WVLU1AVGA (in progress) | language: C
ghostpels/CVE-2026-13610
topics: cve, kivicare, poc, security-research, wordpress | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
daaddsa/AI-Agent-online-versus-platform-rvb
本项目是一个面向 AI Agent 的红蓝对抗安全评测平台,用于模拟红队攻击、目标 Agent 执行、蓝队检测拦截、评估统计和审计追踪的完整闭环。 | language: Python | stars: 0 | forks: 0 | updated 2026-08-21T16:34:41Z | pushed 2026-08-21T16:27:28Z
stop666two/S-Jiffy
S-Jiffy 是一个纯静态、零依赖的 Web 工具集,包含 548 个 即用型在线工具,覆盖编解码、加密哈希、文本处理、颜色转换、数学计算、网络工具、随机生成、代码生成、DevOps、安全工具、图片处理、音频处理等 36 个分类。所有工具均为单页 HTML,无需构建、无需服务端、无需注册,打开即用。 | language: HTML | stars: 0 | forks: 0 | updated 2026-08-24T06:37:21...
专业流量分析审计 Claude Code Skill — pcap 全类型分析(攻防/应急响应/CTF),输出 MD 报告 + HTML 可视化 + MISP IOC 清单
创建者: chu0119
专业流量分析审计 Claude Code Skill — pcap 全类型分析(攻防/应急响应/CTF),输出 MD 报告 + HTML 可视化 + MISP IOC 清单
专业流量分析审计 Claude Code Skill — pcap 全类型分析(攻防/应急响应/CTF),输出 MD 报告 + HTML 可视化 + MISP IOC 清单
创建者: chu0119
专业流量分析审计 Claude Code Skill — pcap 全类型分析(攻防/应急响应/CTF),输出 MD 报告 + HTML 可视化 + MISP IOC 清单
本项目是一个面向 AI Agent 的红蓝对抗安全评测平台,用于模拟红队攻击、目标 Agent 执行、蓝队检测拦截、评估统计和审计追踪的完整闭环。
创建者: daaddsa
本项目是一个面向 AI Agent 的红蓝对抗安全评测平台,用于模拟红队攻击、目标 Agent 执行、蓝队检测拦截、评估统计和审计追踪的完整闭环。
🏎️
创建者: Nolan180940
20260821亲测有效 |
Scrapling 风格隐身网页爬虫库:自适应选择器、TLS 指纹隐身 HTTP、JS 渲染与 Spider 框架,内置 JS 逆向 Agent、验证码识别与轻量渗透辅助工具。
创建者: xiaomaozjj666
Scrapling 风格隐身网页爬虫库:自适应选择器、TLS 指纹隐身 HTTP、JS 渲染与 Spider 框架,内置 JS 逆向 Agent、验证码识别与轻量渗透辅助工具。
这是一个详细的指南,记录了从 Windows 11 家庭版升级到专业版并激活的全过程。本指南涵盖了从下载官方 ISO 到就地升级、再到使用 HWID 数字权利激活的所有步骤。无论是遇到系统组件损坏问题,还是需要绕过网络限制,这份指南都提供了详细的解决方案。此外,还包含了一些关于 Windows 11 专业版新功能的介绍和一些收尾建议。希望这份指南能帮助你在升级和激活过程中少走弯路,顺利完成任务。
创建者: shuaiqidejie161
这是一个详细的指南,记录了从 Windows 11 家庭版升级到专业版并激活的全过程。本指南涵盖了从下载官方 ISO 到就地升级、再到使用 HWID 数字权利激活的所有步骤。无论是遇到系统组件损坏问题,还是需要绕过网络限制,这份指南都提供了详细的解决方案。此外,还包含了一些关于 Windows 11 专业版新功能的介绍和一些收尾建议。希望这份指南能帮助你在升级和激活过程中少走弯路,顺利完成任务。
🏎️
创建者: Nolan180940
20260821亲测有效 |
分层工业级多租户教育平台。底层已完成 Phase1.1 生产基座:PostgreSQL 异步事务、Outbox 可靠消息、OIDC 可信鉴权、持久化 SSE 流式通信、全链路哈希审计与容器安全基线,配套完整 CI 门禁、SBOM 供应链漏洞管控。系统分四大专题:知识拓扑建模、六维画像自适应路径、五大业务生成 Agent、C1-C12 学术防幻觉核验与全系统合规管控,严格分层迭代,以高安全、高可溯源、强学术真实性
创建者: changkong66
分层工业级多租户教育平台。底层已完成 Phase1.1 生产基座:PostgreSQL 异步事务、Outbox 可靠消息、OIDC 可信鉴权、持久化 SSE 流式通信、全链路哈希审计与容器安全基线,配套完整 CI 门禁、SBOM 供应链漏洞管控。系统分四大专题:知识拓扑建模、六维画像自适应路径、五大业务生成 Agent、C1-C12 学术防幻觉核验与全系统合规管控,严格分层迭代,以高安全、高可溯源、强学...