Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
HORKimhab/CVE-2026-53365
CVE-2026-53365 | language: C
oxstussz-eng/Kerberos-CVE-2026-27912
PoC for CVE-2026-27912 - Windows Kerberos Elevation of Privilege (ResetNightmare). Unauthorized password reset via Kerberos flaw. For security research only. | language: Python
aramosf/CVE-2026-54433
CVE-2026-54433 Roundcube plain-text email stored XSS PoC | language: Python
KovachVL/CVE-2026-54356
language: Python
0xSec1/CVE-2026-64600-RefluXFS-PoC
PoC for RefluXFS | language: C
hmascs/KSuRoot
KSuRoot 2.2.0 — One-click KernelSU rooting based on CVE-2026-43499. Synced from Root-My-Galaxy v0.2.6 with custom payload (.so) import. Mod by hmascs | language: Kotlin
Microsoft Defender Elevation of Privilege Vulnerability
<p>Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in Microsoft Defender publicly referred to as "ShieldBreak ".</p>
<p>We are working to provide a high quality securi...
基于 Chromium 的 Microsoft Edge 远程执行代码漏洞
abdugafforov-bobur/CVE-2026-72550-poc
CVE-2026-72550 — Friendica Unauthenticated Stacked-Query SQL Injection PoC (CVSS 9.8 Critical) | language: Python
Bugel/cve-2026-43499-m3q-azf1
This package is not a complete root. It flips SELinux to Permissive and holds reclaim long enough for follow-on work. Host `uid=0` is not achieved here. | language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
🐉
创建者: dante-compass
Open-source malware guard for Linux web servers — webshell detection, WordPress/Laravel integrity, realtime monitoring, and hardening advice. Single static Go binary.
创建者: samanzamani
Open-source malware guard for Linux web servers — webshell detection, WordPress/Laravel integrity, realtime monitoring, and hardening advice. Single static Go binary.
漫画图片代理分流:Manifest V3 浏览器扩展,把命中规则的图片请求按轮询分散到多个 HTTP/HTTPS 代理节点,绕过站点单 IP 速率限制。零依赖、零构建。
创建者: NooAcc
漫画图片代理分流:Manifest V3 浏览器扩展,把命中规则的图片请求按轮询分散到多个 HTTP/HTTPS 代理节点,绕过站点单 IP 速率限制。零依赖、零构建。
🐉
创建者: dante-compass
自用网络安全
创建者: bdugsj
自用网络安全
基于大模型智能体的开源项目安全缺陷自动审计和验证系统。VeriAudit 是一套以 “验证驱动(Verification-first)” 为核心的多智能体代码安全审计系统。它不满足于“用大模型扫出可疑点”,而是为每一个漏洞给出可复现的 PoC、完整的证据链(文件位置 → 调用路径 → 污点流 → 验证结果)与置信度分级,最终产出结构化审计报告。
创建者: What-canIsay
基于大模型智能体的开源项目安全缺陷自动审计和验证系统。VeriAudit 是一套以 “验证驱动(Verification-first)” 为核心的多智能体代码安全审计系统。它不满足于“用大模型扫出可疑点”,而是为每一个漏洞给出可复现的 PoC、完整的证据链(文件位置 → 调用路径 → 污点流 → 验证结果)与置信度分级,最终产出结构化审计报告。
基于 Tauri 2 + Next.js 14 的 Windows 桌面电视直播应用:IPTV 频道浏览、HLS/FLV/MP4 播放、本地代理绕过跨域,并支持直播源的上传增量合并与可视化增删改管理。
创建者: GP6142500
基于 Tauri 2 + Next.js 14 的 Windows 桌面电视直播应用:IPTV 频道浏览、HLS/FLV/MP4 播放、本地代理绕过跨域,并支持直播源的上传增量合并与可视化增删改管理。
🐉
创建者: dromara
BX 的个人技术博客:网络安全、CTF、Web 安全与工程实践。Astro + GitHub Pages —
创建者: bx33661
BX 的个人技术博客:网络安全、CTF、Web 安全与工程实践。Astro + GitHub Pages —
AI代码审计
创建者: mumumumuo
AI代码审计