Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
sonnelon/CVE-2026-33017-PoC
The poc of CVE-2026-33017 | language: Python
6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284
language: C
OmriBaso/SCCM-CVE-2026-47301-Remote-Code-Execution-Exploit
Proof-of-concept exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combining a broken access, CAB arbitrary-write path traversal, certificate verification bypass, and DLL hijacking to achieve SYS...
wzhdgithub/GhostLock
CVE-2026-43499 futex PI stack UAF ???????? - Android GKI 6.1~6.12 ??????? pselect() + futex PI ????????????,??? root ??? SELinux??? OPPO Find X8?OnePlus ?????? | topics: android, android-security, cve, exploit, futex, gk...
Hunt-Benito/the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex
language: Elixir
CynepMyx/nginx-rift-check
Detects the CVE-2026-42945 rewrite pattern in nginx configs: rewrite with ? in the replacement plus an unnamed capture consumed in the same location | language: Python
josephfarah-ciso/CVE-2026-9999-exploit
language: HTML
System-YanJi/CVE-2026-59774
CVE-2026-59774检测工具
jobusa755-a11y/CVE-2026-65640
WordPress Core <= 7.0.3 - Authenticated (Author+) Remote Code Execution via Malicious File Upload
yanchenyu360/CVE-2026-41940-Security-Patch
针对CVE-2026-41940漏洞的临时缓解措施 | language: C++
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Vue 逆向工程练习项目 - 故意埋漏洞的客户端安全测试 Demo,用于学习如何分析打包后的 Vue 应用
创建者: jiusanzjsjya
Vue 逆向工程练习项目 - 故意埋漏洞的客户端安全测试 Demo,用于学习如何分析打包后的 Vue 应用
通过xposed绕过gps提供校验,以在不存在gps的设备上面使用虚拟定位
创建者: zunao1024
通过xposed绕过gps提供校验,以在不存在gps的设备上面使用虚拟定位
跨平台靶场信息收集助手:Windows/macOS 桌面界面与 CLI,支持公网 Web、内网主机发现、端口与服务识别、离线报告,并提供精简版 EXE 与 macOS 应用包。
创建者: Chengxiaoyu1119
跨平台靶场信息收集助手:Windows/macOS 桌面界面与 CLI,支持公网 Web、内网主机发现、端口与服务识别、离线报告,并提供精简版 EXE 与 macOS 应用包。
在 DSH Desktop(Windows)中一键绕过 OpenCode Zen 的 429 限流,解锁 6 个免费模型。
创建者: GlariaLuminous
在 DSH Desktop(Windows)中一键绕过 OpenCode Zen 的 429 限流,解锁 6 个免费模型。
基于LLM与MCP的自动化代码审计工具
创建者: kkk1259
基于LLM与MCP的自动化代码审计工具
sca、漏洞管理
创建者: soultakeriaa
sca、漏洞管理
企业级主机与容器安全管理平台。覆盖安全基线、资产管理、漏洞扫描、病毒查杀、文件完整性监控、运行时检测、容器安全、威胁情报与告警响应,面向安全运营团队提供统一管控视图。
创建者: matrixplusio
企业级主机与容器安全管理平台。覆盖安全基线、资产管理、漏洞扫描、病毒查杀、文件完整性监控、运行时检测、容器安全、威胁情报与告警响应,面向安全运营团队提供统一管控视图。
今日校园自动化是一个基于Python的爬虫项目,主要实现今日校园签到、信息收集、查寝等循环表单的自动化任务 — 本分支专攻新疆师范大学查寝签到,提供桌面版GUI和命令行双入口,CAS扫码登录,模拟手机APP签到(DES+AES加密、真实UA、固定设备ID、人类行为模拟)。因9.9.11版本更换加密key导致签到失败,急需root手机+Frida提取新key。如下链接为原项目地址
创建者: TsangHaotian
今日校园自动化是一个基于Python的爬虫项目,主要实现今日校园签到、信息收集、查寝等循环表单的自动化任务 — 本分支专攻新疆师范大学查寝签到,提供桌面版GUI和命令行双入口,CAS扫码登录,模拟手机APP签到(DES+AES加密、真实UA、固定设备ID、人类行为模拟)。因9.9.11版本更换加密key导致签到失败,急需root手机+Frida提取新key。如下链接为原项目地址
网络安全知识学习平台
创建者: wayland123456
网络安全知识学习平台
基于图黑板的自主 AI 渗透测试 Agent
创建者: dacj4n
基于图黑板的自主 AI 渗透测试 Agent