Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
yanchenyu360/CVE-2026-41940-Security-Patch
针对CVE-2026-41940漏洞的临时缓解措施 | language: C++
Rat5ak/CVE-2026-66804-CrossDevice-Service-EoP
CVE-2026-66804 Windows Cross Device virtual camera EoP - Standard user to SYSTEM | language: C
HORKimhab/CVE-2026-68820
CVE-2026-68820 - Draft or TODO | homepage: https://research.checkpoint.com/2026/shattering-the-dream-when-a-job-offer-becomes-a-zero-day-attack/
nullwhisper/CVE-2026-14282
GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282) | language: Python
nullwhisper/CVE-2026-14840
language: Python
aramosf/CVE-2026-24031
CVE-2026-24031 Dovecot 2.4.0/3.1.0 SQL authentication bypass (auth bypass + user enumeration) PoC | language: Python
kagancapar/CVE-2026-54984
CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)
matesz44/cve-2026-39987
CVE-2026-39987 PoC: Marimo<0.23.0 Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass | language: Go
Boreas37/CVE-2026-41452-PoC
CVE-2026-41452 — Krayin CRM unauth installer bypass (X-Requested-With) → admin takeover. Verified: overwrite + login on 2.2.4, blocked on 2.2.5 | language: Python
Boreas37/CVE-2026-73034-PoC
CVE-2026-73034 — DB-GPT v0.8.1 unauth path traversal → arbitrary file write as root via user-id header. Verified + fix diff | language: Shell
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
记录共创世界的代码注入漏洞(任意代码执行漏洞)、可能的盗号方式和防护方式建议。
创建者: OpenCCW
记录共创世界的代码注入漏洞(任意代码执行漏洞)、可能的盗号方式和防护方式建议。
DeepSeek Harness 代码审计插件,参考项目:
创建者: Ph03n1xRt
DeepSeek Harness 代码审计插件,参考项目:
ZBCs-StudioCr-CN/zhenti-scan-prototype
高考数学AI真题漏洞扫描系统 | 拍照即扫 · 精准定位考点漏洞 · 一键生成专属修复套卷 | topics: ai-edu-2026, ai-education, education, gaokao, math, ocr, tesseract | language: JavaScript | stars: 0 | forks: 0 | updated 2026-08-20T06:35:08Z | pushed 2026-08-20T0...
ironessi/browser-firefox-mcp
以安全为核心的Firefox浏览器MCP服务器,用于渗透测试代理。基于Playwright构建,采用Python原生API,用于漏洞扫描、会话操作、网络检查和侦察。 | language: Python | stars: 1 | forks: 0 | updated 2026-08-21T06:50:19Z | pushed 2026-08-20T09:45:04Z
kkld1684qw/PuVuJDZydl
2022算机毕设一套 终稿 基于web渗透技术的注入漏洞扫描工具及防护方法的研究与实现_(论文+python源代码+可执行文件)1.zip | stars: 1 | forks: 0 | updated 2026-08-21T12:17:46Z | pushed 2026-08-21T05:54:52Z
tajleonbennis-maker/cyberstroll_top
CyberStroll Top - 攻防演练靶机初始化代码 | Honeypot Attack Monitor Dashboard | language: Python | stars: 0 | forks: 0 | updated 2026-08-20T04:03:51Z | pushed 2026-08-20T04:03:29Z
专为 Kalidroid 设计的 SSH 直连工具集,安卓免 root 直接调用完整 Kali Linux 渗透测试工具。支持 nmap/sqlmap/hydra/gobuster/nikto/metasploit 等,可集成到 AI Agent。
创建者: xiaozhe7772222
专为 Kalidroid 设计的 SSH 直连工具集,安卓免 root 直接调用完整 Kali Linux 渗透测试工具。支持 nmap/sqlmap/hydra/gobuster/nikto/metasploit 等,可集成到 AI Agent。
基于 Claude Code / Codex 的 SRC 漏洞挖掘 Agent 技能体系 —— 系统级提示词 + 14 个专项安全测试 Skill 知识库
创建者: zhaji2333
基于 Claude Code / Codex 的 SRC 漏洞挖掘 Agent 技能体系 —— 系统级提示词 + 14 个专项安全测试 Skill 知识库
js.zip
创建者: owenbrave
2022收计算机毕设一套定稿(论文+程序源代码+数据库+说明)ssm177网络安全宣传网站设计+
基于Skills的自动化漏洞检测工具
创建者: jiangshang-star
基于Skills的自动化漏洞检测工具