Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Boreas37/CVE-2026-33267-PoC
CVE-2026-33267 — Apache Traffic Server @ header internal-metadata spoof (CVSS 10.0). Verified: @ headers leak to plugins on 10.1.2, stripped on 10.1.4 | language: Python
Boreas37/CVE-2026-17544-PoC
CVE-2026-17544 — PHP bcmath bccomp() OOB write (stack smashing). Verified: crash on 8.4.23/8.5.8, fixed in 8.4.24. GHSA-x692-q9x7-8c3f | language: PHP
686f6c61/POC-CopyEscape-CVE-2026-17106
PoC funcional de CVE-2026-17106 (CopyEscape): carrera TOCTOU en docker cp que permite escritura arbitraria en el host Docker. Laboratorio Docker + monitor inotify + LD_PRELOAD. Variante macOS inocua y Linux destructiva. ...
yora1928/CVE-2026-48908-by-yora
Passive security checker for CVE-2026-48908 affecting SP Page Builder. | topics: ceker, cve, cve-2026-48908, cve-scanning, py, python, python3, script, vulnerability, vulnerability-detection, vulnerability-management, vu...
aramosf/CVE-2026-68398
CVE-2026-68398 Ubuntu PPPoL2TP use-after-free local privilege escalation | language: C
Gutierre0x80/CVE-2026-59827
Technical analysis and proof of concept for CVE-2026-59827, a critical unsafe Java deserialization vulnerability in Metabase leading to remote code execution. | language: Python
HORKimhab/CVE-2026-28956
CVE-2026-28956 - Draft or TODO
0xBlackash/CVE-2026-72898
CVE-2026-72898 | language: Python
Knz-source/CVE-2026-23111-POC-noddlenpottato
CVE-2026-23111 nf_tables catchall UAF — unprivileged LPE for Linux 5.10-6.18. Auto-adaptive exploit with KASLR bypass, arbitrary kernel read, and ROP chain. Supports Debian, Ubuntu, RHEL, Fedora. C/Python/Rust + autopwn....
QM4RS/CVE-2026-0075
CVE-2026-0075 — Android ContactsProvider information disclosure via JSON error side-channel, including PoC, root-cause analysis, and patch details. | language: Java
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一個專門爲了現代AI驅動而設計資產管理asm並且具備harness管理,掃描器,定時任務,資產分析,爬蟲,技術掃描,CVE捕捉,非同步結構,漏洞管理.爲了大規模的資產處理而生的全自動SKRpyASM
创建者: begineer-py
一個專門爲了現代AI驅動而設計資產管理asm並且具備harness管理,掃描器,定時任務,資產分析,爬蟲,技術掃描,CVE捕捉,非同步結構,漏洞管理.爲了大規模的資產處理而生的全自動SKRpyASM
我的网络安全学习博客
创建者: s0lowalker
我的网络安全学习博客
给学校网络安全社新生写的指北文件
创建者: nfytzx
给学校网络安全社新生写的指北文件
Webshell for LazyCat Microserver
创建者: manateelazycat
Webshell for LazyCat Microserver
内网单 URL 渗透测试编排器
创建者: enilmalus
内网单 URL 渗透测试编排器
一个简易的json序列化/反序列化工具
创建者: liuhuajin
一个简易的json序列化/反序列化工具
网络安全空间
创建者: kali0914
网络安全空间
面向多场景网络安全任务的自主决策智能体,支持任务理解、智能规划、安全工具调用、受控执行、证据验证与全流程审计。
创建者: MonkeyKing0227
面向多场景网络安全任务的自主决策智能体,支持任务理解、智能规划、安全工具调用、受控执行、证据验证与全流程审计。
以安全为核心的Firefox浏览器MCP服务器,用于渗透测试代理。基于Playwright构建,采用Python原生API,用于漏洞扫描、会话操作、网络检查和侦察。
创建者: ironessi
以安全为核心的Firefox浏览器MCP服务器,用于渗透测试代理。基于Playwright构建,采用Python原生API,用于漏洞扫描、会话操作、网络检查和侦察。
暗网公开信息收集与威胁情报提取
创建者: Threat-Intelligence-monitor
暗网公开信息收集与威胁情报提取