Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
0xBlackash/CVE-2026-72898
CVE-2026-72898 | language: Python
Knz-source/CVE-2026-23111-POC-noddlenpottato
CVE-2026-23111 nf_tables catchall UAF — unprivileged LPE for Linux 5.10-6.18. Auto-adaptive exploit with KASLR bypass, arbitrary kernel read, and ROP chain. Supports Debian, Ubuntu, RHEL, Fedora. C/Python/Rust + autopwn....
QM4RS/CVE-2026-0075
CVE-2026-0075 — Android ContactsProvider information disclosure via JSON error side-channel, including PoC, root-cause analysis, and patch details. | language: Java
Virgula0/CVE-2026-44402
Pre-Authenticated Full Root Remote Command Execution in Voltronic Power SNMP Web Pro 1.1 | language: Python
leoelsolh/CVE-2026-69263
MCP environment-variable blocklist bypass leads to unauthenticated RCE in Flowise 3.1.1
AC8999/CVE-2026-27344
Missing Authorization in inseriswiss inseri core inseri-core allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects inseri core: from n/a through <= 1.0.5.
IlhomjonR/PluckCMS-CSRF-RCE
CVE-2026-70376 — Pluck CMS site-wide CSRF (fail-open Referer check) → RCE via double-extension upload. CWE-352/434, CVSS 8.0. Advisory + PoC by @IlhomjonR. | topics: csrf, cve, exploit, pluck-cms, poc, rce, security, vul...
ZildanZ/CVE-2026-64638
language: JavaScript
hybLOVE/iqoo-temp-root
vivo/iQOO 临时 root 工具箱 (免解锁临时root, CVE-2026-43499) - 源码与脚本 | language: Shell
aramosf/CVE-2026-68138
CVE-2026-68138 Linux qdisc rate-table race local privilege escalation PoC | language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Nuclei POC,每日更新 | 自动整合全网Nuclei的漏洞POC,实时同步更新最新POC,保存已被删除的POC。通过批量克隆Github项目,获取Nuclei POC,并将POC按类别分类存放,使用Github Action实现(已有11wPOC,已校验有效性并去重)
创建者: Linxloop
Nuclei POC,每日更新 | 自动整合全网Nuclei的漏洞POC,实时同步更新最新POC,保存已被删除的POC。通过批量克隆Github项目,获取Nuclei POC,并将POC按类别分类存放,使用Github Action实现(已有11wPOC,已校验有效性并去重)
根据漏洞公告自动生成Poc
创建者: 1diot9
根据漏洞公告自动生成Poc
面向已授权 SRC / 漏洞赏金 / Web 靶场的 AI 辅助渗透效率工具:威胁建模 + 证明合同 + 报告出口收口,只交付可复验的漏洞(v9.2)
创建者: 1lkla1va1
面向已授权 SRC / 漏洞赏金 / Web 靶场的 AI 辅助渗透效率工具:威胁建模 + 证明合同 + 报告出口收口,只交付可复验的漏洞(v9.2)
漏洞验证 skill:主代理调度疏通验证流程,多漏洞通过 todo.jsonl 规划任务,支持条件跳过、自动重试与断点续跑
创建者: gcf0082
漏洞验证 skill:主代理调度疏通验证流程,多漏洞通过 todo.jsonl 规划任务,支持条件跳过、自动重试与断点续跑
透明可审计的本地智能体终端:对开源 agent 框架做安全审计与加固(RCE/沙盒绕过/注入),并以 50 条注入基准 × 37 条能力基准双维度量安全边界
创建者: Canyon-Li
透明可审计的本地智能体终端:对开源 agent 框架做安全审计与加固(RCE/沙盒绕过/注入),并以 50 条注入基准 × 37 条能力基准双维度量安全边界
面向初学者的 AI 引导式 Web 渗透测试学习桌面应用:MITM 抓包代理 + AI 漏洞分析 + 渗透任务树 + OWASP/CWE 知识库。
创建者: shyrel666
面向初学者的 AI 引导式 Web 渗透测试学习桌面应用:MITM 抓包代理 + AI 漏洞分析 + 渗透任务树 + OWASP/CWE 知识库。
高交互 SSH 蜜罐
创建者: Wvfly
高交互 SSH 蜜罐
渗透测试报告、CVE 漏洞复现文档
创建者: Hz-zH299
渗透测试报告、CVE 漏洞复现文档
使用docker对漏洞环境进行复现
创建者: YYX1000
使用docker对漏洞环境进行复现
SRC 合规白帽漏洞挖掘全流程 Skill(只读、非破坏、经平台上报)
创建者: akaDJL
SRC 合规白帽漏洞挖掘全流程 Skill(只读、非破坏、经平台上报)