Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
MADA0L/CVE-2026-39987-Poc
Proof of Concept (PoC) WebSocket client for CVE-2026-39987 (Marimo Pre-Auth RCE), intended for authorized security testing. | language: Python
ChrisSEC2014/amasty-chekout-POC-rce
my poc for CVE-2026-53787 | language: Python
OhLookItsTheIRS/Root-My-Galaxy-tests
KSU installer for supported Samsung Galaxy firmware with CVE-2026-43499 (Note: Fork) | language: Kotlin
Boreas37/CVE-2026-69084-PoC
CVE-2026-69084/69085 — SiYuan arbitrary SQL execution via searchEmbedBlock + searchDocs SQLi (CVSS 9.9). Verified on v3.7.2, rejected on v3.7.3. | language: Python
Cyb3rWitch3r/CVE-2026-26119
WAC RCE - CVE-2026-26119 Windows Admin Center authenticated RCE via WinREST/PowerShell invokeCommand.
r3vpwnx/CVE-2026-26119
WAC RCE - CVE-2026-26119 Windows Admin Center authenticated RCE via WinREST/PowerShell invokeCommand. | language: Python
gsadagopan/cve-2026-22747-sandbox
language: Java
Boreas37/CVE-2026-34910-PoC
CVE-2026-34910/34909 — UniFi OS unauth RCE + file read via ..%2f auth bypass (CVSS 10.0, KEV, Mirai ITW) | language: Python
Boreas37/CVE-2026-24061-PoC
CVE-2026-24061 — GNU Inetutils telnetd remote auth bypass (USER=-f root) to root shell. CVSS 9.8. Verified. | language: Python
Polosss/By-Poloss..-..CVE-2026-15038-POC
POC 4 CVE-2026-15038 | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
RedVM 是一个专为红队行动设计的**加密栈式虚拟机解释器**。它执行加密的字节码脚本,支持运行时自我修改、动态模块加载、元编程和操作系统级交互。
创建者: JiangChenYu01
RedVM 是一个专为红队行动设计的**加密栈式虚拟机解释器**。它执行加密的字节码脚本,支持运行时自我修改、动态模块加载、元编程和操作系统级交互。
Nuclei POC,每日更新 | 每日自动采集、验证、去重并发布 25 万+ 漏洞 PoC,保存已被删除的POC | 通过批量克隆Github项目,获取Nuclei POC,并将POC按类别分类存放,使用Github Action实现。
创建者: adysec
Nuclei POC,每日更新 | 每日自动采集、验证、去重并发布 25 万+ 漏洞 PoC,保存已被删除的POC | 通过批量克隆Github项目,获取Nuclei POC,并将POC按类别分类存放,使用Github Action实现。
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent
创建者: yzdily
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent
用于测试绕过签名校验方案
创建者: peostary
用于测试绕过签名校验方案
大模型越狱功能包以及一些网络安全工具
创建者: DK-sky-ice
大模型越狱功能包以及一些网络安全工具
个人编程、网络安全学习笔记与技术积累仓库
创建者: wxwk2206
个人编程、网络安全学习笔记与技术积累仓库
FirmHound 固件猎犬:IoT 固件漏洞挖掘自动化流水线(挑战杯揭榜挂帅·网络安全赛题第一队作品)。解包→攻击面→二进制分析→静态审计→十维评分→反证验证→动态验证→证据报告。
创建者: KimLee-12138
FirmHound 固件猎犬:IoT 固件漏洞挖掘自动化流水线(挑战杯揭榜挂帅·网络安全赛题第一队作品)。解包→攻击面→二进制分析→静态审计→十维评分→反证验证→动态验证→证据报告。
AI自动化信息收集一把梭 — 22 个 Collector 流水线化扫描 + Claude AI 智能评分引擎,输出按攻击优先级排序的资产列表
创建者: Dest1ny-Sec
AI自动化信息收集一把梭 — 22 个 Collector 流水线化扫描 + Claude AI 智能评分引擎,输出按攻击优先级排序的资产列表
OSV.dev
创建者: Dest1ny-Sec
Java Web 全链路自动化安全审计系统。基于 Claude Code Agent Teams,一行命令完成路由识别→调用链追踪→8种漏洞检测→利用链编排→审计报告。覆盖 SQL 注入/反序列化/SSRF/表达式注入/XXE/文件上传/文件读取/鉴权绕过 +
八方远控后台
创建者: zjrg1234
八方远控后台