Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
0xlipon/xss2shell
🔥 XSS2Shell — CVE-2026-64638 Scanner & PoC Toolkit | language: Python | homepage: https://pwn.ai/blog/xss2shell
eh-amish/CVE-2026-64638-XSS-to-Shell-PoC
language: Python
Boreas37/CVE-2026-64638-PoC-XSS2Shell
XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template | language: Python
hexissam/CVE-2026-4282-Scanner
Non-intrusive version-based vulnerability scanner for CVE-2026-4282 (Keycloak SingleUseObjectProvider isolation flaw enabling authorization code forgery & privilege escalation) | language: Python
s4m98/RedSun
Windwos Zero Day Local PrivESc Exploit (CVE-2026-41091) | language: C++
ruik-tech/Root-My-Galaxy
KSU installer for supported Samsung Galaxy firmware with CVE-2026-43499 | language: Kotlin
epdjsmit/Repository-name-cve-2026-64638-wordpress-scanner
0xmhany/CVE-2026-9645-ScadaBR-Analysis
Technical vulnerability analysis and CVE briefing for CVE-2026-9645 affecting ScadaBR.
Ahmall-sec/XSS2Shell
XSS2Shell ULTIMATE v3.0 is a powerful exploitation tool that chains Cross-Site Scripting (XSS) vulnerabilities in WordPress to achieve Remote Code Execution (RCE). This tool exploits CVE-2026-64638 to gain full control o...
patrickt2017/CVE-2026-19195-PoC
CVE-2026-19195 Proof of Concept | language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
FirmHound 固件猎犬:IoT 固件漏洞挖掘自动化流水线(挑战杯揭榜挂帅·网络安全赛题第一队作品)。解包→攻击面→二进制分析→静态审计→十维评分→反证验证→动态验证→证据报告。
创建者: KimLee-12138
FirmHound 固件猎犬:IoT 固件漏洞挖掘自动化流水线(挑战杯揭榜挂帅·网络安全赛题第一队作品)。解包→攻击面→二进制分析→静态审计→十维评分→反证验证→动态验证→证据报告。
AI自动化信息收集一把梭 — 22 个 Collector 流水线化扫描 + Claude AI 智能评分引擎,输出按攻击优先级排序的资产列表
创建者: Dest1ny-Sec
AI自动化信息收集一把梭 — 22 个 Collector 流水线化扫描 + Claude AI 智能评分引擎,输出按攻击优先级排序的资产列表
OSV.dev
创建者: Dest1ny-Sec
Java Web 全链路自动化安全审计系统。基于 Claude Code Agent Teams,一行命令完成路由识别→调用链追踪→8种漏洞检测→利用链编排→审计报告。覆盖 SQL 注入/反序列化/SSRF/表达式注入/XXE/文件上传/文件读取/鉴权绕过 +
八方远控后台
创建者: zjrg1234
八方远控后台
从零开始学习网络安全,按照竞赛要求,收集资料,学习,实践,最后简化知识,反复修改查缺补漏,建立个人网络安全知识体系库
创建者: WT677-bit
从零开始学习网络安全,按照竞赛要求,收集资料,学习,实践,最后简化知识,反复修改查缺补漏,建立个人网络安全知识体系库
三思产品网络安全相关文件
创建者: Sansi
三思产品网络安全相关文件
2026最新CTF知识库:12大Web漏洞深度文章+1156篇历年大赛WP+50+脚本+Payload速查 +AI/RAG离线在线知识库
创建者: Dest1ny-Sec
2026最新CTF知识库:12大Web漏洞深度文章+1156篇历年大赛WP+50+脚本+Payload速查 +AI/RAG离线在线知识库
此skills用于指导智能体在 Windows 上恢复 Codex Desktop 升级后失效的本地补丁和能力开关。(Computer Use,插件,破限,codex强制汉化,fast mode,手机远控,会话消失等问题)支持每次使用前自动将skills更新到最新版。/These skills are designed to guide the agent in restoring local patches and feature toggles that have been disabled or invalidated following a Codex Desktop upgrade on Windows. Supports auto-updating translations.
创建者: chen0416ccc-cpu
此skills用于指导智能体在 Windows 上恢复 Codex Desktop 升级后失效的本地补丁和能力开关。(Computer Use,插件,破限,codex强制汉化,fast mode,手机远控,会话消失等问题)支持每次使用前自动将skills更新到最新版。/These skills are designed to guide the agent in restoring local ...
AI 驱动的网络安全 Agent 平台(AI-driven Cybersecurity Agent Platform)
创建者: DarkSword404
AI 驱动的网络安全 Agent 平台(AI-driven Cybersecurity Agent Platform)
原生 macOS AI 安全智能体:漏洞情报、知识图谱、多语言代码审计与报告交付 | SwiftUI + FastAPI + LangGraph
创建者: FuNianTongXue
原生 macOS AI 安全智能体:漏洞情报、知识图谱、多语言代码审计与报告交付 | SwiftUI + FastAPI + LangGraph