Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
jendmaoul/XSS2Shell-CVE-2026-64638
CVE-2026-64638 — WordPress Pre-Auth Reflected XSS → RCE via DOM Clobbering + Application Password Theft + REST API Plugin Activation. Dual-mode PoC (XSS chain & direct). | homepage: https://linuxhackingid.com
ZildanZ/CVE-2026-41940
language: Python
MR-LeonardoGomes/XSS2Shell-CVE-2026-64638
language: Python
M4xSec/wp2shell-Exploit-Waf-Bypass
WordPress Pre-Auth RCE Exploit + Scanner + WAF Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit modules + Docker lab | topics: bug-bounty, cloudflare-bypass, cve, cybersecurity, exploit, metasploit, of...
Dungsocool/CVE-2026-64638
language: PHP
mihat2/ResetNightmare-impacket
CVE-2026-27912 (ResetNightmare) — Linux/impacket port of Semperis Community's Invoke-ResetNightmare PoC | topics: active-directory, active-directory-security, cve, cve-2026-27912, impacket, kadmin-changepw, kerberos, lda...
chuzhongyun/CVE-2026-64561-Kernel-Fix
Linux 内核升级指南 - 修复 CVE-2026-64561 | topics: cve, kernel, linux, patch, security, vulnerability
masrikky/CVE-2026-64600-RefluXFS
A Linux kernel local privilege escalation affecting the XFS filesystem copy-on-write (CoW) path. | topics: cve, vulnerability | language: C | homepage: https://noted.my.id/article/cve-2026-64600-refluxfs
toanln-cov/CVE-2026-66493
The Joomla extension PhocaCommander is vulnerable to Path Traversal in delete, copy, move actions - CVSS 6.4
toanln-cov/CVE-2026-66492
The Joomla extension PhocaCommander is vulnerable to Path Traversal in the file upload action - CVSS 6.1
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
这是一个基于DeepAgents+LangGraph框架构建的企业级深度搜索与研究智能体系统,旨在提高企业在复杂决策场景下信息收集和数据分析的效率,同时也集成了项目代码审查与QA自动化等技能。本系统采取了“主智能体统筹+多专家子智能体并行协作”的分布式架构。 现已完成核心功能的开发,可支持知识问答和搜索研究输出报告等。 但是目前还存在一些缺陷和部分未实现的功能,后续将逐步完善。
创建者: w-221
这是一个基于DeepAgents+LangGraph框架构建的企业级深度搜索与研究智能体系统,旨在提高企业在复杂决策场景下信息收集和数据分析的效率,同时也集成了项目代码审查与QA自动化等技能。本系统采取了“主智能体统筹+多专家子智能体并行协作”的分布式架构。 现已完成核心功能的开发,可支持知识问答和搜索研究输出报告等。 但是目前还存在一些缺陷和部分未实现的功能,后续将逐步完善。
Daiyq-hub/CrossC2-CS-4.9--repair
CrossC2 适配 Cobalt Strike 4.9 修复版本,跨平台C2框架,支持linux/macos/grpc隧道,红队内网渗透工具 | topics: c2-framework, cobalt-strike, crossc2, cybersecurity, grpc, pentesting, post-exploitation, redteam, redteam-tools | stars: 1 | forks: 0 | u...
HuangYuKaiLI1031/dsh-llm-web-bridge
DSH 插件:把网页大模型接入 Agent 工作流——真实浏览器驱动,支持代码审查、翻译、红队等多种角色。 | topics: ai-agent, browser-automation, deepseek-harness, deepseek-harness-plugin | language: JavaScript | stars: 2 | forks: 0 | updated 2026-08-25T01:09:02Z | pushed...
ctkqiang/MITRERedTeam
MITRERedTeam 是一个用 Go 编写的授权红队 / 漏洞赏金 CLI 安全工具。它把完整的评估流程拆分为**战术(Tactic)与技术(Technique)**两级,采用自研稳定编号(BBxx 战术、BBxx.xxx 技术)作为主键,用户显式选择单条技术或整个战术执行,应用绝不自动编排所有内容,也不扩大用户声明的目标范围。 战术与技术清单由 catalog/*.json 外部数据驱动,MITRE ATT&CK ID 仅作为对齐...
JiangChenYu01/redvm
RedVM 是一个专为红队行动设计的**加密栈式虚拟机解释器**。它执行加密的字节码脚本,支持运行时自我修改、动态模块加载、元编程和操作系统级交互。 | language: Nim | stars: 1 | forks: 0 | updated 2026-08-18T11:55:00Z | pushed 2026-08-18T11:53:55Z
具有普适性的AI化自动渗透测试系统
创建者: shiyeshu
具有普适性的AI化自动渗透测试系统
webshells!
创建者: 0xBruno
webshells!
88 个逆向工程 AI 技能(可发布、跨平台):恶意软件分析 / 软件逆向 / 固件嵌入式 / 协议逆向 / 移动应用 / 脱壳反混淆 / 软件破解 / 漏洞挖掘 / 托管代码 / 取证情报 / CTF。
创建者: dslsdzc
88 个逆向工程 AI 技能(可发布、跨平台):恶意软件分析 / 软件逆向 / 固件嵌入式 / 协议逆向 / 移动应用 / 脱壳反混淆 / 软件破解 / 漏洞挖掘 / 托管代码 / 取证情报 / CTF。
Web-based WebShell detection system using Python, Flask, and VirusTotal API to analyze uploaded files and identify potential malicious content.
创建者: PranayaVuppala
Web-based WebShell detection system using Python, Flask, and VirusTotal API to analyze uploaded files and identify potential malicious content.
一个简单的用于挖掘反序列化利用链的分析工具。
创建者: Qmoyue
一个简单的用于挖掘反序列化利用链的分析工具。