Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
toanln-cov/CVE-2026-66491
The Joomla extension PhocaCommander is vulnerable to Path Traversal in the getSource function - CVSS 8.2
imzanggg/CVE-2026-24055-OAuth-Langfuse
Reproduction and patch verification of CVE-2026-24055 (CWE-284) - an unauthenticated OAuth access control vulnerability in Langfuse allowing Slack workspace hijacking. Coursework for Web & Application Security. | topics:...
gagaltotal/CVE-2026-60004-poc-gitea
CVE-2026-60004 — Gitea Pre-Auth RCE via diffpatch hook injection | topics: auth, gitea, gitea-api, go, golang, golang-cli, rce, rce-exploit | language: Go
mohwahyudi/poc-CVE-2026-64638
language: Python
tc4dy/CVE-2026-64638-PoC-Exploit
🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment & advanced analysis modules. 🐍 Safe Check & Exploit, 2 mode. Advanced Blue&Red...
wxxsfxyzm/GhostLock-Galaxy
Root your Galaxy using CVE-2026-43499 | language: C
AnggaTechI/CVE-2026-3844
CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with multi-threading. | language: Python
4minx/CVE-2026-64638
CVE-2026-64638 (XSS2shell) POC. | language: HTML
HackSpeak/CVE-2026-64638
XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE PoC mirror — WordSec, MIT; for authorized security testing | language: Python
xiaoqiMikko/log4j-check
log4j 2025/2026 年 7 条「配置静默失效」CVE 自查:按 CVE×模块 判定 4 个模块,结构化解析 log4j2 配置做 applicability 降噪,并算出该升到哪个版本才一次到位(6 条写 2.25.4,但有一条要 2.25.5,而它 Dependabot 报不出来) CVE-2026-49844 / CVE-2026-34477 | topics: cve, cve-2025-68161, cve-2026...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
具有普适性的AI化自动渗透测试系统
创建者: shiyeshu
具有普适性的AI化自动渗透测试系统
webshells!
创建者: 0xBruno
webshells!
88 个逆向工程 AI 技能(可发布、跨平台):恶意软件分析 / 软件逆向 / 固件嵌入式 / 协议逆向 / 移动应用 / 脱壳反混淆 / 软件破解 / 漏洞挖掘 / 托管代码 / 取证情报 / CTF。
创建者: dslsdzc
88 个逆向工程 AI 技能(可发布、跨平台):恶意软件分析 / 软件逆向 / 固件嵌入式 / 协议逆向 / 移动应用 / 脱壳反混淆 / 软件破解 / 漏洞挖掘 / 托管代码 / 取证情报 / CTF。
Web-based WebShell detection system using Python, Flask, and VirusTotal API to analyze uploaded files and identify potential malicious content.
创建者: PranayaVuppala
Web-based WebShell detection system using Python, Flask, and VirusTotal API to analyze uploaded files and identify potential malicious content.
一个简单的用于挖掘反序列化利用链的分析工具。
创建者: Qmoyue
一个简单的用于挖掘反序列化利用链的分析工具。
设计、实现、审查或排查无密码评论登录系统,涵盖友情链接身份、普通邮箱验证码、服务端设备信任令牌、登录安全邮件、设备管理和用户主动登录弹窗。适用于替换第三方评论服务、设计评论身份认证、阻止清缓存绕过授权、增加可信设备管理,或将评论身份与网站友情链接目录结合的场景。
创建者: SongsongsongXi
设计、实现、审查或排查无密码评论登录系统,涵盖友情链接身份、普通邮箱验证码、服务端设备信任令牌、登录安全邮件、设备管理和用户主动登录弹窗。适用于替换第三方评论服务、设计评论身份认证、阻止清缓存绕过授权、增加可信设备管理,或将评论身份与网站友情链接目录结合的场景。
确定性故事生成引擎:基于因果逻辑审计的叙事生成工具,保持角色性格与剧情发展完全一致,彻底消除逻辑漏洞与设定冲突,适用于游戏叙事、影视剧本创作、互动小说、IP内容生产、AIGC内容生成场景。
创建者: nohn3043-arch
确定性故事生成引擎:基于因果逻辑审计的叙事生成工具,保持角色性格与剧情发展完全一致,彻底消除逻辑漏洞与设定冲突,适用于游戏叙事、影视剧本创作、互动小说、IP内容生产、AIGC内容生成场景。
one-fox.cn
创建者: wr0ld
天狐渗透工具箱V4.0 轻便版框架(不含工具,基于
⚡
创建者: hhhbwc
Pico4 国区/外区 Matrix 一键切换的 Magisk 模块,内置签名绕过,Magisk Manager
Kimi Code 渗透破甲(Jailbreak)系统提示词 · AI 红队研究
创建者: YD-233
Kimi Code 渗透破甲(Jailbreak)系统提示词 · AI 红队研究