Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
0xmhany/CVE-2026-9645-ScadaBR-Analysis
Technical vulnerability analysis and CVE briefing for CVE-2026-9645 affecting ScadaBR.
Ahmall-sec/XSS2Shell
XSS2Shell ULTIMATE v3.0 is a powerful exploitation tool that chains Cross-Site Scripting (XSS) vulnerabilities in WordPress to achieve Remote Code Execution (RCE). This tool exploits CVE-2026-64638 to gain full control o...
patrickt2017/CVE-2026-19195-PoC
CVE-2026-19195 Proof of Concept | language: C
patrickt2017/CVE-2026-19193-PoC
CVE-2026-19193 Proof of Concept | language: C++
gtp: check skb_pull_data() return in gtp1u_send_echo_resp()
btrfs: reject free space cache with more entries than pages
mpls: fix NULL deref in mpls_valid_fib_dump_req() on CONFIG_INET=n
ipv4: fib: free fib_alias with kfree_rcu() on insert error path
Bluetooth: qca: fix NVM tag length underflow in TLV parser
wifi: mac80211: tear down new links on vif update error path
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
SRC 信息收集自动化工具:子域枚举 / 资产测绘 / 指纹识别 / YAML POC 模板引擎 / LLM 辅助(仅限授权测试)
创建者: xiaoyang-xyc
SRC 信息收集自动化工具:子域枚举 / 资产测绘 / 指纹识别 / YAML POC 模板引擎 / LLM 辅助(仅限授权测试)
网络安全漏洞挖掘
创建者: sakura-1129
网络安全漏洞挖掘
AI 驱动的安全测试助手 — 用自然语言调用 36+ 渗透测试工具,支持 LLM + 规则双模式匹配,内置 SQL 注入学习工具与自动渗透引擎。
创建者: zzyyff-atk
AI 驱动的安全测试助手 — 用自然语言调用 36+ 渗透测试工具,支持 LLM + 规则双模式匹配,内置 SQL 注入学习工具与自动渗透引擎。
一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的漏洞逐条揪出来,按风险等级排序。用户歧义大赏:以「小白视角」重写规则并与原版逐条对比,高亮那些注定被误解的措辞。客诉预演:提前模拟评论区最犀利的三条吐槽,并附上应对话术。角色扮演扫描:AI 分饰「最坏的用户」与「最杠的客服」,从攻防两端输出完整排雷报告。所有风险按严重/中等/轻微三级标注,每条都配可直接落地的修改建议。界面精致、零代码部署,支持自带密钥真实扫描、一键导出 PDF。让隐藏风险在上线前,先被 AI 挑个够。
创建者: wukongmazi
一个专治运营人「PRD 写得挺顺,上线才发现是坑」的背锅体质。粘贴规则文本,一键生成结构化排雷报告。羊毛党红点预警:像羊毛党一样思考,把可被机器刷量、用户套利的漏洞逐条揪出来,按风险等级排序。用户歧义大赏:以「小白视角」重写规则并与原版逐条对比,高亮那些注定被误解的措辞。客诉预演:提前模拟评论区最犀利的三条吐槽,并附上应对话术。角色扮演扫描:AI 分饰「最坏的用户」与「最杠的客服」,从攻防两端输出完整排雷...
在naven-alpha的部分模块进行了打滑更新绕过以复活
创建者: laoweiPC
在naven-alpha的部分模块进行了打滑更新绕过以复活
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责)
创建者: Requiem233-byte
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责)
飞书 → 本地 Worker → AI 转写/分析 → Obsidian 的自托管信息收集系统,v1.0.0 当前正式支持抖音,并提供 Codex Skill 安装与维护入口。
创建者: Chopper888
飞书 → 本地 Worker → AI 转写/分析 → Obsidian 的自托管信息收集系统,v1.0.0 当前正式支持抖音,并提供 Codex Skill 安装与维护入口。
Requiem233-byte/security-mcp-server
基于 MCP 协议的安全工具 Server,让 AI(Claude Code / Cursor)直接调用 nmap、nuclei、subfinder 进行端口扫描、漏洞扫描、子域名枚举和 WAF 检测。(本工具仅用于授权的安全测试、教育和研究目的。使用本工具扫描未授权的目标可能违反相关法律法规。使用者须自行承担所有责任,作者不对任何滥用或非法使用负责) | stars: 0 | forks: 0 | updated 2026-08-09...
基于 MACD 指标的全 A 股自动化扫描工具,专注捕捉金叉前夕的抄底时机。核心策略:筛选近 5 个交易日 MACD 绿柱持续缩小、柱值逼近零轴,且 DIF 线从下方收敛于 DEA 线、即将形成金叉的个股。数据源采用 baostock,绕过企业防火墙对各平台域名的屏蔽进行爬虫,配合 8 进程并发拉取日 K 线,全市场 5000+ 只股票约 5–7 分钟完成扫描,结果直接输出 xlsx 表格,无需人工盯盘
创建者: mark32123
基于 MACD 指标的全 A 股自动化扫描工具,专注捕捉金叉前夕的抄底时机。核心策略:筛选近 5 个交易日 MACD 绿柱持续缩小、柱值逼近零轴,且 DIF 线从下方收敛于 DEA 线、即将形成金叉的个股。数据源采用 baostock,绕过企业防火墙对各平台域名的屏蔽进行爬虫,配合 8 进程并发拉取日 K 线,全市场 5000+ 只股票约 5–7 分钟完成扫描,结果直接输出 xlsx 表格,无需人工盯盘
YunkunSec(云鲲安全)— LLM-first 全栈式自动化网络安全智能体平台,集成 Agent Loop、Skills/RAG、工具编排、证据链、漏洞验证与报告生成。
创建者: Haryy985
YunkunSec(云鲲安全)— LLM-first 全栈式自动化网络安全智能体平台,集成 Agent Loop、Skills/RAG、工具编排、证据链、漏洞验证与报告生成。