Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
zlib 1.3.1.2 through 1.3.2 Heap Buffer Overflow via gz_vacate
rubyzip before 3.4.0 Path Traversal in Zip::Entry#extract via Sibling-Directory Prefix
Colord: Slow rejection of oversized malformed color strings
pvharmo2/gha-lab-ed7a1740c4
Security-research lab: controlled reproduction of GHSA-3g6g-gq4r-xjm9 / CVE-2026-35580 (GitHub Actions workflow_dispatch input shell injection) against a pinned snapshot of NationalSecurityAgency/emissary | topics: acade...
pvharmo2/gha-lab-85f022290a
Research lab reproduction of CVE-2026-34243 (GHSA-r4fj-r33x-8v88): command injection via issue_comment.body in .github/workflows/comment.yaml — snapshot of njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51 | topics:...
pvharmo2/gha-lab-9b5e3ccfbe
Security-research lab: reproduction of CVE-2026-33475 (GitHub Actions script injection via PR branch name in deploy-docs-draft.yml), snapshot of langflow-ai/langflow | topics: academic-research, github-actions, research-...
ChewKeanHo/research-cve-2026-85649
[MIRROR] The CVE-2026-85649 Security Research Publication. | topics: cve, cve-2026-85649, cve-report, responsible-disclosure, security-vulnerability | homepage: https://doi.org/10.5281/zenodo.22169659
aramosf/CVE-2026-64468
Linux Binder binder_free_transaction() process-lifetime use-after-free (CVE-2026-64468): unprivileged PoC + x86_64 LPE. Authorised security research. | language: C
pvharmo2/gha-lab-61c59f4acb
Security-research lab: controlled reproduction of CVE-2026-33075 (pwn request in labring/FastGPT preview-image workflow, pull_request_target + checkout-of-fork + privileged buildx push) | topics: academic-research, githu...
pvharmo2/gha-lab-3f1ff30e9c
Authorized security-research lab reproducing CVE-2026-31852 (jellyfin/jellyfin-ios pull_request_target pwn in code-quality.yml) — isolated snapshot, not the upstream project | topics: academic-research, github-actions, r...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Domren/Jingwei
Jingwei 是一套面向红队/紫队场景的**全生命周期自动化渗透测试平台**。以“模拟高级威胁组织攻击行为”为核心设计理念,覆盖从外部侦察到内网全域占领的完整攻击链路。 | stars: 0 | forks: 0 | 2026-09-04T00:52:52Z
SRC 资产测绘编排流水线:企业实体图谱(ENScan) → 主动测绘(subfinder/dnsx/naabu/httpx 4 阶段) → 每日增量 diff → 本地可视化 dashboard;基于 SQLite 串联,Apache-2.0 开源,信息收集场景专用。
创建者: usdagfhjkda
SRC 资产测绘编排流水线:企业实体图谱(ENScan) → 主动测绘(subfinder/dnsx/naabu/httpx 4 阶段) → 每日增量 diff → 本地可视化 dashboard;基于 SQLite 串联,Apache-2.0 开源,信息收集场景专用。
🧰
创建者: tc4dy
三环并行渗透测试 dsh 插件 — discovery/deep/creative 三环 + 独立 verify 闭环,Kuzu 图黑板共享状态,多 agent 自调度、按角色模型策略、自学习知识脑。仅用于授权安全测试(SRC/靶场/自有资产)。
创建者: wufufu770
三环并行渗透测试 dsh 插件 — discovery/deep/creative 三环 + 独立 verify 闭环,Kuzu 图黑板共享状态,多 agent 自调度、按角色模型策略、自学习知识脑。仅用于授权安全测试(SRC/靶场/自有资产)。
Sliver GUI 中文汉化版 —— 基于 Wails 的 Sliver C2 桌面操作终端(类 Cobalt Strike)。界面文案已全部汉化为简体中文,功能与上游一致:会话/信标管理、交互式 shell、70+ RPC 命令、Pivot 拓扑图、脚本管理器、战利品/凭据/审计面板等。面向红队/授权渗透测试用途,仅限在已授权环境使用;部分杀软可能将其误报为潜在工具,属正常现象,请加白名单后运行。
创建者: Adsfsd331
Sliver GUI 中文汉化版 —— 基于 Wails 的 Sliver C2 桌面操作终端(类 Cobalt Strike)。界面文案已全部汉化为简体中文,功能与上游一致:会话/信标管理、交互式 shell、70+ RPC 命令、Pivot 拓扑图、脚本管理器、战利品/凭据/审计面板等。面向红队/授权渗透测试用途,仅限在已授权环境使用;部分杀软可能将其误报为潜在工具,属正常现象,请加白名单后运行。
智能体网络渗透工具集
创建者: yxpil
智能体网络渗透工具集
批量漏洞检测 PoC(Proof-of-Concept)脚本集合,用于快速验证多种软件产品的安全漏洞。
创建者: NaiLuo003
批量漏洞检测 PoC(Proof-of-Concept)脚本集合,用于快速验证多种软件产品的安全漏洞。
生成与管理二维码、追踪扫码统计、自定义信息收集表单(多主题)的全栈应用
创建者: Liyucheng1997
生成与管理二维码、追踪扫码统计、自定义信息收集表单(多主题)的全栈应用
网络安全告警智能研判智能体
创建者: huojushou
网络安全告警智能研判智能体
一个自研的 C2(命令与控制)链路研究项目:Ruby 编写指挥中心(服务器 + 操作员终端),Jetpack Compose 编写 Android 后台探针(agent),并配套 msfvenom 风格的一键打包器。整套代码用于学习 C2 通信协议、TCP 粘包/半包处理、前台服务保活、APK 配置注入与重签名 等红队工程概念。
创建者: ctkqiang
一个自研的 C2(命令与控制)链路研究项目:Ruby 编写指挥中心(服务器 + 操作员终端),Jetpack Compose 编写 Android 后台探针(agent),并配套 msfvenom 风格的一键打包器。整套代码用于学习 C2 通信协议、TCP 粘包/半包处理、前台服务保活、APK 配置注入与重签名 等红队工程概念。