Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
FreeIPMI before 1.6.19 has a stack-based buffer overflow in _ipmi_sel_oem_fujitsu_get_sel_entry_long_text in libfreeipmi/sel/ipmi-sel-string-fujitsu-irmc-common.c via malformed Fujitsu SEL long-text responses.
c-ares : Use-after-free / double-free in c-ares query-completion handling, remotely triggerable via ares_getaddrinfo() over TCP
zlib 1.3.1.2 through 1.3.2 Heap Buffer Overflow via gz_vacate
rubyzip before 3.4.0 Path Traversal in Zip::Entry#extract via Sibling-Directory Prefix
Colord: Slow rejection of oversized malformed color strings
pvharmo2/gha-lab-ed7a1740c4
Security-research lab: controlled reproduction of GHSA-3g6g-gq4r-xjm9 / CVE-2026-35580 (GitHub Actions workflow_dispatch input shell injection) against a pinned snapshot of NationalSecurityAgency/emissary | topics: acade...
pvharmo2/gha-lab-85f022290a
Research lab reproduction of CVE-2026-34243 (GHSA-r4fj-r33x-8v88): command injection via issue_comment.body in .github/workflows/comment.yaml — snapshot of njzjz/wenxian@ca4e04de86aa970c0e3cb1c7f2bd103d339fbe51 | topics:...
pvharmo2/gha-lab-9b5e3ccfbe
Security-research lab: reproduction of CVE-2026-33475 (GitHub Actions script injection via PR branch name in deploy-docs-draft.yml), snapshot of langflow-ai/langflow | topics: academic-research, github-actions, research-...
ChewKeanHo/research-cve-2026-85649
[MIRROR] The CVE-2026-85649 Security Research Publication. | topics: cve, cve-2026-85649, cve-report, responsible-disclosure, security-vulnerability | homepage: https://doi.org/10.5281/zenodo.22169659
aramosf/CVE-2026-64468
Linux Binder binder_free_transaction() process-lifetime use-after-free (CVE-2026-64468): unprivileged PoC + x86_64 LPE. Authorised security research. | language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
智能体网络渗透工具集
创建者: yxpil
智能体网络渗透工具集
批量漏洞检测 PoC(Proof-of-Concept)脚本集合,用于快速验证多种软件产品的安全漏洞。
创建者: NaiLuo003
批量漏洞检测 PoC(Proof-of-Concept)脚本集合,用于快速验证多种软件产品的安全漏洞。
生成与管理二维码、追踪扫码统计、自定义信息收集表单(多主题)的全栈应用
创建者: Liyucheng1997
生成与管理二维码、追踪扫码统计、自定义信息收集表单(多主题)的全栈应用
网络安全告警智能研判智能体
创建者: huojushou
网络安全告警智能研判智能体
一个自研的 C2(命令与控制)链路研究项目:Ruby 编写指挥中心(服务器 + 操作员终端),Jetpack Compose 编写 Android 后台探针(agent),并配套 msfvenom 风格的一键打包器。整套代码用于学习 C2 通信协议、TCP 粘包/半包处理、前台服务保活、APK 配置注入与重签名 等红队工程概念。
创建者: ctkqiang
一个自研的 C2(命令与控制)链路研究项目:Ruby 编写指挥中心(服务器 + 操作员终端),Jetpack Compose 编写 Android 后台探针(agent),并配套 msfvenom 风格的一键打包器。整套代码用于学习 C2 通信协议、TCP 粘包/半包处理、前台服务保活、APK 配置注入与重签名 等红队工程概念。
可以绕过火绒的木马后门程序,工具代码已脱敏,仅供学习参考。
创建者: Xzxcvz
可以绕过火绒的木马后门程序,工具代码已脱敏,仅供学习参考。
Automated Web Application Vulnerability Scanning Tool Based on Python 基于Python的Web应用漏洞自动化扫描工具
创建者: bmslos
Automated Web Application Vulnerability Scanning Tool Based on Python 基于Python的Web应用漏洞自动化扫描工具
🛡️
创建者: asaotomo
Webshell for penetration testing
创建者: LindHunt
Webshell for penetration testing
强大的 Frida 重打包工具,用于 iOS 和 Android。轻松修改 Frida 特征,增强隐蔽性,绕过检测。简化逆向工程和安全测试。Powerful Frida repackaging tool for iOS and Android. Easily modify Frida servers to enhance stealth and bypass detection. Streamlines reverse engineering and security testing.
创建者: suifei
强大的 Frida 重打包工具,用于 iOS 和 Android。轻松修改 Frida 特征,增强隐蔽性,绕过检测。简化逆向工程和安全测试。Powerful Frida repackaging tool for iOS and Android. Easily modify Frida servers to enhance stealth and bypass detection. Streamlines reve...