Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
HORKimhab/CVE-Chamilo-LMS
CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602, CVE-2026-70647, CVE-2026-70648 - Draft or TODO | homepage: https://blog.quar...
rmhowe425/POC-CVE-2026-10134
PoC exploit code for CVE-2026-10134 | language: Python
0xAtharv/CVE-2026-31787
Linux kernel double free in Xen privcmd driver
util-linux libmount Privilege Escalation via Failed Mount Helper
ASoC: xilinx: formatter_pcm: pass aud_drv_data to irq handlers
selinux: do not cancel a policy conversion that never started
bpf: Check sk_state before sk_protocol in bpf_tcp_*_syncookie
Input: psxpad-spi - set driver data before use
netfilter: nf_tables_offload: suppress WARN_ON_ONCE for ENOMEM in abort path
KVM: x86/mmu: WARN and clear role.invalid when creating a child shadow page
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
【Hello-CTF labs】PHPSerialize-labs是一个使用php语言编写的,用于学习CTF中PHP反序列化的入门靶场。旨在帮助大家对PHP的序列化和反序列化有一个全面的了解。
创建者: ProbiusOfficial
【Hello-CTF labs】PHPSerialize-labs是一个使用php语言编写的,用于学习CTF中PHP反序列化的入门靶场。旨在帮助大家对PHP的序列化和反序列化有一个全面的了解。
网络安全日报:一个自动化的安全资讯聚合平台,每日自动收集来自各大安全社区的技术文章和新闻资讯。
创建者: secnotes
网络安全日报:一个自动化的安全资讯聚合平台,每日自动收集来自各大安全社区的技术文章和新闻资讯。
基于 Playwright MCP 的飞书多维表格数据导出技能。当别人分享给你一个只读、无法复制的飞书多维表格时,不必反复申请复制权限。这个技能会通过 Playwright MCP 在隔离浏览器中使用你已有的查看权限读取完整视图数据,并导出为 Excel。内置完整性校验与隐私保护机制:不绕过登录或访问控制,不保存账号、Cookie、表格数据或登录状态。
创建者: lewishezhu-rgb
基于 Playwright MCP 的飞书多维表格数据导出技能。当别人分享给你一个只读、无法复制的飞书多维表格时,不必反复申请复制权限。这个技能会通过 Playwright MCP 在隔离浏览器中使用你已有的查看权限读取完整视图数据,并导出为 Excel。内置完整性校验与隐私保护机制:不绕过登录或访问控制,不保存账号、Cookie、表格数据或登录状态。
用于测试能不能绕过加密软件
创建者: PengShiJin
用于测试能不能绕过加密软件
Godzilla Ekp Webshell Traffic Decoder
创建者: Demise1348
Godzilla Ekp Webshell Traffic Decoder
Agent 多步攻击链红队框架 —— 声明式剧本 · 攻击者可控环境模拟 · 突破点归因 · 渗透深度报告
创建者: yuy1221
Agent 多步攻击链红队框架 —— 声明式剧本 · 攻击者可控环境模拟 · 突破点归因 · 渗透深度报告
一个简陋的的基于链表的学生管理系统,目前还存在很多漏洞和没有捕获的异常
创建者: LHM056awa
一个简陋的的基于链表的学生管理系统,目前还存在很多漏洞和没有捕获的异常
安全守护者技能库:代码审计、密钥检测、依赖扫描、认证审查
创建者: skills-repo
安全守护者技能库:代码审计、密钥检测、依赖扫描、认证审查
基于deepseek-hraness+kali搭建一套属于自己的AI渗透测试工具,用多代理 AI 跑完整渗透测试,我把它做成了可复现、防幻觉的工作流。一句话:给定目标与授权,自动完成信息收集 → 扫描枚举 → 认证突破 → 漏洞分析 → 深挖循环 → 框架专项 → 后渗透验证 → 主审复核 → 标准报告 的全流程,并输出一份带真实抓包证据的 12 章渗透测试报告。
创建者: caoxianglu
基于deepseek-hraness+kali搭建一套属于自己的AI渗透测试工具,用多代理 AI 跑完整渗透测试,我把它做成了可复现、防幻觉的工作流。一句话:给定目标与授权,自动完成信息收集 → 扫描枚举 → 认证突破 → 漏洞分析 → 深挖循环 → 框架专项 → 后渗透验证 → 主审复核 → 标准报告 的全流程,并输出一份带真实抓包证据的 12 章渗透测试报告。
Seay代码审计工具新UI
创建者: vegetablexia
Seay代码审计工具新UI