Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
byt3l0rd/CVE-2026-31431
language: Python
toanln-cov/CVE-2026-78070
SQL Injection via ORDER BY Shortcode in plg_content_dpcalendar — DPCalendar Free ≤ 10.11.2 | language: Python
toanln-cov/CVE-2026-78071
Stored XSS via Location Title in DPCalendar Free
AneKazek/cve-2026-47627
language: Python
HORKimhab/CVE-2026-19949
CVE-2026-19949 - Draft or TODO | homepage: https://github.com/fankh/vulnerability-poc/tree/2abf0cb2c65519c5b78f4b4bc34372539e71bacc/2026/CVE-2026-19949
madebyrokit/CVE-2026-40976-POC
language: Python
HORKimhab/CVE-2026-59822
CVE-2026-59822 - Draft or TODO
URI versions before 5.36 for Perl encode non-NFC host names to non-standard punycode labels via missing normalization in nameprep
Gdb: gdb: out-of-bounds write in stabs parser read_member_functions() via crafted elf
A Signed Length Overflow in Erlang/OTP's inet TCP Driver Overflows the Receive Buffer Into BEAM VM Memory From an Unauthenticated Peer
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
红队绕过技术库:WAF/过滤器绕过、双重解码、AMSI 检测(本地模拟器可运行 PoC + 防御要点)
创建者: kwekre
红队绕过技术库:WAF/过滤器绕过、双重解码、AMSI 检测(本地模拟器可运行 PoC + 防御要点)
可审计的知识增强型大语言模型四资产配置复刻、截止时点检索与时间身份泄漏红队。
创建者: shawn1232
可审计的知识增强型大语言模型四资产配置复刻、截止时点检索与时间身份泄漏红队。
异步 Web 漏洞启发式扫描器(Python/asyncio):SQLi、XSS、SSRF、开放重定向
创建者: kwekre
异步 Web 漏洞启发式扫描器(Python/asyncio):SQLi、XSS、SSRF、开放重定向
网络安全学术智能问答助手
创建者: AcademicResearchTools
网络安全学术智能问答助手
ASP.NET
创建者: softlgl
基于 Vue 3 +
1404 安全与渗透测试 Agent Skills — 自包含、跨平台、按 35 类整理 (pentest / CTF / red-team / OSINT / web-security)
创建者: kwekre
1404 安全与渗透测试 Agent Skills — 自包含、跨平台、按 35 类整理 (pentest / CTF / red-team / OSINT / web-security)
AI 驱动的自动化代码审计与漏洞挖掘平台,支持多 Agent 协作扫描、数据流分析、漏洞管理和可视化审计
创建者: vs-limits
AI 驱动的自动化代码审计与漏洞挖掘平台,支持多 Agent 协作扫描、数据流分析、漏洞管理和可视化审计
OpenClaw 飞书插件流式回复卡顿根因分析与补丁:强制更新绕过节流导致 40 次串行 PUT 拖 12 秒,3 处补丁降到 3 次 PUT/1.5s
创建者: dan031213
OpenClaw 飞书插件流式回复卡顿根因分析与补丁:强制更新绕过节流导致 40 次串行 PUT 拖 12 秒,3 处补丁降到 3 次 PUT/1.5s
CVE-2021-44228 (Log4Shell) 漏洞复现靶场 | SpringBoot + Log4j2 2.14.1 | 3 个攻击向量 PoC 验证
创建者: 14free
CVE-2021-44228 (Log4Shell) 漏洞复现靶场 | SpringBoot + Log4j2 2.14.1 | 3 个攻击向量 PoC 验证
一个快速启动渗透测试脚本、程序和工具的控制台
创建者: litsasuk
一个快速启动渗透测试脚本、程序和工具的控制台