Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
An incomplete fix has been identified in Node.js: HTTPS Agent TLS session reuse skips hostname verification across identity policies (incomplete fix of CVE-2026-48934). This vulnerability affects Node.js **22.x**, **24.x
CVE-2026-58040
A flaw in Node.js Permission Model enforcement can over-grant filesystem access across radix-tree prefix boundaries. Under `--permission`, an attacker who is granted access to one path can abuse boundary handling to read
CVE-2026-58043
A flaw in Node.js Permission Model enforcement allows process.report writes (and overwrites) files outside --allow-fs-write paths. This can lead to confidentiality impact or bypass of the intended security boundary under
CVE-2026-58039
A flaw in Node.js Permission Model enforcement allows `trace_events.createTracing().enable()` Writes Trace Logs Outside `--allow-fs-write`. This can lead to confidentiality impact or bypass of the intended security bound
CVE-2026-56847
A flaw in Node.js HTTPS Agent connection reuse can cause PFX object-array key collisions, allowing mutual TLS (mTLS) client identities to be reused across requests configured with different client certificates. This vuln
CVE-2026-56850
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
q4d3dmbnqp/lGdUEOtlhl
【Java计算机毕业设计分享】基于Python的终端防护对抗后渗透框架设计与实现,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 0 | forks: 0 | updated 2026-08-04T03:06:00Z | pushed 2026-08-04T03:05:54Z
vo54ftydas/WfQyzNpCSJ
【Java计算机毕业设计分享】基于Python的终端防护对抗后渗透框架设计与实现,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 1 | forks: 0 | updated 2026-08-04T03:06:05Z | pushed 2026-08-04T03:05:55Z
nihaodg/ClaudePentest
一个面向claude批量渗透测试的项目 | language: HTML | stars: 1 | forks: 1 | updated 2026-08-07T10:02:06Z | pushed 2026-08-04T08:43:02Z
gutddts/pentestone
自动化一体渗透测试平台:AI 驱动的证据驱动渗透测试平台(融合 vulnflow / vero / AutoRedTeam 三项目为单一代码库,含攻击图、HITL 人工审批、AI/MCP 自审与四格式报告) | language: Python | stars: 1 | forks: 0 | updated 2026-08-04T14:29:12Z | pushed 2026-08-04T14:25:36Z
CuteeCat/Deeprism
针对web渗透的agent | language: TypeScript | stars: 0 | forks: 0 | updated 2026-08-06T08:53:37Z | pushed 2026-08-06T08:52:21Z
owenbrave/KcIcjbJE
【Java计算机毕业设计分享】基于Shiro框架的渗透测试管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 1 | forks: 0 | updated 2026-08-04T20:40:20Z | pushed 2026-08-04T20:40:14Z
cirosantilli/cirosantilli
小粉红小朋友们,新issue 在这儿开: https://github.com/cirosantilli/china-dictatorship/issues # 21世纪新政宣言(2020年4月5曰笫四次修改稿)(2020年6月19曰第七次修改,以下“【】”内文字为非正文内容的说明)20世纪苏联的消亡和东欧的大变革,使这21世纪初的现中国大陆成为世界关注的最主要焦点和影响新世纪文明发展的关键。特别是大陆这些年对外意识形态渗透,震撼整个世...
oldzed/AIPentestAssistant
burpsuite渗透ai分析工具(未完成) | stars: 0 | forks: 0 | updated 2026-08-04T11:07:16Z | pushed 2026-08-05T08:14:40Z
l74o61eg98/dWpBbxaukc
【Java计算机毕业设计分享】基于Shiro的渗透测试管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 1 | forks: 0 | updated 2026-08-05T18:27:47Z | pushed 2026-08-05T18:27:30Z
nib82096oz/wChcFvJZyq
【Java计算机毕业设计分享】基于Jboss的渗透测试管理系统,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 1 | forks: 0 | updated 2026-08-05T18:39:33Z | pushed 2026-08-05T18:38:53Z