Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
wifi: mac80211: tear down new links on vif update error path
ipv6: ndisc: fix NULL deref in accept_untracked_na()
jendmaoul/XSS2Shell-CVE-2026-64638
CVE-2026-64638 — WordPress Pre-Auth Reflected XSS → RCE via DOM Clobbering + Application Password Theft + REST API Plugin Activation. Dual-mode PoC (XSS chain & direct). | homepage: https://linuxhackingid.com
ZildanZ/CVE-2026-41940
language: Python
MR-LeonardoGomes/XSS2Shell-CVE-2026-64638
language: Python
M4xSec/wp2shell-Exploit-Waf-Bypass
WordPress Pre-Auth RCE Exploit + Scanner + WAF Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit modules + Docker lab | topics: bug-bounty, cloudflare-bypass, cve, cybersecurity, exploit, metasploit, of...
Dungsocool/CVE-2026-64638
language: PHP
mihat2/ResetNightmare-impacket
CVE-2026-27912 (ResetNightmare) — Linux/impacket port of Semperis Community's Invoke-ResetNightmare PoC | topics: active-directory, active-directory-security, cve, cve-2026-27912, impacket, kadmin-changepw, kerberos, lda...
chuzhongyun/CVE-2026-64561-Kernel-Fix
masrikky/CVE-2026-64600-RefluXFS
A Linux kernel local privilege escalation affecting the XFS filesystem copy-on-write (CoW) path. | topics: cve, vulnerability | language: C | homepage: https://noted.my.id/article/cve-2026-64600-refluxfs
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Read-only triage tooling and field playbooks for shared-hosting servers compromised by webshells. DirectAdmin / Plesk / cPanel across Apache, nginx, OpenLiteSpeed. Bilingual EN + VI.
创建者: davidthuong
Read-only triage tooling and field playbooks for shared-hosting servers compromised by webshells. DirectAdmin / Plesk / cPanel across Apache, nginx, OpenLiteSpeed. Bilingual EN + VI.
RaceTrackLab 是一个用于学习和演示高并发环境下竞态条件(Race Condition)漏洞的靶场平台。通过模拟真实的并发场景,帮助开发者理解并发安全的重要性。
创建者: GitHubNull
RaceTrackLab 是一个用于学习和演示高并发环境下竞态条件(Race Condition)漏洞的靶场平台。通过模拟真实的并发场景,帮助开发者理解并发安全的重要性。
项目描述:为解决电商客服在物流、售后等高频咨询场景下,人工重复查询、知识定位慢及信息需反复核对等痛点,搭建 Agent 智能客服系统。通过意图分流、业务工具调用与 RAG 知识库检索,完成订单物流查询、售后信息收集和商品问答,提升响应效率与回答准确性。
创建者: SR88888888
项目描述:为解决电商客服在物流、售后等高频咨询场景下,人工重复查询、知识定位慢及信息需反复核对等痛点,搭建 Agent 智能客服系统。通过意图分流、业务工具调用与 RAG 知识库检索,完成订单物流查询、售后信息收集和商品问答,提升响应效率与回答准确性。
使用C#和WinRing0绕过WindowsDefender写入EC嵌入式控制器
创建者: 4evergr8
使用C#和WinRing0绕过WindowsDefender写入EC嵌入式控制器
GFbiliDownload 是一款面向 Windows 的开源 Bilibili 视频与音频下载器,基于 Electron、React、yt-dlp 和 FFmpeg 构建。支持链接解析、多清晰度视频、MP3/M4A/FLAC 音频、字幕、封面与元数据下载,并提供任务进度、Cookie 登录和依赖工具管理。请仅下载你有权保存的内容;本项目不绕过 DRM 或平台权限限制。
创建者: zeye9272ada
GFbiliDownload 是一款面向 Windows 的开源 Bilibili 视频与音频下载器,基于 Electron、React、yt-dlp 和 FFmpeg 构建。支持链接解析、多清晰度视频、MP3/M4A/FLAC 音频、字幕、封面与元数据下载,并提供任务进度、Cookie 登录和依赖工具管理。请仅下载你有权保存的内容;本项目不绕过 DRM 或平台权限限制。
Aether 是一套基于大模型的自主渗透测试执行系统,通过 Planner–Executor–Reflector(P-E-R)多智能体协作闭环,将渗透测试从"人工逐条下发指令"推进到"任务级自主规划、并行执行、证据驱动收敛、可人工干预"的自动化阶段。 本仓库为 AetherAgent 开放展示仓库:公开设计文档与发行产物,不包含源代码与构建流程。
创建者: JiuZero
Aether 是一套基于大模型的自主渗透测试执行系统,通过 Planner–Executor–Reflector(P-E-R)多智能体协作闭环,将渗透测试从"人工逐条下发指令"推进到"任务级自主规划、并行执行、证据驱动收敛、可人工干预"的自动化阶段。 本仓库为 AetherAgent 开放展示仓库:公开设计文档与发行产物,不包含源代码与构建流程。
Query IoT firmware CVEs by device/component and auto-download PoCs — an MCP server for AI agents. 物联网固件漏洞情报 + PoC 自动下载的 MCP 工具,供 AI agent 直接调用。
创建者: kaf6rim
Query IoT firmware CVEs by device/component and auto-download PoCs — an MCP server for AI agents. 物联网固件漏洞情报 + PoC 自动下载的 MCP 工具,供 AI agent 直接调用。
SpyProbe 通用逆向探测/抓包工作台(LSPosed 模块):SSL绕过+OkHttp抓包+URL捕捉+加密记录+Log拦截+函数探测+返回值劫持+SQLite记录 | 不可商用
创建者: kiminbaek
SpyProbe 通用逆向探测/抓包工作台(LSPosed 模块):SSL绕过+OkHttp抓包+URL捕捉+加密记录+Log拦截+函数探测+返回值劫持+SQLite记录 | 不可商用
通过 http mcp sever 服务,发送消息通知, 可以绕过 chatgpt 的定时任务的权限限制
创建者: sorry510
通过 http mcp sever 服务,发送消息通知, 可以绕过 chatgpt 的定时任务的权限限制
WAF绕过样本产出实践
创建者: Kittyyyyhyh
WAF绕过样本产出实践