Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
SafeBreach-Labs/ForgottenButNotGone
proof-of-concept scripts for 2 unauthenticated RCEs in Samba (CVE-2026-4408 & CVE-2026-4480) and local privilege escalation in TelnetD (CVE-2026-28372) | language: Python
eorll-lgtm/poc-CVE-2026-23489
Proof of concept (POC) for CVE-2026-23489 GLPI "Fields" plugin <= 1.23.2 | language: Python
BlackSnufkin/AxHunter
PoCs for Wellbia XIGNCODE3 anti-cheat xhunter driver family - xhunter1.sys v2023.12.7.78 and xhunter2.sys v2026.6.1.192 (CVE-2026-15430, CVE-2026-3609). | language: Rust
learner330/fastjson-cve-2026-16723
language: Python
Dungsocool/CVE-2026-60137-CVE-2026-63030
language: PHP
Majorjayyy1/CVE-2026-0092
CVE-2026-0092- Possible device lock controller bypass due to a missing permission check.
minwunn/wp2shell-CVE-2026-63030
kalhoralireza/CVE-2026-17532
Seraphinite Accelerator <= 2.29.18 - Reflected Cross-Site Scripting PoC | language: Python
ArtWide/cve-2026-13934
CVE-2026-13934 | language: Python
joaocalciolari07/copyfail-guard
Defensive detection & mitigation tool for CVE-2026-31431 ("Copy Fail") — Linux kernel algif_aead LPE. No exploit code included. | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
对Linux进行简单应急响应的shell脚本
创建者: HT00sa
对Linux进行简单应急响应的shell脚本
Find fastjson in your JARs and Spring Boot fat-JARs, and check exposure to CVE-2026-16723. Zero dependencies, fully offline. 一条命令排查 fastjson 漏洞影响范围。
创建者: xiaoqiMikko
Find fastjson in your JARs and Spring Boot fat-JARs, and check exposure to CVE-2026-16723. Zero dependencies, fully offline. 一条命令排查 fastjson 漏洞影响范围。
对Linux进行简单应急响应的shell脚本
创建者: HT00sa
对Linux进行简单应急响应的shell脚本
极域电子教室 UDP 重放攻击研究与渗透测试工具集
创建者: yangsongh
极域电子教室 UDP 重放攻击研究与渗透测试工具集
授权式本地自动化渗透测试桌面工具。PenScope 是一款面向安全测试人员 / 授权渗透测试场景的桌面应用。它把端口扫描、Web 漏洞扫描(SQL 注入、XSS、CSRF、文件上传)、利用验证、报告生成等工作流整合在一个原生窗口中,所有逻辑都在你本机运行,不依赖任何远程服务器,也不需要账号密码。
创建者: wanlqx
授权式本地自动化渗透测试桌面工具。PenScope 是一款面向安全测试人员 / 授权渗透测试场景的桌面应用。它把端口扫描、Web 漏洞扫描(SQL 注入、XSS、CSRF、文件上传)、利用验证、报告生成等工作流整合在一个原生窗口中,所有逻辑都在你本机运行,不依赖任何远程服务器,也不需要账号密码。
网络安全服务与系统集成项目管理平台
创建者: kurumi29
网络安全服务与系统集成项目管理平台
网络安全的笔记之类的
创建者: SylverQG
网络安全的笔记之类的
Full penetration test — FTP anonymous login, WebDAV file upload, PHP webshell RCE, bash reverse shell, SUID wget privilege escalation to root. Includes vulnerability summary and remediation.
创建者: malathi-cyber-sketch
Full penetration test — FTP anonymous login, WebDAV file upload, PHP webshell RCE, bash reverse shell, SUID wget privilege escalation to root. Includes vulnerability summary and remediation.
Rshell是一款开源的golang编写的支持多平台的C2框架,旨在帮助安服人员渗透测试、红蓝对抗。
创建者: Rubby2001
Rshell是一款开源的golang编写的支持多平台的C2框架,旨在帮助安服人员渗透测试、红蓝对抗。
密探渗透测试工具包含资产信息收集,子域名爆破,搜索语法,资产测绘(FOFA,Hunter,quake, ZoomEye),指纹识别,敏感信息采集,文件扫描、端口扫描、弱口令破解、jwt密钥爆破、sesionkey加解密、批量信息权重查询、密码字典等功能
创建者: kkbo8005
密探渗透测试工具包含资产信息收集,子域名爆破,搜索语法,资产测绘(FOFA,Hunter,quake, ZoomEye),指纹识别,敏感信息采集,文件扫描、端口扫描、弱口令破解、jwt密钥爆破、sesionkey加解密、批量信息权重查询、密码字典等功能