Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
HORKimhab/CVE-2026-81000
CVE-2026-81000 | language: Python
HORKimhab/CVE-2026-80844
CVE-2026-80844, DirtyAH6 | language: Python
nimaarek/CVE-2026-8932-PoC
CVE-2026-8932 PoC - incomplete mTLS config matching in conn reuse | topics: libcurl, poc, vulnerability | language: C | homepage: https://curl.se/docs/CVE-2026-8932.html
An issue in wpa_supplicant all versions before v.2.12 allows a local attacker to bypass proper network context and AKMP matching for PMKSA caching via missing validation in the driver based PMKSA selection path in wpa.c
tarfile hardlink fallback ignores custom extraction filter rejection via None
go-openapi/swag jsonutils before 0.27.1 Uncontrolled Recursion in Ordered JSON Marshal and Unmarshal
GNU Binutils elflink.c elf_link_add_object_symbols null pointer dereference
GNU Binutils Eh Frame elf-eh-frame.c _bfd_elf_eh_frame_section_offset null pointer dereference
GNU Binutils ELF Section elf64-x86-64.c elf_x86_64_common_section_index null pointer dereference
Use-after-free in query_addnoqnameproof() via the DNS64 filter64 path
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Github推送中心
创建者: fireditoo
2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)基于django的防一般web漏洞的人事管理系统_911fe0c2-b143-4a6f-938f-09a06ca2da8e.zip
Github推送中心
创建者: liu-cmd463
网络安全系统学习
Github推送中心
创建者: qinian11
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用
Github推送中心
创建者: lights-rix
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于shiro框架的渗透测试研究_e55821e8-81e7-4719-aaf7-abbfc684ba7d.zip
Github推送中心
创建者: lights-rix
2022计算机毕设一套 终稿 (论文+前后端程序源代码)基于Jboss框架的渗透测试研究_7343e07d-dc1f-43ad-807b-cb4efaff1aa5.zip
Github推送中心
创建者: raystyle
pentest_rs(agent plugin 层):五域 skill(资产侦察/漏洞扫描/漏洞利用/后渗透操作/攻击产物分析)+ rs-scripting 创作技能,教 agent 使用并按需编写沉淀 rust-script 脚本。执行层在 raystyle/prs_workspace(pdt = Pentest Development Toolkit)。仅限合法授权测试。
Github推送中心
创建者: SENECA-wendy
提权输入桥:让 Codex Computer Use 与普通权限自动化脚本能够操作以管理员身份运行的程序窗口,绕过 UIPI 的限制
Github推送中心
创建者: chkfail
把 Mac 微信聊天数据迁到外置 SSD —— 用挂载点绕过 App Sandbox,不重签名、不装 kext、不降低系统安全策略。Move macOS WeChat (微信) data to an external SSD via a mount point: no code re-signing, no macFUSE/kext, no reduced security policy.
Github推送中心
创建者: kelvinBen
一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
Github推送中心
创建者: lichj06
校园网/受限网络诊断与绕过工具箱 —— 零依赖。先问系统用的是哪台 DNS,再决定怎么绕