Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Expat through 2.8.4 Malformed UTF-16 Acceptance via Unchecked Surrogate
o-sec/CVE-2026-41452-poc
language: Shell
rh33t/CVE-2026-33439-Poc
PoC for CVE-2026-33439, a pre-auth RCE in OpenAM via unsafe Java deserialization. | language: Python
Wh02m1/CVE-2026-77812
DJI Drone Cleartext Bluetooth Transmission of Wi-Fi PSK and Session UUID — Proof of Concept for CVE-2026-77812. | language: Python
minanagehsalalma/zte-smartlife-app-pwned
ZTE SmartLife security findings leading to account takeover: 100K+ Google Play downloads and CVE-2026-86552 through CVE-2026-86555. | topics: account-takeover, android-security, api-security, cve, cve-2026-86552, cve-202...
Wh02m1/CVE-2026-78306
DJI Drone DUML Command Injection over Bluetooth — Proof of Concept for CVE-2026-78306 | language: Python
TheAndersMadsen/humane-aipin-ghostlock
Guarded, source-only Humane AI Pin root PoC for CVE-2026-43499 | language: C
murrez/CVE-2026-88854
CVE-2026-88854 — OrdaSoft Joomla Gallery unauth SQLi PoC (check / mass scan / EXTRACTVALUE read) | topics: cve, cve-2026-88854, joomla, ordasoft, poc, python3, security-research, sqlite | language: Python
devrodT2/CVE-2026-28609-matroska-pcm-oob
Proof-of-concept and instrumented reproduction harness for CVE-2026-28609, an out-of-bounds write in Android's MatroskaExtractor reachable via a crafted WebM file with a big-endian PCM audio track. | topics: android, and...
Polosss/By-Poloss..-.CVE-2026-89274
Unauthenticated Arbitrary Shortcode Execution | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Github推送中心
创建者: Radekyspec
绕过B站直播姬获取推流地址
Github推送中心
创建者: Chengxiaoyu1119
于晨国际IT 跨平台靶场信息收集助手:Windows/macOS 桌面界面与 CLI,支持公网 Web、内网主机发现、端口与服务识别、离线报告,并提供精简版 EXE 与 macOS 应用包。
Github推送中心
创建者: buzhimingdeaikun
基于 LangChain tool-calling 的重保蓝队安全研判 Agent。将攻击日志、主机安全、威胁情报、主机监控、防火墙封禁五类能力封装为 StructuredTool 供模型编排,以「规则初判 + 模型表达」双通道交付"事实层—研判层—处置层"三层结构化结论;封禁等写操作纳入人在回路与审计;对提示词注入做输入/输出双侧防御。
Github推送中心
创建者: pipiyyb
漏洞说明
Github推送中心
创建者: xww2652008969
用于记录研究绕过EAC
Github推送中心
创建者: Scott96866870
codex5.6完美破甲,逆向渗透无敌。电报
Github推送中心
创建者: yzdily
一个会操作浏览器、会抓包改包、会按照方法论执行、会自己验证漏洞的自动化渗透测试 Agent
Github推送中心
创建者: bylong865-bit
抓包(pcap),提取流特征,区分木马、远控、正常业务流量 贴近攻防、工控 / 物联网方向
Github推送中心
创建者: svght
网络安全学习笔记(Obsidian 库):3 个月 Web 应用安全学习计划、资源汇总(含链接有效性校验)与进度追踪
Github推送中心
创建者: 2777484478
Aiholey · AI 代码审计平台:Git 仓库代码审计 + Web 漏洞扫描,规则引擎 + 大模型语义增强,JWT 双令牌认证,Docker 一体化部署