Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
vanshitaa-shah/RCE-POC
language: JavaScript
RedBlue-Frank/Web-Application-Penetration-Test-Report-Hack-Smarter-E-commerce-Ecosystem
A comprehensive security assessment of a target e-commerce platform, identifying vulnerabilities ranging from Critical (SQLi, RCE) to Low severity. This project demonstrates end-to-end "Grey Box" testing methodologies, m...
dromara/dante-cloud
🐉 Dante Cloud 国内首个支持阻塞式和响应式服务并行的微服务云原生基座。采用领域驱动模型(DDD)设计思想,以「高质量代码、低安全漏洞」为核心,高度模块化和组件化设计,支持IoT等物联网设备认证,满足国家三级等保要求、支持接口国密数字信封加解密等系列安全体系的多租户微服务解决方案。独创的“一套代码实现微服务和单体两种架构灵活切换”的企业级微服务平台。🔝🔝 点个star 持续关注更新! | topics: docker, elk...
dante-compass/dante-cloud-ui
🐉 Dante Cloud 国内首个支持阻塞式和响应式服务并行的微服务云原生基座。采用领域驱动模型(DDD)设计思想,以「高质量代码、低安全漏洞」为核心,高度模块化和组件化设计,支持IoT等物联网设备认证,满足国家三级等保要求、支持接口国密数字信封加解密等系列安全体系的多租户微服务解决方案。独创的“一套代码实现微服务和单体两种架构灵活切换”的企业级微服务平台。🔝🔝 点个star 持续关注更新! | topics: docker, elk...
Wardenkensub/rce
ctkqiang/QuestExploit
QuestExploit 是一款基于 Go 语言开发的自动化安全测试工具。它针对 QuestDB 数据库的身份验证机制进行深度探测,能够自动验证多种绕过手段,并演示在成功绕过身份验证后,攻击者可能执行的恶意操作(如数据窃取、表删除、任意文件写入等)。 本项目是 QuestDB 身份验证绕过漏洞利用工具 的详细文档。该工具专门用于演示和测试 QuestDB 在特定配置下存在的安全风险,帮助安全研究人员理解身份验证绕过机制及其潜在后果。 |...
whiteov3rflow/CyberPanel-Poc
CyberPanel v2.4.3 XSS Chain to RCE-CVE-2026-41472 | language: Python
MorielHarush/CVE-2026-30952-PoC
PoC for CVE-2026-30952: Path Traversal vulnerability in liquidjs via absolute paths in layout, render, and include tags. | language: JavaScript
rootdirective-sec/CVE-2026-29000-Lab
language: Java
TomaszPaslawski/SmartEnergyAgent_PL
AI Agent to provide information about the prices of the electricity (RCE) and weather forecast for the upcoming day which will allow user to plan respective actions. | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
当前条件下没有命中网安开源项目。