Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
BiiTts/CVE-2026-12940-Langflow-Unauth-RCE
CVE-2026-12940 — Langflow OSS <=1.10.1 unauthenticated RCE via MCP stdio environment-variable injection (SHELLOPTS/PS4). Author PoC + source analysis + lab. | topics: command-injection, cve-2026-12940, exploit, langflow,...
llaytynher/CVE-2026-44438
llaytynher/CVE-2026-17001
George0Papasotiriou/CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address
language: Python
George0Papasotiriou/CVE-2026-9090-Modbus-TCP-Write-to-Read-Only-Coils-via-Function-Code-Spoofing
language: Python
George0Papasotiriou/CVE-2026-8080-DKIM-Signature-Verification-Bypass-Header-Canonicalization-Flaw
language: Python
George0Papasotiriou/CVE-2026-7070-RDP-Clipboard-Hijacking-via-Virtual-Channel-Injection
language: Python
George0Papasotiriou/CVE-2026-6060-QUIC-Handshake-Amplification-via-Address-Validation-Bypass
language: Python
George0Papasotiriou/CVE-2026-5050-Blind-LDAP-Injection-via-Unescaped-Filter
language: Python
George0Papasotiriou/CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Claude Code 红队渗透测试 Skill — Hypothesis-Driven Cognitive Architecture。假设驱动、有回边的状态机、运行时 Engagement Tracker、14个文件1085行。
创建者: 0rangec3t
Claude Code 红队渗透测试 Skill — Hypothesis-Driven Cognitive Architecture。假设驱动、有回边的状态机、运行时 Engagement Tracker、14个文件1085行。
🛡️
创建者: rockmelodies
Claude Code Skill: 把真实授权审计中发现的漏洞链路复刻为可重复评测 AI 模型的 benchmark 靶场
创建者: a44120523-art
Claude Code Skill: 把真实授权审计中发现的漏洞链路复刻为可重复评测 AI 模型的 benchmark 靶场
本项目构建了一个基于LangGraph的多智能体深度调研系统,设计6类协作 Agent 与4层嵌套StateGraph工作流,实现[扩散式降噪迭代+LLM-as-Judge自进化评估+红队对抗审查]三重闭环,自动完成联网调研并生成研究报告,引用34+独立信源
创建者: Z-Ziang
本项目构建了一个基于LangGraph的多智能体深度调研系统,设计6类协作 Agent 与4层嵌套StateGraph工作流,实现[扩散式降噪迭代+LLM-as-Judge自进化评估+红队对抗审查]三重闭环,自动完成联网调研并生成研究报告,引用34+独立信源
在kali上运行的集成的网络安全风险评估平台,整合了102个主流渗透测试工具,覆盖了从信息收集到后渗透的完整攻击链
创建者: fxa-2013
在kali上运行的集成的网络安全风险评估平台,整合了102个主流渗透测试工具,覆盖了从信息收集到后渗透的完整攻击链
基于 Python + Flask 开发的轻量级 Web 漏洞检测工具,支持 SQL 注入、XSS、敏感目录枚举、端口探测,自动生成可视化安全报告。
创建者: GY-000
基于 Python + Flask 开发的轻量级 Web 漏洞检测工具,支持 SQL 注入、XSS、敏感目录枚举、端口探测,自动生成可视化安全报告。
xhqing/CC-BRIDGE
Claude Code upstream bridge framework (GLM/Kimi/Qwen) — routes Claude Code to third-party models via spoofed-whitelist IDs, unlocks /effort xhigh, multi-key failover. | topics: anthropic, bridge, claude-code, failover, g...
Agent-0808/BA-characters-internal-id
List of Spine file IDs of BlueArchive Characters like "CH0123" | Blue Archive 学生名称/皮肤名与对应的内部文件名对照表 ("CH0123"/"NP0123"形式的ID) | Filenames / Codes / IDs / Spine | topics: blue-archive, bluearchive, database, kivowiki, mappi...
124386555/
大连理工大学软件学院——安全工具调用智能体系统 | language: Python | stars: 0 | forks: 0 | updated 2026-07-28T14:01:01Z | pushed 2026-07-28T13:55:03Z
记录我的网络安全学习之路
创建者: xiaj6504-star
记录我的网络安全学习之路