Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
theopaid/CVE-2026-66421-OpenClaw-Dashboard-Stored-XSS-via-lastMessage-Session-Field
Security Advisory: Stored Cross-Site Scripting Via Agent Messages Leading To Session Token Theft (openclaw-dashboard)
theopaid/CVE-2026-66418-OpenClaw-Dashboard-v3.0.0-Stored-XSS-via-Failed-Login-Username-Field
Security Advisory: Unauthenticated Stored Cross-Site Scripting Leading To Administrator Account Takeover (openclaw-dashboard)
RevyHub/CVE-2026-43284---DirtyFrag-Analysis-THM
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
aj2108/CVE-2026-9806
CVE-2026-9806 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting CTI Transmute versions prior to the patched release.
vanhari/CVE-2026-39987
CVE-2026-39987 poc | language: Python
alex193a/Root-My-Pixel
Jailbreak supported Google Pixel phones with CVE-2026-43499 | topics: exploit, google, jailbreak, pixel, root | language: Kotlin
Nxploited/CVE-2026-13714
Realtyna Organic IDX plugin + WPL Real Estate < 5.3.0 - Unauthenticated Arbitrary File Upload to Remote Code Execution | language: Python
royaleybovich/CVE-2026-3854-lab
language: Python
jasonbernier/CVE-2026-39987
Simple POC for CVE-2026-39987 | language: Python
aj2108/CVE-2026-9809
CVE-2026-9809 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting Mautic 7 (versions 7.0.0 through 7.1.1).
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
WWindy/LARLPT-An-LLM-Augmented-Reinforcement-Learning-Framework-for-Autonomous-Penetration-Testing
面向自动化渗透测试的双层增强学习框架 | stars: 0 | forks: 0 | updated 2026-07-28T10:11:19Z | pushed 2026-07-28T10:11:00Z
LilDean17/hahaha
自动化资产收集平台,以根域驱动子域名发现、指纹识别、目录扫描等多阶段任务链,输出结构化资产知识库支撑渗透测试。 | language: Java | stars: 0 | forks: 0 | updated 2026-08-06T09:48:31Z | pushed 2026-08-06T09:48:27Z
LilDean17/reg-finder
reg-finder 是一款批量URL分析工具,帮助渗透测试与资产盘点人员在数千条网址中快速筛选出具备注册入口的高价值目标,并自动识别其业务类型(电商、后台、门户等),大幅减少人工逐条研判的重复劳动。 | language: Python | stars: 0 | forks: 0 | updated 2026-08-06T09:23:14Z | pushed 2026-08-06T09:21:34Z
iggcloud/kusanagi-wiki
面向授权安全测试的中文网络安全知识库:渗透测试、Tips、Writeups 与 Wiki | topics: chinese, cybersecurity, mkdocs, penetration-testing, security-wiki, writeups | language: Python | stars: 1 | forks: 0 | updated 2026-07-30T23:15:58Z | pushed 2026-07...
LilDean17/js-collector
burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。 | language: Java | stars: 0 | fo...
MostimarkQ/CSPTOS-Workspace
个人网络安全渗透测试学习空间 My Cyber Security & Penetration Testing Learning Workspace | stars: 0 | forks: 0 | updated 2026-07-28T16:37:53Z | pushed 2026-07-28T16:34:37Z
Night-Master/recon_browser
一个用于爬虫和渗透测试使用的浏览器agent,可以自动去探索目标数据的采集逻辑,或者分析出网站的功能路径和核心数据包,为后续的渗透测试做准备 | language: Python | stars: 0 | forks: 0 | updated 2026-07-28T17:10:19Z | pushed 2026-07-28T17:03:30Z
y1721607494-beep/pentest-ctf-agent-skills-research
渗透测试与 CTF Agent Skills 采集 | stars: 1 | forks: 0 | updated 2026-07-29T00:11:19Z | pushed 2026-07-28T21:11:31Z
渗透测试与 CTF Agent Skills 采集
创建者: y1721607494-beep
渗透测试与 CTF Agent Skills 采集
多协议、跨平台、插件化 C2 平台 | Go + C | 红队安全研究
创建者: hello-world-3511
多协议、跨平台、插件化 C2 平台 | Go + C | 红队安全研究