Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
0xSemizzz/CVE-2026-92162
CVE-2026-92162: Path traversal in the Flatpak system helper: an unvalidated arch parameter in DeployAppstream lets an active local user create root-owned directories anywhere. Write-up and test-mode PoC. | language: Shel...
shivammittal2403/cve-2026-59827-metabase-cyber-range
Educational cyber range for CVE-2026-59827 (Metabase H2 unsafe deserialization / CWE-502). Isolated Docker lab — training only, not for attacking production Metabase. | language: Python
abraxas/CVE-2026-12793
CVE-2026-12793 - JetFormBuilder Unauthorized RCE (CRITICAL 9.8) | language: Python
scsi: qla2xxx: Zero SFP DMA buffer in FRU/I2C bsg handlers
Use-after-free in DoH stream cleanup code path
Heap buffer overflow and possible Remote Code Execution when digesting DNSKEY
scsi: qla2xxx: Fix cs84xx use-after-free on host teardown
Retrap: Novel Vulnerabilities to launch Algorithmic Complexity Attacks on DNSSEC
net: skbuff: don't skb_tx_error() the source skb in skb_zerocopy()
Use-after-free in DoQ stream output buffer on reset re-transmission
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Qexzi/myExploitServer
用于SRC漏洞挖掘与渗透测试中的csrf、xss、cors等漏洞的验证与利用 | language: HTML | stars: 1 | forks: 0 | updated 2026-09-17T02:55:23Z | pushed 2026-09-17T02:55:20Z
Y3128/pentest-portfolio
这是一个进行授权漏洞挖掘的实战作品集,包含渗透测试方法论、完整实战流程、报告提交和零基础教学 | stars: 0 | forks: 0 | updated 2026-09-17T14:39:25Z | pushed 2026-09-17T14:39:20Z
owenbrave/FHNtcMjy
2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)一款支持通过规则扩展进行终端防护对抗的后渗透框架设计与实现_596a004a-efc5-4543-a2ed-82b6a5ad11f5.zip | stars: 1 | forks: 0 | updated 2026-09-17T15:53:01Z | pushed 2026-09-17T15:52:57Z
logic777pip/pts-console
一个ai agent用于渗透测试,红蓝对抗。支持模块化接入工具与脚本并由ai agent控制使用 | language: C++ | stars: 0 | forks: 0 | updated 2026-09-20T04:14:22Z | pushed 2026-09-20T04:14:18Z
Fen9pi-Max/pentest-skill
授权渗透测试技能(Web+系统):蒸馏自《渗透测试实践指南》的五阶段方法论与工具指南 | stars: 2 | forks: 1 | updated 2026-09-18T06:01:54Z | pushed 2026-09-16T12:33:09Z
Jaycee701/jiejieEAD
jiejieEAD · 加解密分析工作台 — 国密 & 对称密码渗透工具集(17 算法 × 6 模式 × 5 填充 / MITM 自动加解密 / SM2·SM3·TLCP 国密分析 / 一键解密)。Windows 免安装发行版,内置 Python 3.11.9,零环境依赖。仅限授权安全测试使用。 | topics: crypto-analysis, cryptography, ctf-tools, guofang, mitmproxy,...
Kedibin-Win/pentest-skill
授权渗透测试与 SRC 挖洞工作台 —— 五阶段循环(接单→侦察→挖洞→报告→跟进)+ 状态持久化可断点续跑 + 12 维威胁模型;铁律「先验证业务影响再谈漏洞」,过完三层确认门才判定确认,输出中文 SRC / 客户版渗透测试报告。仅限授权目标。 | language: Python | stars: 1 | forks: 0 | updated 2026-09-18T07:38:30Z | pushed 2026-09-17T01:5...
ZapcoMan/King-CrackX
King-CrackX 是一个 Chrome / Chromium 浏览器扩展(Manifest V3),面向**授权渗透测试与前端安全评估**场景。它可以检测目标站点是否使用 Vue 框架、读取并强制接管 Vue Router(绕过前端路由守卫)、枚举全部路由并生成可直接访问的完整 URL,同时从 JS 源码与实际请求中提取 API 端点,为后续的接口测试提供目标清单。 | language: TypeScript | stars: ...
Strange-spec/Calypso-AI-Chinese-UI
Calypso AI 中文界面 - 专为大语言模型 (LLM) 安全防护、护栏规则运营与红队对抗评估打造的企业级全中文管理控制台 | topics: ai-security, calypso-ai, docker, fastapi, guardrails, llm-security, red-teaming, vue3 | language: Vue | stars: 1 | forks: 0 | updated 2026-09-22T...
maoshenghe2-debug/AISentinel
AISentinel · 大模型安全评测与 AI 内容鉴别平台:红队评测 → 运行时护栏 → 内容标识核验(三态判定)→ 合规自查 | topics: ai-content-labeling, china-ai-compliance, guardrails, llm-security, owasp-llm-top10, prompt-injection, red-teaming | language: Python | stars: 0...