Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
suominen/pintheft
Tracking PinTheft (CVE-2026-43494, CVE-2026-43502), the RDS zerocopy double-free privilege escalation | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/pintheft/
suominen/cifswitch
Tracking CIFSwitch (CVE-2026-46243), the CIFS cifs.spnego key-origin privilege escalation | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/cifswitch/
suominen/ipv6_frag_escape
Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/ipv6_frag_escape/
suominen/itscape
Tracking ITScape (CVE-2026-46316), the KVM/arm64 guest-to-host escape | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/itscape/
suominen/ghostlock
Tracking GhostLock (CVE-2026-43499), the rtmutex/futex stack use-after-free | topics: cve, linux, security | language: HTML | homepage: https://kimmo.cloud/ghostlock/
suominen/januscape
Tracking Januscape (CVE-2026-53359), the KVM/x86 guest-to-host escape | topics: cve, linux, security | language: HTML | homepage: https://kimmo.cloud/januscape/
suominen/ovswrap
Tracking OVSwrap (CVE-2026-64531), the Open vSwitch datapath netlink overflow | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/ovswrap/
fusiondrive/CVE-2026-43499-A36
Standalone CVE-2026-43499 port for Galaxy A36 5G SM-A366W A366WVLS3AYG1 with KernelSU late-load | topics: android-root, galaxy-a36, kernelsu, samsung | language: C
MadExploits/CVE-2026-14483
CVE-2026-14483 POC EXPLOIT BY MADEXPLOITS | language: Python
aj2108/CVE-2026-9833
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
通过将文件编码为高密度 64 色彩色图像(RGB 四级编码,6 bits/cell),经截屏传输后解码还原,适合从云桌面向本地电脑绕过审核的文件传输等工作场景。
创建者: Li-Dongcheng
通过将文件编码为高密度 64 色彩色图像(RGB 四级编码,6 bits/cell),经截屏传输后解码还原,适合从云桌面向本地电脑绕过审核的文件传输等工作场景。
最简单的防止SSH暴力破解的脚本
创建者: John10240
最简单的防止SSH暴力破解的脚本
面向授权安全测试的中文网络安全知识库:渗透测试、Tips、Writeups 与 Wiki
创建者: iggcloud
面向授权安全测试的中文网络安全知识库:渗透测试、Tips、Writeups 与 Wiki
用 opencli 把 Boss 直聘上某行业的公司信息抓出来做成线下商务拜访名单。固化 9 个实跑踩坑 + 关键词策略 + 反自动化绕过 + 噪声过滤 + 区域聚类。致敬 opencli —— 闭源应用不能做网页自动化,opencli 开源了这条路。
创建者: yang1996202-cpu
用 opencli 把 Boss 直聘上某行业的公司信息抓出来做成线下商务拜访名单。固化 9 个实跑踩坑 + 关键词策略 + 反自动化绕过 + 噪声过滤 + 区域聚类。致敬 opencli —— 闭源应用不能做网页自动化,opencli 开源了这条路。
证据链驱动的漏洞验证引擎。不是扫描器——每个发现附带一条 curl 命令,终端跑一遍就能复现。
创建者: qianlijaingshan
证据链驱动的漏洞验证引擎。不是扫描器——每个发现附带一条 curl 命令,终端跑一遍就能复现。
这个项目是经过二开的远控软件,支持自定义中继器,修改源代码
创建者: panhouhui
这个项目是经过二开的远控软件,支持自定义中继器,修改源代码
AI代码审计多Agent系统
创建者: IceFoxH
AI代码审计多Agent系统
汽车渗透门户
创建者: jingminglong
汽车渗透门户
AgentZero2002/LLMAlignment
THU大语言模型 Part III: 对齐与后训练 | SFT/RLHF/DPO/ConstitutionalAI/安全红队/评估/LoRA/偏好数据/对齐税/Superalignment | 16章Python+NumPy | language: Python | stars: 0 | forks: 0 | updated 2026-07-27T09:25:33Z | pushed 2026-07-27T08:54:52Z
d558mju7m2/mUPjhzRyTW
【Java计算机毕业设计分享】基于SpringBoot+Vue浏览器攻防平台,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 0 | forks: 0 | updated 2026-07-26T18:26:51Z | pushed 2026-07-26T18:26:48Z