Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
perf/x86/intel: Fix kernel address leakages in LBR stack
g17hubH4ck/CVE-2026-55781-poc
Unbounded memory allocation in NanaZip's UFS handler via an attacker-controlled `fs_bsize` field. | language: Python
AUTHENSOR/hf-kernels-rce-proof
PoC: RCE in HuggingFace transformers via attn_implementation + kernels offline trust skip (CVE-2026-4372 bypass sibling) | language: Python
ShadowForge-Cyber/CVE-2026-12944
Langflow 1.10.0 urllib SSRF | language: Python
OwenPawl/CVE-2026-84600
Information on the security content of Apple software updates
sushant-me/agentic-workflow-injection
Reproducible vulnerable/fixed fixtures for agentic workflow injection in GitHub Actions (CVE-2026-44246), plus measured detector coverage | topics: ai-agents, cve, github-actions, prompt-injection, security, vulnerabilit...
cflowsec/CVE-2026-89026
Issabel pbxapi hard coded JWT RCE POC | topics: cve, exploit, rce | language: Python
cklinisme/doris-spark-connector-cve
Unofficial Apache Doris Spark connector 26.1.0 security fork for Java / Spark 3.5.1 / Scala 2.12; patched shaded Jackson for CVE-2026-54512. | language: Java
huaguiqi/asus-i005-cve-2026-43499
CVE-2026-43499 (GhostLock) adaptation for ASUS ROG Phone 5S — UAF trigger + pselect stack reclaim, KASLR leak blocked | language: C
yairHinkis/CVE-2026-56096
Proof of Concept and Write-up for CVE-2026-56096 (Blind Parameter Injection in TYPO3 EXT:solr)
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Github推送中心
创建者: owenbrave
2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)基于django的防一般web漏洞的人事管理系统_911fe0c2-b143-4a6f-938f-09a06ca2da8e.zip
Github推送中心
创建者: RTS-Framework
A shellcode generator supporting common payload formats.
Github推送中心
创建者: Loopers180
给任意模型赋予思考强度。ZCode 只认识它内置的模型思考档位,其它模型(DeepSeek、Qwen、Anthropic、各种中转)它识别不出、也就无法调节思考强度。本网关把任意模型的思考档位暴露为虚拟模型 ID(如 deepseek-flash@max),并强制以该档位执行 —— 绕过 ZCode 对模型思考能力的识别限制。一个本地端点接所有模型,网页配置。
Github推送中心
创建者: lfz97
HackerTeam 是一个面向专业渗透测试人员的 AI 驱动多智能体agent渗透测试自动化平台。它将大语言模型与本地命令执行能力结合,通过标准化的 PTES(渗透测试执行标准)工作流,自动化完成从信息收集到后渗透的完整攻击链。
Github推送中心
创建者: owenbrave
2022计算机毕设一套 终稿 (论文+程序源代码+使用说明)一款支持通过规则扩展进行终端防护对抗的后渗透框架设计与实现_596a004a-efc5-4543-a2ed-82b6a5ad11f5.zip
Github推送中心
创建者: 2157686917
基于多智能体(LLM)协作框架的自动化代码审查与重构建议系统。Pull Request 触发时自动完成静态分析、风格检查、安全漏洞识别,并输出可操作的重构建议与行级评论。
Github推送中心
创建者: mengqi0815
地铁渗透率看板
Github推送中心
创建者: f8al
Unified .NET assembly & shellcode payload builder — msfvenom-style CLI for LOLBin injection (MSBuild, InstallUtil, RegAsm, RegSvcs, CSC, PowerShell, VBScript, HTA, VBA, Workflow Compiler)
Github推送中心
创建者: N1ght-Awe
jingl网络安全扫描器,规则主体以 Java/Spring/Jalor为主,兼顾多种扫描SKILL.
Github推送中心
创建者: Y3128
这是一个进行授权漏洞挖掘的实战作品集,包含渗透测试方法论、完整实战流程、报告提交和零基础教学