Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
aj2108/CVE-2026-8237
CVE-2026-8237 is an Insecure Direct Object Reference (IDOR) vulnerability caused by missing authorization checks in Concrete CMS 9.5.0 and earlier.
MinhHK68/CVE-2026-13158
topics: arbitrary-file-upload, bugbounty, cve, cve-2026-13158, huynh-kien-minh, infosec, poc, rce, security-advisory, wordpress | language: HTML | homepage: https://minhhk.web.app/#cves
Popy21/security-research
Vulnerability research write-ups — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP
MinhHK68/CVE-2026-13157
language: HTML
RichardKabuto/CVE-2026-52370
TamatahYT/CVE-2026-53576
Kestra Unauthenticated RCE Exploit (CVE-2026-53576) | language: Python
michael-kanda/Wp2shell-ioc-scanner
Read-only-by-default WordPress incident-response scanner for the “wp2shell” attack chain (CVE-2026-60137 / CVE-2026-63030): detects shadow-admin, database and filesystem IOCs, verifies core integrity, and exports evidenc...
CatXiaoShi/cve-2026-43499
PD2229B的43499(ghostlock)可行性研究 | language: C
aj2108/CVE-2026-8239
CVE-2026-8239 is an Insecure Direct Object Reference (IDOR) vulnerability affecting Concrete CMS 9.5.0 and earlier.
MinhHK68/CVE-2026-13152
CVE-2026-13152: Custom Fields Account Registration For WooCommerce Unauthenticated Privilege Escalation PoC & Advisory by Huynh Kien Minh (MinhHK). | topics: bug-bounty, cve, cve-2026-13152, cybersecurity, infosec, poc, ...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
网络安全知识库
创建者: qin613
网络安全知识库
YunSee CTF 战队官网 — 攻防对抗 / 漏洞研究 / 安全竞赛。纯静态,零构建零依赖。
创建者: YunSeeTeam
YunSee CTF 战队官网 — 攻防对抗 / 漏洞研究 / 安全竞赛。纯静态,零构建零依赖。
2026网络安全创新创业实践作业
创建者: junlong66
2026网络安全创新创业实践作业
一个 Windows 桌面取证工具,用于快速采集计算机上的各类数字痕迹和证据,适合安全调查、应急响应和内部审计场景。
创建者: stushansusu
一个 Windows 桌面取证工具,用于快速采集计算机上的各类数字痕迹和证据,适合安全调查、应急响应和内部审计场景。
THU大语言模型 Part III: 对齐与后训练 | SFT/RLHF/DPO/ConstitutionalAI/安全红队/评估/LoRA/偏好数据/对齐税/Superalignment | 16章Python+NumPy
创建者: AgentZero2002
THU大语言模型 Part III: 对齐与后训练 | SFT/RLHF/DPO/ConstitutionalAI/安全红队/评估/LoRA/偏好数据/对齐税/Superalignment | 16章Python+NumPy
面向网络安全场景的 AI 智能体,融合RAG 检索增强 + ReAct 多步推理,覆盖威胁情报分析、攻击链路推演、日志审计、告警研判四大场景。
创建者: nineTyG9
面向网络安全场景的 AI 智能体,融合RAG 检索增强 + ReAct 多步推理,覆盖威胁情报分析、攻击链路推演、日志审计、告警研判四大场景。
基于VMware搭建的双层网络渗透测试靶场环境(DMZ区+服务器区),包含Web漏洞挖掘、内网穿透代理搭建、Metasploit提权及安全告警联动。
创建者: buzhimingdeaikun
基于VMware搭建的双层网络渗透测试靶场环境(DMZ区+服务器区),包含Web漏洞挖掘、内网穿透代理搭建、Metasploit提权及安全告警联动。
批量下载飞书云盘视频的工具 —— 通过 Playwright + Range 分段下载绕过 IP 绑定和 CORS 限制
创建者: Maiusless
批量下载飞书云盘视频的工具 —— 通过 Playwright + Range 分段下载绕过 IP 绑定和 CORS 限制
Fastjson 1.2.83 远程代码执行漏洞(含漏洞环境与 EXP 利用工具)
创建者: huan-cdm
Fastjson 1.2.83 远程代码执行漏洞(含漏洞环境与 EXP 利用工具)
项目通过关闭 Codex Desktop 中可选的 Codex Micro / Work Louder 设备发现,绕过 Electron 主进程每约 10 秒执行一次的同步 HID 枚举。部分 USB、RGB 外设或硬件管理驱动会让该枚 举长时间阻塞,进而造成 Codex 界面无响应及全系统鼠标、键盘卡顿。该方案只阻止 Codex Micro 探测,不影响普通键鼠和其他 HID 设备
创建者: Ghostapple
项目通过关闭 Codex Desktop 中可选的 Codex Micro / Work Louder 设备发现,绕过 Electron 主进程每约 10 秒执行一次的同步 HID 枚举。部分 USB、RGB 外设或硬件管理驱动会让该枚 举长时间阻塞,进而造成 Codex 界面无响应及全系统鼠标、键盘卡顿。该方案只阻止 Codex Micro 探测,不影响普通键鼠和其他 HID 设备