Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Oieua/CVE-2026-33017
My implementation of the | language: Shell
k-o-n-t-o-r/ghostlock-sabrina
CVE-2026-43499 GhostLock root exploit for Chromecast with Google TV (sabrina) | topics: brrrrrrrrr, chromecast, cve-2026-43499, exploit, ghost-lock, ghostlock | language: C
andrd3v/CVE-2026-43783
macOS < 26.5.2 local privilege escalation PoC | language: Objective-C
itres-labs/CVE-2026-61797
Proof of Concept for CVE-2026-61797, a time-based blind SQL Injection vulnerability affecting the GLPI PDF plugin. | topics: cve, exploit, glpi, glpi-plugin | homepage: https://labs.itresit.es/2026/09/14/source-driven-re...
Chromium CVE-2026-87658: 扩展中的信息泄露
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)已将 Chromium 的修复纳入,从而解决了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87657: V8 中的释放后重用
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)集成了 Chromium,后者已解决此漏洞。欲了解更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87656: 安全浏览中的状态验证不当
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用 Chromium 的修复来解决此漏洞。请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a> 以获取更多信息。</p>
Chromium CVE-2026-87655: 下载中的点击劫持
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium 的更新,该更新解决了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87654: ANGLE 中的缓冲区溢出
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会采用 Chromium,而 Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-87653: 全屏中的用户界面错误呈现 来源:Chromium
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会采纳 Chromium 中修复此漏洞的更改。更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
用于自动续期 Katabump 服务器的自动化脚本。它利用 Playwright 和 CDP (Chrome DevTools Protocol) 技术来模拟用户操作,能够有效绕过 Cloudflare Turnstile 验证码
创建者: XCQ0607
用于自动续期 Katabump 服务器的自动化脚本。它利用 Playwright 和 CDP (Chrome DevTools Protocol) 技术来模拟用户操作,能够有效绕过 Cloudflare Turnstile 验证码
该软件实现了将文件加密成rbg图片,使用加密后的图片本地还原软件,用于内网渗透传输数据,将加密后的图片上传到服务器,在网站浏览页面下载图片,实现隐匿传输数据功能
创建者: ccblg-del
该软件实现了将文件加密成rbg图片,使用加密后的图片本地还原软件,用于内网渗透传输数据,将加密后的图片上传到服务器,在网站浏览页面下载图片,实现隐匿传输数据功能
猎洞十二技 - 一套自研的 Web 安全测试方法论技能库,覆盖 12 类核心漏洞完整实战流程
创建者: test008008008008-glitch
猎洞十二技 - 一套自研的 Web 安全测试方法论技能库,覆盖 12 类核心漏洞完整实战流程
基于 ARL 深度扩展与持续优化的互联网资产自动化收集平台,面向资产发现、暴露面梳理、风险排查与持续监测等场景,提供域名识别、子域名发现、测绘引擎查询、端口与服务识别、指纹分析、URL 提取、漏洞检测、计划任务与结果汇总等能力 系统适用于乙方专业安全厂商、甲方安全运维部门开展日常资产盘点、攻击面治理与安全运营、安服交付支撑工作。欢迎各位师傅提bug,共同维护~
创建者: wpsec
基于 ARL 深度扩展与持续优化的互联网资产自动化收集平台,面向资产发现、暴露面梳理、风险排查与持续监测等场景,提供域名识别、子域名发现、测绘引擎查询、端口与服务识别、指纹分析、URL 提取、漏洞检测、计划任务与结果汇总等能力 系统适用于乙方专业安全厂商、甲方安全运维部门开展日常资产盘点、攻击面治理与安全运营、安服交付支撑工作。欢迎各位师傅提bug,共同维护~
DVWA 漏洞复现笔记与实战截图
创建者: xs2024770
DVWA 漏洞复现笔记与实战截图
重构DDDD,与DLDL联动快速实现POC与指纹的结合,提高红队资产发现与打点效率
创建者: Yn8rt
重构DDDD,与DLDL联动快速实现POC与指纹的结合,提高红队资产发现与打点效率
针对C/C++语言的自动化漏洞发现流水线。
创建者: Criticayon
针对C/C++语言的自动化漏洞发现流水线。
ps远控详细
创建者: alygj
ps远控详细
Brute Force等web漏洞
创建者: websec-SUN
Brute Force等web漏洞
OmniWire 是一个功能强大的网络安全网关系统,集成了 WireGuard / OpenVPN 服务端管理、TCP/UDP 端口转发、智能端口管理等核心功能。采用 GoFrame 作为后端框架,Vue 3 作为前端框架,提供现代化的 Web 管理界面。
创建者: weideng365
OmniWire 是一个功能强大的网络安全网关系统,集成了 WireGuard / OpenVPN 服务端管理、TCP/UDP 端口转发、智能端口管理等核心功能。采用 GoFrame 作为后端框架,Vue 3 作为前端框架,提供现代化的 Web 管理界面。