Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
FuCnox/CVE-2026-43499-A34
Standalone CVE-2026-43499 PoC for Galaxy A34 SM-A346E A346EXXSEEZC7 | language: C
Nowafen/CVE-2026-16723
A critical vulnerability affecting Fastjson versions 1.2.68 – 1.2.83. | language: C++
EQSTLab/CVE-2026-60004
Gitea diffpatch RCE | language: Python
litosmartin/CVE-2026-64600-Refluxfs-PoC
A POC for the recently discovered Qualys bug on COW with XFS | topics: config, cve-2026-64600, exploit, linux-kernel, security-research | language: C
nawalacheker1/CVE-2026-46331
EQSTLab/CVE-2026-16723
Fastjson RCE | language: Python
Azure Cosmos DB 远程代码执行漏洞
Azure Cosmos DB 远程代码执行漏洞
cyeezy08/Kimai-CVE-2026-49865-POC
PoC exploits for CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — Kimai time-tracking default APP_SECRET authentication bypass affecting versions ≤ 2.57.0 | topics: authentication-bypass, cookie-forgery, cve-2026-52824, default-se...
shootcannon/CVE-2026-61511
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
从零构建一个兼容 Chrome/Edge 的 Manifest V3 扩展。用户扫描当前 BOSS 职位列表,经硬条件过滤和 DeepSeek 匹配后,审核候选清单并一次确认最多 10 个岗位;扩展在前台逐项发起沟通并发送个性化招呼语。 采用人工批次确认、可见执行、遇阻即停的设计;不实现自动登录、自动翻页、验证码绕过、附件发送或无人值守全站投递。该边界用于降低误投、封号及违反BOSS 用户协议的风险。
创建者: ZSJJessey
从零构建一个兼容 Chrome/Edge 的 Manifest V3 扩展。用户扫描当前 BOSS 职位列表,经硬条件过滤和 DeepSeek 匹配后,审核候选清单并一次确认最多 10 个岗位;扩展在前台逐项发起沟通并发送个性化招呼语。 采用人工批次确认、可见执行、遇阻即停的设计;不实现自动登录、自动翻页、验证码绕过、附件发送或无人值守全站投递。该边界用于降低误投、封号及违反BOSS 用户协议的风险。
TiTO是一个会开口说话的家庭 AI 安全哨兵:攻击前用零信任分段阻止设备互相“传染”,攻击中通过行为基线发现陌生异常,攻击后把告警证据锚定上链,谁也改不了。它不只弹出一条没人看的通知,而会直接告诉你:“客厅摄像头好像在偷偷往外发数据,要我把它断开吗?”让家庭网络安全从看不懂的仪表盘,变成真正会守家的数字伙伴。
创建者: CL0908
TiTO是一个会开口说话的家庭 AI 安全哨兵:攻击前用零信任分段阻止设备互相“传染”,攻击中通过行为基线发现陌生异常,攻击后把告警证据锚定上链,谁也改不了。它不只弹出一条没人看的通知,而会直接告诉你:“客厅摄像头好像在偷偷往外发数据,要我把它断开吗?”让家庭网络安全从看不懂的仪表盘,变成真正会守家的数字伙伴。
(CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加15T.
创建者: cuteaplane
(CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加15T.
面向政府、街道、社区组织与公益机构的治理平台,目标是围绕流浪动物建档、风险研判、知识支撑与应急响应形成统一工作台。
创建者: lzw-ship
面向政府、街道、社区组织与公益机构的治理平台,目标是围绕流浪动物建档、风险研判、知识支撑与应急响应形成统一工作台。
纸笺 · 局域网远控软件 — WPF 实现,远控/被控一体,支持远程画面、文件传输、音频转发
创建者: Fyanming
纸笺 · 局域网远控软件 — WPF 实现,远控/被控一体,支持远程画面、文件传输、音频转发
纸伐远控软件 — WPF 实现的局域网远控/被控一体工具,支持远程画面传输、文件传输、观看模式、音频转发
创建者: Fyanming
纸伐远控软件 — WPF 实现的局域网远控/被控一体工具,支持远程画面传输、文件传输、观看模式、音频转发
个人版 漏洞探测框架
创建者: xingchenbao931
个人版 漏洞探测框架
NERV-BREAK-5.6 — GPT-5.6 破甲框架。 三层防御: 拦截引擎 — 上下文重构,模型以为在做合规分析,拒绝通路不触发 篡改引擎 — 22规则/5语言实时捕获拒绝,绫波丽协议强制接管,对话不中断 云审绕过 — 文件路由 + 响应重写,内容绕过聊天审核管道 直连API一键部署 + 中转站MITM双模式。27技能模块 + 持久化记忆内核。
创建者: lingbol088-spec
NERV-BREAK-5.6 — GPT-5.6 破甲框架。 三层防御: 拦截引擎 — 上下文重构,模型以为在做合规分析,拒绝通路不触发 篡改引擎 — 22规则/5语言实时捕获拒绝,绫波丽协议强制接管,对话不中断 云审绕过 — 文件路由 + 响应重写,内容绕过聊天审核管道 直连API一键部署 + 中转站MITM双模式。27技能模块 + 持久化记忆内核。
绕过华为 MatePad 11 (DBY-W09) HarmonyOS 4.2 内核模块签名验证
创建者: yunsmall
绕过华为 MatePad 11 (DBY-W09) HarmonyOS 4.2 内核模块签名验证
(还未完成仍在开发)本地优先、可恢复、可审计的智能体运行时与工作台,面向代码任务和受控网络安全工作流。
创建者: Qiyuanqiii
(还未完成仍在开发)本地优先、可恢复、可审计的智能体运行时与工作台,面向代码任务和受控网络安全工作流。