Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
shinthink/CVE-2026-58025
CVE-2026-58025 — MediaWiki Deserialization RCE via Log Entry Import. LogEntryBase::extractParams() unserialize() user-controlled log_params. CVSS 9.8 | CWE-502 | MediaWiki < 1.43.9, < 1.44.6, < 1.45.4, < 1.46.0 | topics:...
if-forget/CVE-2026-52134-libiec61850
Public technical advisory and reproduction evidence for CVE-2026-52134 affecting GOOSE replay handling in libiec61850 v1.6.
GabrielHA12/Glassfish-research
CVE-2026-2586 — Eclipse GlassFish EL injection to RCE | language: Python
b0nyo/PoC-CVE-2026-38526
Automated exploit for Krayin CRM ≤ 2.2.x. | language: Python
paveg/rails-activestorage-vips-audit
Agent skill that audits a Rails codebase for CVE-2026-66066 (KindaRails2Shell) — Active Storage + libvips arbitrary file read / RCE, checking Rails and libvips versions and block-untrusted mitigations | language: Shell
gracecondition/DirtySlide
DirtySlide XNU Exploit (CVE-2026-43724) For MacOS | language: C
webshellseo8/CVE-2026-57811-Proof-of-Concept
webshellseo8/CVE-2026-50522-Proof-of-Concept
webshellseo8/CVE-2026-61511-POC
MalHyuk/CVE-2026-59243
CVE-2026-59243 — Apache Airflow FAB Auth Manager JWT signature bypass (embargoed until Apache advisory) | topics: airflow, authentication-bypass, cve, jwt, oauth, security | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
特朗普谈判:强势交易红队,用真实筹码、条件交换和成交落纸审计谈判会议。
创建者: markcraddockxmzqntb-lgtm
特朗普谈判:强势交易红队,用真实筹码、条件交换和成交落纸审计谈判会议。
一个分析蜜罐日志的智能体
创建者: hater-us
一个分析蜜罐日志的智能体
腾讯安全沙龙历届议题ppt,腾讯安全沙龙是由腾讯云鼎实验室主导运营的高端网络安全技术交流平台,是腾讯安全面向产学研各界打造的核心技术品牌之一。
创建者: Yeti-791
腾讯安全沙龙历届议题ppt,腾讯安全沙龙是由腾讯云鼎实验室主导运营的高端网络安全技术交流平台,是腾讯安全面向产学研各界打造的核心技术品牌之一。
基于内核漏洞CVE-2026-43499的本地提权适配,集成嵌入式 KernelSU 。编译生成`preload.so`;触发成功后会以 `late-load` 模式(越狱模式)启动 KernelSU。支持(xbl_config.img / vendor_boot.img) + boot.img 生成target.h Local privilege escalation adaptation based on a kernel vulnerability, integrating embedded KernelSU. Compiles and generates `preload.so`; , KernelSU will be started in `late-load` mode
创建者: woshimaniubi8
基于内核漏洞CVE-2026-43499的本地提权适配,集成嵌入式 KernelSU 。编译生成`preload.so`;触发成功后会以 `late-load` 模式(越狱模式)启动 KernelSU。支持(xbl_config.img / vendor_boot.img) + boot.img 生成target.h Local privilege escalation adaptation ba...
2026网络安全创新创业实践小组作业
创建者: lazyoldx
2026网络安全创新创业实践小组作业
AI 自主渗透测试系统
创建者: Autumn-27
AI 自主渗透测试系统
解决安全人员在面对AI信息收集疏忽导致的攻击不全面的问题
创建者: wodefox
解决安全人员在面对AI信息收集疏忽导致的攻击不全面的问题
随着人工智能技术的爆发式演进,全球科技界与政策制定者正面临历史性抉择:判断人工智能领导力的标准,不在于单一公司或机构是否拥有某一个封闭的前沿模型,而在于能否建立一个强大、开放且能渗透至社会各个角落的繁荣生态。 本公开信通过借鉴 20 世纪 80 年代开源软件运动的历史经验,深刻阐明了“开放权重模型 (Open Weights Models)”对于保障国家与机构技术主权、推动经济可持续增长、强化网络国防安全以及维护自由市场竞争的关键作用。
创建者: bbylw
随着人工智能技术的爆发式演进,全球科技界与政策制定者正面临历史性抉择:判断人工智能领导力的标准,不在于单一公司或机构是否拥有某一个封闭的前沿模型,而在于能否建立一个强大、开放且能渗透至社会各个角落的繁荣生态。 本公开信通过借鉴 20 世纪 80 年代开源软件运动的历史经验,深刻阐明了“开放权重模型 (Open Weights Models)”对于保障国家与机构技术主权、推动经济可持续增长、强化网络国防安全以及维护...
sploitus.com
创建者: scagogogo
A Go CLI tool and library for searching, exporting, and downloading exploit data from Sploitus database (
YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统 (1)
创建者: QQ767172261
YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统 (1)