Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
MuhamadRifkii/CVE-2026-43499-POCO-X3-GT
language: C
xiaoqiMikko/jetty-line-check
CVE-2026-2332 and 4 more 2026 Jetty CVEs: which does your Jetty (or Spring Boot) build hit, and does the fixed version Jetty names even exist on Maven Central? For 9.4/10/11 EOL lines the answer is 'see details for avail...
HarshRajSinghania/cve-2026-86547-mrubyc-op-enter
Standalone proof of concept for CVE-2026-86547, a NULL pointer dereference in mrubyc op_enter() through 4.0.0. | language: C
PCRE2 before 10.48 has a pcre2_match out-of-bounds read after a JIT fallback when an attacker can provide invalid UTF data.
PCRE2 before 10.48, on 32-bit platforms, has a pcre2_compile_32 integer overflow and resultant out-of-bounds write.
PCRE2 before 10.48, on 32-bit platforms, has a pcre2_pattern_convert out-of-bounds write when an attacker can provide a large pattern.
PCRE2 before 10.48 has a pcre2_match out-of-bounds read during the PCRE2_MATCH_INVALID_UTF matching of an invalid UTF subject.
In PCRE2 before 10.48, pcre2_jit_match mishandles a previously copied subject being passed in as a context. An incorrect free operation can occur.
libcharon in strongSwan 5.9.7 through 6.0.7 mishandles behavioral workflow in the IKEv2 state machine. Because燙REATE_CHILD_SA requests are mishandled, there can be an authentication bypass.
strongSwan 5.1.3 through 6.0.7 has an infinite loop in the x509 plugin's attribute certificate parser for爄etfAttrSyntax.
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
第六届“长城杯”网络安全大赛-暨京津冀蒙网络安全技能竞赛(初赛)
创建者: CTF-Archives
第六届“长城杯”网络安全大赛-暨京津冀蒙网络安全技能竞赛(初赛)
基于Pi内核的双Agent的漏洞挖掘工具,主打极简复用Pi的四个工具,一个负责元认知,一个负责执行
创建者: do-whilefor
基于Pi内核的双Agent的漏洞挖掘工具,主打极简复用Pi的四个工具,一个负责元认知,一个负责执行
智能合约审计:漏洞教学合约 + PoC 攻击 + 审计方法论与报告
创建者: LeonxLJX
智能合约审计:漏洞教学合约 + PoC 攻击 + 审计方法论与报告
把中兴 U60 Pro(ZTE MU5250)变成透明代理路由器:绕过运营商二次认证与 DNS 劫持,所有设备连上 WiFi 即走 sing-box / hysteria2 分流。
创建者: ogowoo
把中兴 U60 Pro(ZTE MU5250)变成透明代理路由器:绕过运营商二次认证与 DNS 劫持,所有设备连上 WiFi 即走 sing-box / hysteria2 分流。
李嘉栋 | 计算机科学与技术本科在读 · AI 应用 / 全栈 / 网络安全 / 嵌入式
创建者: OUTLElijiadong
李嘉栋 | 计算机科学与技术本科在读 · AI 应用 / 全栈 / 网络安全 / 嵌入式
零依赖 Node 公网蜜罐 + ECharts 实时攻击地图(跑在 OpenWrt 路由器上)
创建者: viergauls
零依赖 Node 公网蜜罐 + ECharts 实时攻击地图(跑在 OpenWrt 路由器上)
一个面向 AI 辅助漏洞赏金计划与 Web 安全研究的会话级知识与证据层,专为能力发现及漏洞链验证而构建。
创建者: do-whilefor
一个面向 AI 辅助漏洞赏金计划与 Web 安全研究的会话级知识与证据层,专为能力发现及漏洞链验证而构建。
简洁高效的代码审计agent
创建者: huoji120
简洁高效的代码审计agent
给任意模型赋予思考强度。ZCode 只认识它内置的模型思考档位,其它模型(DeepSeek、Qwen、Anthropic、各种中转)它识别不出、也就无法调节思考强度。本网关把任意模型的思考档位暴露为虚拟模型 ID(如 deepseek-flash@max),并强制以该档位执行 —— 绕过 ZCode 对模型思考能力的识别限制。一个本地端点接所有模型,网页配置。
创建者: Loopers180
给任意模型赋予思考强度。ZCode 只认识它内置的模型思考档位,其它模型(DeepSeek、Qwen、Anthropic、各种中转)它识别不出、也就无法调节思考强度。本网关把任意模型的思考档位暴露为虚拟模型 ID(如 deepseek-flash@max),并强制以该档位执行 —— 绕过 ZCode 对模型思考能力的识别限制。一个本地端点接所有模型,网页配置。
对曲师大教务系统进行了扫描和信息收集。
创建者: 2499976135
对曲师大教务系统进行了扫描和信息收集。