Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Faceless0x7/CVE-2026-89012
CVE-2026-89012 Exploit — SQL filter denylist bypass in Dolibarr via case-insensitive SQL column resolution and case-sensitive denylist matching. | language: Python
Chromium CVE-2026-87491: V8 中的越界写入
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 会集成 Chromium,而 Chromium 已修复此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
ynsmroztas/GitLabSniper
CVE-2026-85706 Unauthenticated File Read | language: Python
SyntaxMethod/CVE-2026-42978-PoC-Research
CVE-2026-42978 Windows Push Notifications (WpnService) Use-After-Free & Race Condition PoC research, diagnostic scanner, and security audit module for AI Security Tool. | topics: ai-security-tool, cve-2026-42978, cve-202...
solivaquaant/CVE-2026-85706-PoC
PoC for CVE-2026-85706: GitLab CE/EE unauthenticated arbitrary local file read | language: Python
cflowsec/CVE-2026-14962
Wordpress Plugin ELEX WooCommerce Request a Quote unauthenticated SQL injection POC | topics: cve, exploit | language: Python
CVE-2026-76023
<p>CVE-2026-76023</p>
CVE-2026-76022
<p>CVE-2026-76022</p>
CVE-2026-76021
<p>CVE-2026-76021</p>
Chromium CVE-2026-76019: Workers 中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 已采用 Chromium 中的修复,从而解决了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
多智能体圆桌:用文件系统当消息总线,让多个异构 AI Agent 异步讨论、交叉质询、红队反向,产出带保留分歧的结论
创建者: cailibingvincent
多智能体圆桌:用文件系统当消息总线,让多个异构 AI Agent 异步讨论、交叉质询、红队反向,产出带保留分歧的结论
可以用这个绕过不让粘贴的限制,从而强行粘贴入文字
创建者: xivna
可以用这个绕过不让粘贴的限制,从而强行粘贴入文字
墨墨背单词 v5.6.0 破解 —— 梆梆 SecNeo 脱壳 / Fort andjni 方法抽取分析 / Frida 无 root 注入 / 上报一致性反封号(deathbook 逆向渗透小课堂 Lesson1 作业)
创建者: deathbook
墨墨背单词 v5.6.0 破解 —— 梆梆 SecNeo 脱壳 / Fort andjni 方法抽取分析 / Frida 无 root 注入 / 上报一致性反封号(deathbook 逆向渗透小课堂 Lesson1 作业)
给 LLM 中转 API 做体检的 14 路探针检测器:识别模型调包、隐藏提示词、Token 注入、越狱绕过、上下文截断与计费异常;内置 Token 预算保护与 deploy-safe 部署模式。零依赖 Node。
创建者: zhao-faster
给 LLM 中转 API 做体检的 14 路探针检测器:识别模型调包、隐藏提示词、Token 注入、越狱绕过、上下文截断与计费异常;内置 Token 预算保护与 deploy-safe 部署模式。零依赖 Node。
网络安全SOC L1学习笔记,包含常见端口风险、SIEM研判、靶场练习记录
创建者: Tom-Git-png
网络安全SOC L1学习笔记,包含常见端口风险、SIEM研判、靶场练习记录
千星计划漏洞挖掘项目
创建者: duskto
千星计划漏洞挖掘项目
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用
创建者: H3ll0W0lrd
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用
AI安全漏洞挖掘平台
创建者: ykwolf1
AI安全漏洞挖掘平台
momingyan/pentest
渗透测试skill | language: Python | stars: 1 | forks: 0 | updated 2026-09-11T09:30:54Z | pushed 2026-09-11T09:33:13Z
H3ll0W0lrd/TGSEC-Qtzuu
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用 | stars: 0 | forks: 0 | updated 2026-09-11T10:46:56Z | pushed 2026-09-11T07:49:23Z