Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium CVE-2026-76019: Workers 中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 已采用 Chromium 中的修复,从而解决了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-76018: 导入中的权限提升
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)会合并 Chromium 的更改,这些更改修复了此漏洞。更多信息请参见 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
CVE-2026-76017
<p>CVE-2026-76017</p>
muhammad-usama-sardar/intra-handshake-fail
Early Attestation Considered Very Harmful (CVE-2026-92701, CVE-2026-92702, CVE-2026-33697, and more to come) | topics: amd, arm, attestation, attested-tls, cca, confidential-ai, confidential-compute, confidential-computi...
MGTx2/CVE-2026-79294
CVE-2026-79294 — Stored XSS in Moonshot AI Kimi's HTML artifact Preview, delivered through the public Share view, leading to session token exfiltration and demonstrated account takeover. Responsible disclosure advisory.
hui191/cve-2026-43499-aak-an00
Honor WIN RT (AAK-AN00) CVE-2026-43499 temporary root - research notes | language: Shell
CVE-2026-76039
<p>CVE-2026-76039</p>
Chromium CVE-2026-76036:Dawn 中的缓冲区溢出 来源:Chromium
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 会包含 Chromium 中已修复此漏洞的更改。有关更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium CVE-2026-85053:CacheStorage 中的资源暴露不当(来源:Chromium)
<p>CVE-2026-85053</p>
Chromium CVE-2026-85052: 崩溃报告中的越界读取
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium 的更新,该更新修复了此漏洞。更多信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用
创建者: H3ll0W0lrd
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用
AI安全漏洞挖掘平台
创建者: ykwolf1
AI安全漏洞挖掘平台
momingyan/pentest
渗透测试skill | language: Python | stars: 1 | forks: 0 | updated 2026-09-11T09:30:54Z | pushed 2026-09-11T09:33:13Z
H3ll0W0lrd/TGSEC-Qtzuu
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用 | stars: 0 | forks: 0 | updated 2026-09-11T10:46:56Z | pushed 2026-09-11T07:49:23Z
5soros/Intrusion-Penetration-Tools
Penetration Testing Tools,入侵渗透工具 | stars: 0 | forks: 0 | updated 2026-09-11T10:49:14Z | pushed 2026-09-11T10:49:11Z
yimingy72/wuji
Wuji 自动化渗透平台:基于 Cairn、Pi 和 Kubernetes 的授权安全验证工作台 | language: Python | stars: 0 | forks: 0 | updated 2026-09-16T09:47:02Z | pushed 2026-09-18T07:45:55Z
DDD520-DEL/ro-desalination-workbench
反渗透脱盐系统工作台:水质结垢倾向、膜堆与通量设计、回收率与浓水平衡、高压泵与能耗校核(Node 零依赖,前后端一体) | language: JavaScript | stars: 0 | forks: 0 | updated 2026-09-12T08:21:50Z | pushed 2026-09-12T08:21:46Z
baianquanzu/dsh-pentest
可恢复的 DSH 渗透测试模式:资产归档、证据复核、断点续跑与 Web 可视化 | language: JavaScript | stars: 18 | forks: 2 | updated 2026-09-21T12:14:40Z | pushed 2026-09-21T07:07:26Z
shayebuhui23/vuln-campus-cms
PHP + MySQL Web 安全教学靶场,包含 8 个典型 Web 漏洞、漏洞复现、修复版本及渗透测试报告。 | topics: ctf, docker, mysql, penetration-testing, php, security-lab, sql-injection, vulnerability, web-security, xss | language: PHP | stars: 1 | forks: 0 | updat...
deathbook/maimemo-v5.6.0-crack
墨墨背单词 v5.6.0 破解 —— 梆梆 SecNeo 脱壳 / Fort andjni 方法抽取分析 / Frida 无 root 注入 / 上报一致性反封号(deathbook 逆向渗透小课堂 Lesson1 作业) | language: Python | stars: 1 | forks: 1 | updated 2026-09-15T06:05:24Z | pushed 2026-09-15T06:07:48Z