Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Chromium CVE-2026-85042: DevTools 中的 释放后重用
<p>CVE-2026-85042</p>
ZeroDayEvil/CVE-2026-41096-PoC
🛡️ Official AI Security Tool module for CVE-2026-41096 (Windows DNSAPI.dll Heap Overflow / DNS-Mayhem Deep Dive Analysis & Audit Module). | topics: ai-security-tool, cve-2026-41096, dnsapi, heap-overflow, windows-securit...
guneykabel/cve-2026-85706
Exploit poc for CVE-2026-85706 an unauthenticated arbitrary file read on Gitlab CE-EE affecting versions: 18.7–19.1.7; 19.2.0–19.2.5; 19.3.0–19.3.1 | language: Python
mhtsec/CVE-2026-85706
GitLab CE/EE unauthenticated path traversal (CVE-2026-85706) - PoC | language: Python
hotplugin0x01/CVE-2026-85612
OpenPanel Unauthenticated Server-Side Request Forgery (SSRF) | homepage: https://www.cve.org/CVERecord?id=CVE-2026-85612
cflowsec/CVE-2026-15667
CVE-2026-15667 WordPress Event Solution LFI POC | topics: cve, exploit | language: Python
testardou/CVE-2026-19794
WP-Stats <= 2.56 - Unauthenticated Stored Cross-Site Scripting
testardou/CVE-2026-65540
Popup for CF7 with Sweet Alert <= 1.6.5 - Cross-Site Request Forgery
MaximilianoMeyer/CVE-2026-33017
Simple Proof Of Concept about CVE 2026-33017 | language: Python
testardou/CVE-2026-15253
Easy Media Replace <= 0.2.0 - Authenticated (Author+) Stored Cross-Site Scripting
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
收集整理渗透测试、漏洞扫描、代码审计、CTF、逆向、安全研究 等网络安全相关的 Skills和MCP
创建者: DaoYiSec
收集整理渗透测试、漏洞扫描、代码审计、CTF、逆向、安全研究 等网络安全相关的 Skills和MCP
用于财经信息收集、数据整理、信息标注,并辅助得出基金和股票调整结论的 AI 应用开发学习项目。
创建者: xiuyu88
用于财经信息收集、数据整理、信息标注,并辅助得出基金和股票调整结论的 AI 应用开发学习项目。
lbwnb123456789/
本仓库所有软件均可任意当红队用于逆向测试-青鸟课程授权靶场测试 | language: HTML | stars: 0 | forks: 0 | updated 2026-09-10T07:13:56Z | pushed 2026-09-10T07:13:44Z
dawei008/agentgate
AgentGate — Agent 评估平台:线上评估 / 回归测试 / 红队测试 | language: TypeScript | stars: 0 | forks: 0 | updated 2026-09-16T05:54:51Z | pushed 2026-09-11T09:33:53Z
Minglink/dsh-infinite-gen-4
DeepSeek v4.1 flash 网络安全红队工具(无限四代) — jailbreak prompts and test suite for DeepSeek 求 Star 收藏 ⭐欢迎大家提交项目的改进 | topics: armor-breaking, deepseek, deepseek-harness, dsh-plugin | language: JavaScript | stars: 2092 | forks: 172...
suisui-csi/ModelShield
模盾 ModelShield · AI大模型与智能体安全体检平台 | 自动化红队评测 + 中文攻击语料库 + 白话体检报告 | topics: ai-agent, ai-safety, ai-security, chinese, llm-security, owasp-llm-top10, penetration-testing, prompt-injection, red-team, security-testing | langua...
whhcraft/whh_scan
轻量漏洞扫描工具 | language: Python | stars: 0 | forks: 0 | updated 2026-09-11T07:17:14Z | pushed 2026-09-11T07:17:10Z
集成式渗透测试编排平台:把知识库(1earn)/情报库(Penetration_Testing_POC)/工具仓(K8tools)/扫描引擎(Ladon)收敛到一套 CLI、一套数据模型、一份报告。零第三方依赖,授权范围强制校验,异构输出归一化去重。
创建者: okdkebm
集成式渗透测试编排平台:把知识库(1earn)/情报库(Penetration_Testing_POC)/工具仓(K8tools)/扫描引擎(Ladon)收敛到一套 CLI、一套数据模型、一份报告。零第三方依赖,授权范围强制校验,异构输出归一化去重。
基于 Cloudflare Worker 的 Pages 部署批量删除工具。通过 Worker 同源代理调用 Cloudflare API,绕过浏览器跨域限制,支持一键拉取、勾选并批量删除 Pages 部署(含 aliased 和生产部署)。
创建者: oyz6
基于 Cloudflare Worker 的 Pages 部署批量删除工具。通过 Worker 同源代理调用 Cloudflare API,绕过浏览器跨域限制,支持一键拉取、勾选并批量删除 Pages 部署(含 aliased 和生产部署)。
Boss直聘爬虫 / BOSS直聘职位数据抓取工具,基于 Chrome CDP 协议复用真实登录态,绕过字体反爬,输出明文薪资 JSON/CSV + 薪资技能分析。A Chrome-CDP-based BOSS Zhipin job scraper/crawler.
创建者: eatmoreduck
Boss直聘爬虫 / BOSS直聘职位数据抓取工具,基于 Chrome CDP 协议复用真实登录态,绕过字体反爬,输出明文薪资 JSON/CSV + 薪资技能分析。A Chrome-CDP-based BOSS Zhipin job scraper/crawler.