Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
0xBlackash/CVE-2026-53921
CVE-2026-53921 | language: Python
puj790201-lab/cve-2026-61511
cve-2026-61511 | language: Python
CyberVinner/CP-PLUS-EZ-P21-CVE-2026-65893-65894
gyubin02/cve-2026-59891-control-lab
Isolated regression and security-control lab for CVE-2026-59891 in @sigstore/oci | language: JavaScript
altvist/cve-2026-64725-poc
A PoC for CVE-2026-64725 | language: C
WitAqua-tools/Root-My-Device
KSU installer for supported firmware with CVE-2026-43499 | language: Kotlin
bha-vin/CVE-2026-64600-Exploit
language: C
HORKimhab/CVE-2026-53264
CVE-2026-53264 - Draft or Todo | language: C | homepage: https://starlabs.sg/blog/2026/07-when-ai-makes-0-days-feel-like-n-days/
extratao/Image-WebP
Perl Image::WebP library. Unofficial. CVE-2026-58586 | language: Perl
jonas-fernandez-as/CVE-2026-14856-TastyIgniter
CVE-2026-14856 TastyIgniter v4.3.0
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一款基于Web的终端连接软件,适合内网穿透、账户管理和多用户使用
创建者: CJ-Chen
一款基于Web的终端连接软件,适合内网穿透、账户管理和多用户使用
本次个人漏洞研究进展成果
创建者: qsvggff-spec
本次个人漏洞研究进展成果
jingl网络安全扫描器,规则主体明显以 Java/Spring/Jalor为主,兼顾多种扫描SKILL.
创建者: N1ght-Awe
jingl网络安全扫描器,规则主体明显以 Java/Spring/Jalor为主,兼顾多种扫描SKILL.
多云 AK/SK 后渗透框架 | 授权安全评估专用。Plan-first 受控运维、RAM/实例/数据库操作、对象存储、风险评分、SQLite 快照。仅限授权测试。
创建者: Gumayusi428
多云 AK/SK 后渗透框架 | 授权安全评估专用。Plan-first 受控运维、RAM/实例/数据库操作、对象存储、风险评分、SQLite 快照。仅限授权测试。
融合pentestAGI以及Strix的漏洞自动挖掘平台
创建者: first2233
融合pentestAGI以及Strix的漏洞自动挖掘平台
云安全漏洞挖掘与利用 Skill。S3 桶爆破枚举、公开桶敏感文件发现、SSRF→IMDS 凭证窃取探测、K8s 未授权访问检测、容器逃逸条件识别、 AK/SK 凭证验证与权限枚举、存储桶供应链攻击利用。
创建者: mouren101
云安全漏洞挖掘与利用 Skill。S3 桶爆破枚举、公开桶敏感文件发现、SSRF→IMDS 凭证窃取探测、K8s 未授权访问检测、容器逃逸条件识别、 AK/SK 凭证验证与权限枚举、存储桶供应链攻击利用。
collections
创建者: Hecate1337-py
collections
基于 Flask、JavaScript 与 DeepSeek API 开发智能代码审查系统,支持 Python、JavaScript、Java 代码上传和在线分析;通过正则规则与本地静态检测识别危险函数、硬编码密钥、异常处理不规范等问题,并结合大模型完成逻辑漏洞、安全风险、性能及可维护性分析;实现统一结果校验、问题合并、代码评分、可视化统计、报告筛选与 JSON/PDF 导出,同时设计 AI 超时、接口异常和无效 JSON 情况下的自动降级机制
创建者: plqyqh520-040910
基于 Flask、JavaScript 与 DeepSeek API 开发智能代码审查系统,支持 Python、JavaScript、Java 代码上传和在线分析;通过正则规则与本地静态检测识别危险函数、硬编码密钥、异常处理不规范等问题,并结合大模型完成逻辑漏洞、安全风险、性能及可维护性分析;实现统一结果校验、问题合并、代码评分、可视化统计、报告筛选与 JSON/PDF 导出,同时设计 AI ...
collection of webshells found online for security fuzzing
创建者: hqdudesec
collection of webshells found online for security fuzzing
红队指挥控制系统
创建者: Nutchies
红队指挥控制系统