Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
jonas-fernandez-as/CVE-2026-14856-TastyIgniter
CVE-2026-14856 TastyIgniter v4.3.0
samael0x4/CVE-2026-9198
IBM Langflow OSS 1.0.0 through 1.10.0 contains a remote code execution [RCE] | language: Python
ChPratik/NGINX_2026_CVE_Bundle_CTI_Report
Covered CVEs: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533
ugurrates/teampcp-supply-chain-attack
CVE-2026-33634 (CVSS 9.4) — The most impactful CI/CD supply chain attack of 2026 so far.
Dungsocool/CVE-2026-8206
CVE-2026-8206: Kirki Customizer Framework - Unauthenticated Account Takeover (CVSS 9.8) | language: PowerShell
ChPratik/CVE-2026-54121
Improper authorization in Active Directory Certificate Services (AD CS) allows an authorized attacker to elevate privileges over a network.
why-success/fastjson-rce-lab
Fastjson 1.2.83 RCE 靶场环境 (CVE-2026-16723) | language: Java
HORKimhab/CVE-2026-27577
CVE-2026-27577 - Draft or Todo
HORKimhab/CVE-2026-61511
CVE-2026-61511 - Draft or Todo | homepage: https://ssd-disclosure.com/vbulletin-runtime-template-runmaths-preauth-rce/
KawaiiHachimi/CVE-2026-43499-pkb110
language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
基于 Flask、JavaScript 与 DeepSeek API 开发智能代码审查系统,支持 Python、JavaScript、Java 代码上传和在线分析;通过正则规则与本地静态检测识别危险函数、硬编码密钥、异常处理不规范等问题,并结合大模型完成逻辑漏洞、安全风险、性能及可维护性分析;实现统一结果校验、问题合并、代码评分、可视化统计、报告筛选与 JSON/PDF 导出,同时设计 AI 超时、接口异常和无效 JSON 情况下的自动降级机制
创建者: plqyqh520-040910
基于 Flask、JavaScript 与 DeepSeek API 开发智能代码审查系统,支持 Python、JavaScript、Java 代码上传和在线分析;通过正则规则与本地静态检测识别危险函数、硬编码密钥、异常处理不规范等问题,并结合大模型完成逻辑漏洞、安全风险、性能及可维护性分析;实现统一结果校验、问题合并、代码评分、可视化统计、报告筛选与 JSON/PDF 导出,同时设计 AI ...
collection of webshells found online for security fuzzing
创建者: hqdudesec
collection of webshells found online for security fuzzing
红队指挥控制系统
创建者: Nutchies
红队指挥控制系统
SQL 注入自动化脚本-渗透项目/渗透工具/脚本文件
创建者: JY-666-YINZI
SQL 注入自动化脚本-渗透项目/渗透工具/脚本文件
Due to improper permission checks on the app server, attackers can trigger JNDI injection via the "loadTree" interface to achieve RCE (requires lower JDK versions). Legacy vuln, patched in August. EAS is also affected with a different path.**应用服务器权限验证不当,导致攻击者可以向loadTree接口执行JNDI注入,造成远程代码执行漏洞。利用该漏洞需低版本JDK。(漏洞比较旧,8月份补丁已出,**EAS也存在类似漏洞,只是路径不一样)
创建者: JY-666-YINZI
Due to improper permission checks on the app server, attackers can trigger JNDI injection via the "loadTree" interface to achieve RCE (requires lower JDK versions). Legacy vuln, patched in August. EAS i...
🚀
创建者: JY-666-YINZI
com.skypulse.weather
创建者: sunsanxingkong
LSPosed 模块 - 彩云天气 (
🚨
创建者: JY-666-YINZI
AI Agent 驱动的森林防火智能监测运维系统 | 六阶段 Agent 流水线 + FWI 火险评估 + 自动应急响应
创建者: LXY-hub11
AI Agent 驱动的森林防火智能监测运维系统 | 六阶段 Agent 流水线 + FWI 火险评估 + 自动应急响应
AI 代码审计覆盖率插件,支持oc cc codex
创建者: chenaotian
AI 代码审计覆盖率插件,支持oc cc codex