Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
dylan-chainguard/cve-2026-22732-poc
language: Shell
xiaoqiMikko/netty-resolver-dns-check
CVE-2026-45674 / CVE-2026-47691 / CVE-2026-45673: offline checker for DNS cache poisoning in io.netty:netty-resolver-dns - and whether your app actually uses that resolver. Spring WebClient on Reactor Netty uses it by de...
Hunt-Benito/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss
language: Python
SyntaxMethod/CVE-2026-41089-Netlogon-RCE-PoC
CVE-2026-41089 Netlogon RCE PoC — security research, vulnerability validation & defensive testing. | topics: active-directory, active-directory-security, cve, cve-2026-41089, cybersecurity, cybersecurity-education, cyber...
TheMalwareGuardian/CVE-2026-79298
CVE-2026-79298 - Incomplete remediation of UEFI Secure Boot bypass in Howyar SysReturn. The IA-32 boot path (BOOTia32.efi) was never patched after CVE-2024-7344, shipping the same revoked custom PE loader until July 2026...
franklincg/secdim-assurance-drift-challenge
SecDim Challenge Builder repro inspired by CVE-2026-88861: AAL1 MFA bypass at privileged credential boundary | language: Go
Dingo97/CVE-2026-20516
Write-up and proof of concept for CVE-2026-20516: MediaTek Android TV MiracastService confused deputy vulnerability. | homepage: https://dingo97.github.io/research/CVE-2026-20516/
het-P301204/AfterLife
Revocation persistence detection lab: when the password reset succeeds but the attacker never leaves. Reproduces the Strapi CVE-2026-22706 conditional-revocation bug, its fix, a three-rule detection pack, and the naive r...
HORKimhab/CVE-2026-51990
CVE-2026-51990 - Draft or TODO
Chromium: CVE-2026-84333 Dawn 中的释放后重用
<p>此 CVE 由 Chrome 分配。 Microsoft Edge(基于 Chromium)会吸收 Chromium 的更新,而 Chromium 已修复此漏洞。 有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Boss直聘爬虫 / BOSS直聘职位数据抓取工具,基于 Chrome CDP 协议复用真实登录态,绕过字体反爬,输出明文薪资 JSON/CSV + 薪资技能分析。A Chrome-CDP-based BOSS Zhipin job scraper/crawler.
创建者: eatmoreduck
Boss直聘爬虫 / BOSS直聘职位数据抓取工具,基于 Chrome CDP 协议复用真实登录态,绕过字体反爬,输出明文薪资 JSON/CSV + 薪资技能分析。A Chrome-CDP-based BOSS Zhipin job scraper/crawler.
DSH RedTeam 模式:把 DeepSeek Harness 变成红队作战指挥台——一个靶标名称拉起信息收集/漏洞检测/漏洞利用/内网渗透四个角色,资产与战果实时落入本地 SQLite 事实库(仅供已授权测试)
创建者: Jueze-2019
DSH RedTeam 模式:把 DeepSeek Harness 变成红队作战指挥台——一个靶标名称拉起信息收集/漏洞检测/漏洞利用/内网渗透四个角色,资产与战果实时落入本地 SQLite 事实库(仅供已授权测试)
文件上传类 CTF 题目(中等偏上):黑名单绕过 + 截断检测绕过 + .htaccess 解析
创建者: dez-eng
文件上传类 CTF 题目(中等偏上):黑名单绕过 + 截断检测绕过 + .htaccess 解析
sstiscan 是一个基于 Go 1.24+ 的服务端模板注入(SSTI,Server-Side Template Injection)检测引擎,面向 Flask/Jinja2 目标的授权安全测试。它通过「随机基线标记 + 动态算术探针 + 过滤绕过升级 + 上下文比对 + 证据评分」判断参数是否被模板引擎求值,并输出结构化结果;标准语法被 WAF/过滤规则拦截时,自动以无害语法变体逐层重试并标注绕过路径。
创建者: 485961590
sstiscan 是一个基于 Go 1.24+ 的服务端模板注入(SSTI,Server-Side Template Injection)检测引擎,面向 Flask/Jinja2 目标的授权安全测试。它通过「随机基线标记 + 动态算术探针 + 过滤绕过升级 + 上下文比对 + 证据评分」判断参数是否被模板引擎求值,并输出结构化结果;标准语法被 WAF/过滤规则拦截时,自动以无害语法变体逐层重试并标注绕过路径...
AI漏洞挖掘系统 - 黑板架构 / 模型分级 / 结果验证铁律
创建者: 1nceSec
AI漏洞挖掘系统 - 黑板架构 / 模型分级 / 结果验证铁律
PHP 反序列化 POP 链本地复现实验页
创建者: tao390227-bit
PHP 反序列化 POP 链本地复现实验页
这是一个热爱网络安全的人搭建的博客,主要是发一些做题记录之类的(<ゝω・) 綺羅星☆
创建者: Sy-dream
这是一个热爱网络安全的人搭建的博客,主要是发一些做题记录之类的(<ゝω・) 綺羅星☆
面向授权环境的自动化资产测绘 + 漏洞扫描工具,基于原 dddd 的设计思路做现代化重写,覆盖指纹识别、弱口令、nuclei POC、Shiro 专项检测和 HTML 报告。
创建者: galact-byte
面向授权环境的自动化资产测绘 + 漏洞扫描工具,基于原 dddd 的设计思路做现代化重写,覆盖指纹识别、弱口令、nuclei POC、Shiro 专项检测和 HTML 报告。
为漏洞挖掘任务准备的两个MCP服务:Document MCP, Code MCP
创建者: HK-AI-Security-Lab
为漏洞挖掘任务准备的两个MCP服务:Document MCP, Code MCP
小米路由器 BE6500 Pro (RD08) 固件 1.1.96 hackCheck v3 绕过与一键开启 SSH(set_macfilter_rules name 参数注入),含完整分析文档
创建者: h2ls
小米路由器 BE6500 Pro (RD08) 固件 1.1.96 hackCheck v3 绕过与一键开启 SSH(set_macfilter_rules name 参数注入),含完整分析文档