Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
JohenLastGen-JLG/CVE-2026-18351
CVE-2026-18351 — Drag and Drop File Upload for Elementor Forms <= 1.6.0 Unauthenticated Arbitrary File Upload -> RCE | language: Python
ChiefYoru/Exploit-CVE-2026-18351
Drag and Drop File Upload for Elementor Forms - Unauthenticated Arbitrary File Upload to RCE.🔥 | language: Python
abhinavagarwal07/scadapack-secure-lock-poc
Sanitized offline fixture verifier for CVE-2026-81861 in SCADAPack Secure Lock | language: Python
drm/amdkfd: fix QID bit leak in pqm_create_queue()
drm/vmwgfx: reject DX_BIND_QUERY without a DX context
mailbox: mchp-ipc-sbi: Add null check for devm_kasprintf()
ipvs: fix the checksum validations
ALSA: usb-audio: fix use-after-free in ump_to_endpoint()
drm/vmwgfx: use check_add_overflow for shader size+offset bound
Bluetooth: btintel: Validate length before parsing diagnostics TLV
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
HEMLOCK-LYK/Hemlock
AI Agent + 抓包融合安全测试工具 | 自然语言驱动自主渗透测试 | ReAct 编排引擎 | Tauri + FastAPI | topics: ai-agent, burp-suite, cybersecurity, llm, mitmproxy, offensive-security, penetration-testing, pentesting, security-tools, web-security | langu...
G4br1elsec/cyberskills
specterai渗透系统的更新包 | stars: 0 | forks: 0 | updated 2026-09-09T15:31:04Z | pushed 2026-09-09T15:24:31Z
Tcotl/AgentCapture
针对 AI 自动化渗透 Agent 的新一代反制蜜罐,通过反向代理将API密饵载入真实业务、反向提示词注入等方式反制自动化渗透 Agent,实现多款主流通用Agent的反制上线控制。 | topics: ai-agent, deception, fastapi, honeypot, llm-security, prompt-injection, python, threat-intelligence | language: Python...
Kxiandaoyan/github-C2
网页控制台 + Rust Agent。Cloudflare Worker 主通道,GitHub Issue 备用。MCP接入AI,全自动渗透必备。 | topics: apt, c2, rat, remote-control, rootkit, rust | language: Rust | stars: 29 | forks: 15 | updated 2026-09-11T14:43:37Z | pushed 2026-09-09T...
Jueze-2019/dsh-redteam-mode
DSH RedTeam 模式:把 DeepSeek Harness 变成红队作战指挥台——一个靶标名称拉起信息收集/漏洞检测/漏洞利用/内网渗透四个角色,资产与战果实时落入本地 SQLite 事实库(仅供已授权测试) | topics: ai-agent, attack-surface, deepseek-harness, penetration-testing, redteam, security-tools, sqlite | la...
okdkebm/pentestforge
集成式渗透测试编排平台:把知识库(1earn)/情报库(Penetration_Testing_POC)/工具仓(K8tools)/扫描引擎(Ladon)收敛到一套 CLI、一套数据模型、一份报告。零第三方依赖,授权范围强制校验,异构输出归一化去重。 | topics: cvss, orchestration, penetration-testing, pentest, python, security-tools, sqlite, v...
(hook)绕过 Surge 安全机制!模拟许可证检查和其他授权功能,激活。
创建者: pxx917144686
(hook)绕过 Surge 安全机制!模拟许可证检查和其他授权功能,激活。
GPT-5.6 网络安全红队工具
创建者: gityuhongliang
GPT-5.6 网络安全红队工具
网页控制台 + Rust Agent。Cloudflare Worker 主通道,GitHub Issue 备用。MCP接入AI,全自动渗透必备。
创建者: Kxiandaoyan
网页控制台 + Rust Agent。Cloudflare Worker 主通道,GitHub Issue 备用。MCP接入AI,全自动渗透必备。
⭐
创建者: Minglink
DeepSeek v4 Pro 网络安全红队工具(无限三代) — jailbreak prompts and test suite for DeepSeek 求 Star 收藏