Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Use after free in V8 in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
SneakyNachos/CVE-2026-87491-and-CVE-2026-85046-the-bagel-fell-off-the-counter
language: JavaScript
ZeroDayVPN/CVE-2026-41089-Netlogon
🛡️ Official AI Security Tool diagnostic module for CVE-2026-41089 (Windows Netlogon Stack Buffer Overflow RCE). Features technical writeup, attack architecture, IoCs, and mitigation strategy. | topics: active-directory, ...
hakaioffsec/CVE-2026-63642
language: JavaScript
ZeroDayVPN/CVE-2026-83991-WriteUP-and-PoC
BishopFox/CVE-2026-19490-check
Safely detect Citrix NetScaler SAML auth bypass CVE-2026-19490 | language: Python
YonLiud/CVE-2026-0303
Checkov PoC: arbitrary code execution through auto-loaded configuration and unsigned external Python checks. | topics: checkov, cve, iac-security, vulnerability, vulnerability-research | language: Python
ZeroDayEvil/CVE-2026-20805-PoC
🛡️ Official AI Security Tool module for CVE-2026-20805 (Desktop Window Manager / dwm.exe Information Disclosure & Memory Leak Diagnostic). | topics: ai-security-tool, cve-2026-20805, windows-security
promasu/CVE-2026-73786
Might be used to share PoC and findings regarding CVE-2026-73786 in the future
cxlfhx/ghostlock-pfem10
GhostLock (CVE-2026-43499 / IonStack) research for OPPO Find X5 Pro (PFEM10): exploit chain, progress, blocker log, and OPPO 5-series kernel notes | language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Codex 全破甲|面向 GPT-6 Astra 的指令配置工具,适用于渗透测试、逆向分析与开发工作流。
创建者: xiaoguai009
Codex 全破甲|面向 GPT-6 Astra 的指令配置工具,适用于渗透测试、逆向分析与开发工作流。
智能化渗透
创建者: Punhacker
智能化渗透
网络安全研究、漏洞复现与应急响应文章归档
创建者: pbfochk
网络安全研究、漏洞复现与应急响应文章归档
基于 Wails 框架开发的 AI 驱动 API 接口渗透测试桌面工具,集成 MCP 工具扩展、AI 智能分析、xray 漏洞扫描、Nuclei 漏洞扫描、目录扫描、信息收集六大检测引擎,支持 MITM 流量拦截、自动化漏洞发现与验证、Markdown 报告导出。AI Agent 通过 MCP 协议连接云 VPS 的工具服务,实现主动发包获取真实响应后分析,突破传统静态分析的局限。 **支持多种 AI 平台**:DeepSeek、通义千问、OpenAI、小米 MiMo、恒脑、智谱 GLM 等,支持 OpenAI 和 Anthropic 两种 API 格式。
创建者: MYHmys
基于 Wails 框架开发的 AI 驱动 API 接口渗透测试桌面工具,集成 MCP 工具扩展、AI 智能分析、xray 漏洞扫描、Nuclei 漏洞扫描、目录扫描、信息收集六大检测引擎,支持 MITM 流量拦截、自动化漏洞发现与验证、Markdown 报告导出。AI Agent 通过 MCP 协议连接云 VPS 的工具服务,实现主动发包获取真实响应后分析,突破传统静态分析的局限。 **支持多种 AI 平台**...
PanDownload 界面复活纪念版 — 通过本地代理绕过启动验证,还原经典 UI 界面。仅供技术研究与纪念,核心下载功能已失效。
创建者: climashscape
PanDownload 界面复活纪念版 — 通过本地代理绕过启动验证,还原经典 UI 界面。仅供技术研究与纪念,核心下载功能已失效。
一个在浏览器里实时运行的流体力学仿真,用**格子玻尔兹曼方法(LBM)**模拟流体绕过钝体时产生的周期性涡旋脱落——也就是卡门涡街。纯前端、零依赖,一个 HTML 文件就能跑。
创建者: Ivan-Chi-tech
一个在浏览器里实时运行的流体力学仿真,用**格子玻尔兹曼方法(LBM)**模拟流体绕过钝体时产生的周期性涡旋脱落——也就是卡门涡街。纯前端、零依赖,一个 HTML 文件就能跑。
Nginx服务器漏洞和Apache服务器漏洞有很多一脉相承的地方,建议先掌握Apache文件解析漏洞
创建者: Tyx0814
Nginx服务器漏洞和Apache服务器漏洞有很多一脉相承的地方,建议先掌握Apache文件解析漏洞
Pagekit CMS <= 1.0.18 在用户认证过程中存在 SQL 注入漏洞
创建者: Miniko233
Pagekit CMS <= 1.0.18 在用户认证过程中存在 SQL 注入漏洞
Frida 脚本:绕过某音基于 BoringSSL(libttboringssl.so)的 SSL 证书固定(SSL Pinning),用于授权环境下的 HTTPS 抓包调试
创建者: fentia
Frida 脚本:绕过某音基于 BoringSSL(libttboringssl.so)的 SSL 证书固定(SSL Pinning),用于授权环境下的 HTTPS 抓包调试
新信微 — 统一网络侦察引擎. WAF绕过 · 并行抓取 · Dork数据库 · 15平台路由.
创建者: novaestellar
新信微 — 统一网络侦察引擎. WAF绕过 · 并行抓取 · Dork数据库 · 15平台路由.