Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Petalrain224/CVE-2026-43499-Redmi-Turbo5
Use CVE-2026-43499 on Redmi Turbo 5 to escalate privilege
oscerd/CVE-2026-46592
Reproducer for CVE-2026-46592: Apache Camel camel-cxf operationName header injection redirecting the invoked SOAP operation (confused deputy) from a read to a destructive one (fixed in 4.14.8/4.18.3/4.21.0) | topics: apa...
oscerd/CVE-2026-49042
PoC reproducer for CVE-2026-49042 (Apache Camel camel-langchain4j-tools): a prompt-injected LLM's tool-call arguments become unfiltered Exchange headers, hijacking the tool route's exec: sink for RCE. Fixed in 4.14.8/4.1...
AnotherSec/CVE-2026-41940
CVE-2026-41940 | language: Python
cherrycherrymay/PoC-CVE-2026-46331
Pedit COW – Linux Kernel Local Privilege Escalation (CVE-2026-46331)
Rat5ak/CVE-2026-50343-InstallService-EoP
CVE-2026-50343 InstallService StaticPluginMap EoP - standard user to SYSTEM | language: C
Wtrwx/smt878u-ionstack-poc
CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC for Samsung SM-T878U / gts7l (T878USQS8DXE1) | topics: android, cve-2026-43499, ghostlock, ionstack, kernel, samsung, security-research | language: C
p2p3p/GhostLock-for-OnePlus
(CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加设备。 | language: C
PeronGH/ghostlock-selinux-disabler
Use CVE-2026-43499 to disable SELinux on Android | language: C
SlightNeko/ghostlock-rothko
CVE-2026-43499 GhostLock exploit for Redmi K70 Ultra (rothko) - data-only physmap overwrite | language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
2026最强安卓远控系统+获取助记词+通讯录+相册+app弹窗+信用卡
创建者: efgecdsg-dev
2026最强安卓远控系统+获取助记词+通讯录+相册+app弹窗+信用卡
【安卓远控】最强科技安卓远控运营版本
创建者: efgecdsg-dev
【安卓远控】最强科技安卓远控运营版本
网络安全运维学习笔记与脚本
创建者: yangyi-y1
网络安全运维学习笔记与脚本
80套运维工程师简历模板linux网络安全机房运维工程师简历可编辑
创建者: 1wri
80套运维工程师简历模板linux网络安全机房运维工程师简历可编辑
LLM-VulnHub 面向 AI 大模型应用的漏洞库管理与智能分析系统。项目根据设计文档实现了动态漏洞采集、AI 相关性判断、结构化抽取、规则风险评分、相似漏洞检测、标准化入库、RAG 问答、漏洞管理和前端展示。
创建者: SiriThree
LLM-VulnHub 面向 AI 大模型应用的漏洞库管理与智能分析系统。项目根据设计文档实现了动态漏洞采集、AI 相关性判断、结构化抽取、规则风险评分、相似漏洞检测、标准化入库、RAG 问答、漏洞管理和前端展示。
通过无障碍权限实现绕过某软件的检测,结合ai实现搜题,目前正在进一步拓宽功能
创建者: duringk
通过无障碍权限实现绕过某软件的检测,结合ai实现搜题,目前正在进一步拓宽功能
一个记录我学习DVWA靶场渗透测试的仓库
创建者: Kavlina
一个记录我学习DVWA靶场渗透测试的仓库
APK爆毒免杀处理方案 -
创建者: scdnai
APK爆毒免杀处理方案 -
网络安全 · 渗透测试 · 网络工程 · 运维实践 | Astro博客
创建者: ziddzide
网络安全 · 渗透测试 · 网络工程 · 运维实践 | Astro博客
经典的主机安全/反病毒工具。根据 YARA 规则描述,扫描文件或进程内存,判断是否存在恶意代码、Webshell 或病毒特征。
创建者: Hjyyutr
经典的主机安全/反病毒工具。根据 YARA 规则描述,扫描文件或进程内存,判断是否存在恶意代码、Webshell 或病毒特征。