Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
PeronGH/ghostlock-selinux-disabler
Use CVE-2026-43499 to disable SELinux on Android | language: C
SlightNeko/ghostlock-rothko
CVE-2026-43499 GhostLock exploit for Redmi K70 Ultra (rothko) - data-only physmap overwrite | language: C
swornim619/CVE-2026-65650
PoC for CVE-2026-65650 - Elgg avatar upload DoS | language: Python
ebrasha/abdal-cve-2026-60137
Abdal CVE-2026-60137 is an advanced WordPress security scanner for identifying systems potentially affected by the CVE-2026-60137 SQL Injection vulnerability. Developed by Ebrahim Shafiei (EbraSha) for vulnerability asse...
ebrasha/abdal-cve-2026-63030
Abdal CVE-2026-63030 is a professional WordPress vulnerability scanner designed to detect exposure to CVE-2026-63030 through version analysis and REST API security checks. Developed by Ebrahim Shafiei (EbraSha) for cyber...
Bailan766/rmx3888-cve-2026-43499-config
CVE-2026-43499 exploit configuration for realme RMX3888 (Android 16) - 20 verified kernel offsets | language: C
shinthink/CVE-2026-65761
EasyStore Joomla Pre-Auth SQL Injection via filter_sortby Direction (CVE-2026-65761, CVSS 9.3) | topics: blind-sqli, cve, cve-2026-65761, easystore, exploit, joomla, joomshaper, pre-auth, python, security, sql-injection,...
shinthink/CVE-2026-63030
WordPress Core Pre-Auth RCE via REST Batch Route Confusion + SQLi (CVE-2026-63030 + CVE-2026-60137) | topics: batch-api, cve, cve-2026-60137, cve-2026-63030, exploit, pre-auth, python, rce, security, sql-injection, vulne...
Colorful-glassblock/duchamp-root
Xiaomi K70e (duchamp) one-click root via CVE-2026-43499 (IonStack) + KernelSU integration | language: C
Giangdurian/CVE-2026-63030-CVE-2026-60137
language: PHP
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一个记录我学习DVWA靶场渗透测试的仓库
创建者: Kavlina
一个记录我学习DVWA靶场渗透测试的仓库
APK爆毒免杀处理方案 -
创建者: scdnai
APK爆毒免杀处理方案 -
网络安全 · 渗透测试 · 网络工程 · 运维实践 | Astro博客
创建者: ziddzide
网络安全 · 渗透测试 · 网络工程 · 运维实践 | Astro博客
经典的主机安全/反病毒工具。根据 YARA 规则描述,扫描文件或进程内存,判断是否存在恶意代码、Webshell 或病毒特征。
创建者: Hjyyutr
经典的主机安全/反病毒工具。根据 YARA 规则描述,扫描文件或进程内存,判断是否存在恶意代码、Webshell 或病毒特征。
渗透项目/渗透工具/脚本文件
创建者: JY-666-YINZI
渗透项目/渗透工具/脚本文件
目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)遭到病毒感染与篡改,同时存在恶意的守护进程与定时任务进行权限维持。进行全面的应急响应的流程。
创建者: JY-666-YINZI
目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)遭到病毒感染与篡改,同时存在恶意的守护进程与定时任务进行权限维持。进行全面的应急响应的流程。
目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)遭到病毒感染与篡改,同时存在恶意的守护进程与定时任务进行权限维持。进行全面的应急响应的流程。
创建者: JY-666-YINZI
目标 Linux 服务器遭遇恶意挖矿病毒入侵。核心表现为 CPU 占用率异常暴涨,且系统关键命令(如 stat、rm 等)遭到病毒感染与篡改,同时存在恶意的守护进程与定时任务进行权限维持。进行全面的应急响应的流程。
Official implementation of the core experiments from: Beyond Detection: A Comprehensive Benchmark and Study on Representation Learning for Fine-Grained Webshell Family Classification
创建者: FeijiangHan
Official implementation of the core experiments from: Beyond Detection: A Comprehensive Benchmark and Study on Representation Learning for Fine-Grained Webshell Family Classification
vercel-labs-skillsc漏洞测试
创建者: czx1111
vercel-labs-skillsc漏洞测试
AI安全自动化红队测试工具 - 像写单元测试一样测试你的AI安全
创建者: veriyoung
AI安全自动化红队测试工具 - 像写单元测试一样测试你的AI安全