Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
alreadyClosed/CVE-2026-39987
CVE-2026-39987 for marimo 0.20.4 PoC | topics: ctf, cve, cve-2026-39987, educational, marimo, tool | language: Python
WismanSec/sharepoint-2026-poc
PoC, IOCs, and detection logic for the SharePoint /_trust WS-Federation BinaryFormatter deserialization chain. Lab reconstruction covering unauthenticated RCE, in-process machine key theft, and the artifacts each variant...
HORKimhab/CVE-2026-44613
CVE-2026-44613 | topics: collection-cve-poc, cve-2026-44613, poc-cve-collection | language: Python | homepage: https://www.ox.security/blog/cve-2026-44613-turning-a-csrf-into-silent-unauthorized-actions/
JohenLastGen-JLG/CVE-2026-11961
CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Misconfigured Membership Roles → Unauthenticated Admin Creation → Site Compromise. CVSS 8.1 | language: Python
codeb0ssx/CVE-2026-70559-PoC
CVE-2026-70559 | topics: codeb0ss, cve-2026-70559, cve-2026-70559-poc, dinky, realcodeb0ss, thecodeb0ss
HORKimhab/CVE-2026-64561
CVE-2026-64561 | language: C
Apache Thrift: C++ TSSLSocket matchName() RFC 6125 Wildcard Bypass
Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: TZlibTransport Decompression Size Limit
Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: TCompactProtocol varint byte-count limit
Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift, Apache Thrift: integer overflow in TProtocol::checkReadBytesAvailable()
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
【安卓远控】最强科技安卓远控运营版本
创建者: bmrs42518-ship-it
【安卓远控】最强科技安卓远控运营版本
GB/T 30279-2020 / CVSS v4.0 漏洞分级评估技能包
创建者: helGayhub233
GB/T 30279-2020 / CVSS v4.0 漏洞分级评估技能包
改自Godzilla webshell管理器,以python為主體並可透過webUI和CLI操作
创建者: frank411185
改自Godzilla webshell管理器,以python為主體並可透過webUI和CLI操作
KEV漏洞分析
创建者: zhangdan186
KEV漏洞分析
一个平台无关的命令行工具,用于在 PR 合并前验证 AI 生成代码的可靠性。 结合快速静态规则引擎与 AI 语义分析,捕捉 ESLint/pylint 等 lint 工具无法发现的问题:逻辑错误、安全漏洞、缺失边界处理、AI 幻觉调用。 支持多种 AI 审查模型:Claude、DeepSeek、OpenAI,以及本地 Ollama。
创建者: Shiner-D
一个平台无关的命令行工具,用于在 PR 合并前验证 AI 生成代码的可靠性。 结合快速静态规则引擎与 AI 语义分析,捕捉 ESLint/pylint 等 lint 工具无法发现的问题:逻辑错误、安全漏洞、缺失边界处理、AI 幻觉调用。 支持多种 AI 审查模型:Claude、DeepSeek、OpenAI,以及本地 Ollama。
web 蜜罐检测工具
创建者: akkuman
web 蜜罐检测工具
PDF财报抽取回填工具 - 轮询架构版(绕过 Cloudflare 100s / Render 免费层超时)
创建者: KaniGAO
PDF财报抽取回填工具 - 轮询架构版(绕过 Cloudflare 100s / Render 免费层超时)
监测漏洞,快速评估内部资产受影响程度,并处置闭环。Monitor vulnerabilities, rapidly assess their impact on internal assets, and close-loop remediation
创建者: ZonWin
监测漏洞,快速评估内部资产受影响程度,并处置闭环。Monitor vulnerabilities, rapidly assess their impact on internal assets, and close-loop remediation
SSSYLSSS/riichi-decision-review
本地运行的四人立直麻将牌谱复盘、牌效与攻防分析工具 | topics: mahjong-analysis, majsoul, nextjs, riichi-mahjong, typescript | language: JavaScript | stars: 0 | forks: 0 | updated 2026-08-04T20:30:40Z | pushed 2026-08-04T20:30:19Z
Z4OR-cyber/ai-fullstack-lab
AI 全栈开发学习实验室 - 496道编程练习 (Python/C/Rust/Go/20+语言 + AI数学 + RAG + DevOps + 安全攻防) | topics: ai, code-audit, devops, docker, fastapi, fullstack, kubernetes, learning, numpy, python, rag, security | language: Python | stars: 0...