Intelligence Digest
github安全推送
GitHub 安全开源项目与漏洞监控情报推送
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
katranSefa/CVE-2026-6279
language: Python
dorlow/hazel-cve-2026-43499
language: C
0xCyp1337/CVE-2026-82222-MassExploit
language: Python
atiilla/CVE-2026-27876
Grafana SQL Expressions Arbitrary File Write to RCE | language: Python
eddinos2/CVE-2026-28956-jxl-messages-surface
iOS Messages JPEG XL delivery-surface probe and patch-diff notes for CVE-2026-28956. | topics: apple, cve, imageio, imessage, ios, jpeg-xl, patch-diffing, vulnerability-research, zero-click | language: Objective-C
juanpoch/CVE-2026-73570
Zimbra Collaboration Suite RCE — SMTP log poisoning → swatchdog → OS Command Injection (CVSS 8.9, CISA KEV)
0xlyvio/CVE-2026-1529-Keycloak-Exploit-Tool
Keycloak: Unauthorized organization registration via improper invitation token validation | language: Python
0xlyvio/CVE-2026-18963-keycloak
CVE-2026-18963 — Keycloak reset-credentials bypass -> Account Takeover | language: Python
eddinos2/CVE-2026-64747
AppleAVE2 kernel driver wire-format research and macOS reachability PoC for CVE-2026-64747. | topics: apple, cve, iokit, kernel, macos, proof-of-concept, reverse-engineering, vulnerability-research | language: C
eddinos2/CVE-2026-64705
Root-cause analysis and crash-tier PoC for CVE-2026-64705, an HFS xattr kernel heap overflow on macOS. | topics: apple, cve, filesystem, hfs, kernel, macos, proof-of-concept, vulnerability-research | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
wesoho/php-range
php写的攻防靶场 | language: PHP | stars: 1 | forks: 0 | updated 2026-09-08T07:39:22Z | pushed 2026-09-08T07:39:09Z
打开 看看新闻 看五星体育等 SMG 频道时,F1 等版权节目会显示 "版权受限"。本项目绕过此限制,并支持节目回放。
创建者: jolin1314joker
打开 看看新闻 看五星体育等 SMG 频道时,F1 等版权节目会显示 "版权受限"。本项目绕过此限制,并支持节目回放。
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用
创建者: fakedon
TGSEC社区 学习渗透套件 — 按攻击面组织的渗透测试知识库,可直接喂给AI自动配置使用
面向高校班级团务管理的本地 AI 助手,集成知识库 RAG、智能搜索、会议 Agent、通知管理和信息收集。
创建者: asteriii123
面向高校班级团务管理的本地 AI 助手,集成知识库 RAG、智能搜索、会议 Agent、通知管理和信息收集。
Chrome 直开主页 + 下载增强 LSPosed 模块。 启动直开主页(禁恢复历史标签) / +号开主页 / 六类下载弹窗绕过 / APK 自动安装 / 下载横幅转 Toast / 隐藏翻译横幅。
创建者: Xposed-Modules-Repo
Chrome 直开主页 + 下载增强 LSPosed 模块。 启动直开主页(禁恢复历史标签) / +号开主页 / 六类下载弹窗绕过 / APK 自动安装 / 下载横幅转 Toast / 隐藏翻译横幅。
Red team skill tree — full-stack offensive security reference: recon, AD attacks, C2 development, AV/EDR evasion, cloud-native & AI-powered attacks. 红队全栈技能参考(蓝军技能树)
创建者: lupingQAQ
Red team skill tree — full-stack offensive security reference: recon, AD attacks, C2 development, AV/EDR evasion, cloud-native & AI-powered attacks. 红队全栈技能参考(蓝军技能树)
一个面向实习生的网络安全实践项目
创建者: douchuan
一个面向实习生的网络安全实践项目
预测现货市场日前/实时电价,为发电企业报价、购电决策、储能套利提供依据; - 量化新能源渗透率对电价与消纳的影响,识别高比例新能源下的价格规律,形成可落地的消纳与调度建议。
创建者: Loglog3508
预测现货市场日前/实时电价,为发电企业报价、购电决策、储能套利提供依据; - 量化新能源渗透率对电价与消纳的影响,识别高比例新能源下的价格规律,形成可落地的消纳与调度建议。
This is a standalone PHP file manager with capability to support command execution, custom php code execution and file traversal support. Useful for cyber security purposes.
创建者: TufayelLUS
This is a standalone PHP file manager with capability to support command execution, custom php code execution and file traversal support. Useful for cyber security purposes.
这是一款模拟A股核心交易逻辑的网页应用,旨在提供真实、沉浸的投资练习体验。 核心交易机制:严格遵循 T+1 交易制度(当日买入,次日方可卖出),并实现每日开盘价自动重置为前一交易日收盘价,杜绝低买高卖的套利漏洞。支持分批建仓与先进先出(FIFO) 的卖出逻辑,持仓详情清晰展示可卖数量与盈亏。 数据可视化:所有走势图均采用 SVG 折线统计图 呈现,包括个股价格走势、总资产历史变化以及主页中的收益率曲线,直观反映数据波动趋势。 便捷操作:交易弹窗提供 ALL、1/2、1/4、1/8 快速下单按钮,一键按比例使用资金或持仓。同时集成成就系统(16项挑战)、本地存档(支持导入/导出JSON文件)以及AI对手(8位不同风格的虚拟投资者),排行榜实时更新。
创建者: Ab723-ai
这是一款模拟A股核心交易逻辑的网页应用,旨在提供真实、沉浸的投资练习体验。 核心交易机制:严格遵循 T+1 交易制度(当日买入,次日方可卖出),并实现每日开盘价自动重置为前一交易日收盘价,杜绝低买高卖的套利漏洞。支持分批建仓与先进先出(FIFO) 的卖出逻辑,持仓详情清晰展示可卖数量与盈亏。 数据可视化:所有走势图均采用 SVG 折线统计图 呈现,包括个股价格走势、总资产历史变化以及主页中的收益率曲线,直...