
agentic-dm-gateway
面向 LLM 智能体的安全控制平面:允许列表、所有者终止开关、PIN 会话、速率限制、提示注入检测,以及输出清洗,以阻止机密泄露和图像信标数据外泄。

面向 LLM 智能体的安全控制平面:允许列表、所有者终止开关、PIN 会话、速率限制、提示注入检测,以及输出清洗,以阻止机密泄露和图像信标数据外泄。

检测工程参考,将 Windows、云、容器、身份和 ICS 攻击类别映射到 Sigma 规则、信任边界模型、BYOVD 驱动程序情报和 Splunk 工作流。

基于硬件断点(DR0-DR7)的无补丁用户模式挂钩与遥测插桩引擎(AMSI、WLDP 和 ETW PoC)。

ksmbd CVE:CVE-2026-31717、CVE-2026-68083

使用 Kprobes 的 Linux 内核模块,通过时间间隔跟踪与主动寄存器置零,检测并中和 CVE-2024-1086 堆双重释放漏洞利用,且零 RAM 开销。

Self-Defeating Audits:可复现的实验室环境,展示低权限 PostgreSQL 角色如何可逆地致盲基于触发器的审计器并污染归因(PG14/16),附带防御对策。使用合成数据;引用了 CVE-2018-1058 原语。

通过指令注入、垃圾代码、常量混淆和运行时解密来混淆 x86-64 汇编,以阻碍逆向工程和反分析。

防御性交互与威胁情报研究实验室。通过受控的、策略驱动的AI交互,将入站诈骗邮件转化为可操作的IOC(失陷指标)。采用具有自适应策略选择的多智能体LLM架构。

提供 PowerShell 和批处理脚本,用于备份、恢复和调整访问控制列表 (ACL),以缓解 PrintNightmare 打印后台处理程序漏洞 CVE-2021-34527 和 CVE-2021-1675。

轻量级 Web 攻击监控器。单个 Go 二进制文件 + SQLite。不是 OSSEC,也不是 WAF。

CVE-2026-64638 (XSS2Shell) 的非破坏性检测器 — WordPress 预认证 XSS 反射原语

适用于 Windows 终端和服务器的只读 PowerShell 安全审计工具:检查 Defender 配置、补丁状态、凭据、持久化、网络遥测,并搜寻已知攻击活动的 IOC(入侵指标)。

Zimbra CVE-2024-45519 真正修复 - 官方补丁不完整

通过使用 ORM 参数化查询和恒定时间令牌验证替换原始 JDBC 查询,修复了设置端点中未经验证的 SQL 注入漏洞。

该仓库包含一个概念性补丁,演示了针对 CVE-2026-68820 的缓解措施。CVE-2026-68820 是 Windows 的 WinSock 辅助功能驱动程序(`afd.sys`)中的一个严重释放后使用(Use-After-Free,UAF)漏洞。

离线优先的漏洞发现跟踪器,可并行搜索 11 个 CVE 数据库,添加 EPSS/KEV 增强信息,并管理协调披露截止日期。

一款无需 root、adb、CA 证书安装及云端的安卓杀毒软件,拥有众多功能,可通过多种方式检测更多零日恶意软件