momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9073 条情报 漏洞监控 5404 / 网安开源项目 3669
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
kalhoralireza/CVE-2026-17532
Seraphinite Accelerator <= 2.29.18 - Reflected Cross-Site Scripting PoC | language: Python
ArtWide/cve-2026-13934
CVE-2026-13934 | language: Python
joaocalciolari07/copyfail-guard
Defensive detection & mitigation tool for CVE-2026-31431 ("Copy Fail") — Linux kernel algif_aead LPE. No exploit code included. | language: Python
BiiTts/CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal
PoC + analysis for CVE-2026-54917 — SeaweedFS S3 gateway cross-bucket path traversal (CVSS 10.0, <4.30). Read/write any bucket via .. in the object key. | topics: cve-2026-54917, exploit, path-traversal, poc, s3, seaweed...
qflksheep/CVE-2026-67689-FineAdmin.Mvc-vulnerability
qflksheep/CVE-2026-67687-ICS-Park-Smart-Park-Management-System-v2.0
ICS-Park Smart Park Management System v2.0
AbdullahMaqbool22/CVE-2026-60137-WordPress-Core-SQL-Injection-PoC
Non-destructive proof-of-concept and verification harness for CVE-2026-60137, a blind SQL injection in WordPress core (`WP_Query::author__not_in`), reachable via the REST API's `author_exclude` parameter. | topics: appse...
Sachinart/CVE-2026-60004-gitea-0day
CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE | language: Python
abdugafforov-bobur/CVE-2026-67620-poc
CVE-2026-67620 - Flowise SSRF via incomplete cloud-metadata deny-list (Oracle OCI 192.0.0.192 + Alibaba 100.100.100.200 bypass the DEFAULT_DENY_LIST) | language: Python
Foxer131/CVE-2026-70481
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Telegram 媒体文件转存到云盘,可绕过转发限制,仅需账号 API token 即可实现全自动执行。
创建者: WolfeOvO Telegram 媒体文件转存到云盘,可绕过转发限制,仅需账号 API token 即可实现全自动执行。
网络安全技能库 2.0(AI 可读发布版):11 个 Agent Skills + 学习路线/法规/SRC/面试/题库文档
创建者: XHM08 网络安全技能库 2.0(AI 可读发布版):11 个 Agent Skills + 学习路线/法规/SRC/面试/题库文档
开发星露谷工具类mod时,很多时候需要用ILSpy代码审计或者看方法怎么实现。这个轻量MCP让AI自己查,免除ILSpy操作的学习成本。
创建者: ValorJL 开发星露谷工具类mod时,很多时候需要用ILSpy代码审计或者看方法怎么实现。这个轻量MCP让AI自己查,免除ILSpy操作的学习成本。
这是我根据KFD读取开发出来的新读取方案 适配多巴胺3.0 所有支持DarkSword漏洞的设备 也请你不要用于非法用途
创建者: yniu6921-cloud 这是我根据KFD读取开发出来的新读取方案 适配多巴胺3.0 所有支持DarkSword漏洞的设备 也请你不要用于非法用途
从微软官方服务器直接生成 Windows 10/11 ISO 镜像直链(复刻 Fido 流程,绕过媒体创建工具),支持一键下载
创建者: caichengjie 从微软官方服务器直接生成 Windows 10/11 ISO 镜像直链(复刻 Fido 流程,绕过媒体创建工具),支持一键下载
Kali Linux 渗透测试 TUI agent —— 45 个 Kali 工具深度定制档案,工具联动流水线
创建者: Kunspring Kali Linux 渗透测试 TUI agent —— 45 个 Kali 工具深度定制档案,工具联动流水线
信息工程学院三下乡六星踏漳巡红队实践展示网站
创建者: lxr-source 信息工程学院三下乡六星踏漳巡红队实践展示网站
deepseek-harness漏洞
创建者: Erosion2020 deepseek-harness漏洞
夜航 · works —— 双非计算机学生的网安作品仓公开镜像(Bash → Linux → 网络 → Web → 漏洞复现 → writeup)
创建者: pionxe 夜航 · works —— 双非计算机学生的网安作品仓公开镜像(Bash → Linux → 网络 → Web → 漏洞复现 → writeup)
基于 Vue 3 + Express + SQLite构建的现代化 Web 安全实训平台,内置 WebTap10(映射 OWASP Top 10 并扩展)、**密码学**、**杂项(CTF)** 与 **《网络安全渗透考试》四大部分,共 72 个实战关卡,每个关卡都是一个可实际攻击的靶标应用。
创建者: xiguayiqiu 基于 Vue 3 + Express + SQLite构建的现代化 Web 安全实训平台,内置 WebTap10(映射 OWASP Top 10 并扩展)、**密码学**、**杂项(CTF)** 与 **《网络安全渗透考试》四大部分,共 72 个实战关卡,每个关卡都是一个可实际攻击的靶标应用。