momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9077 条情报 漏洞监控 5406 / 网安开源项目 3671
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
George0Papasotiriou/CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow
language: C
George0Papasotiriou/CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G
language: Python
George0Papasotiriou/CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP
language: Python
George0Papasotiriou/CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component
language: Java
George0Papasotiriou/CVE-2026-22009-Linux-eBPF-Map-Locking-Race-Use-After-Free
language: C
George0Papasotiriou/CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN
language: Python
George0Papasotiriou/CVE-2026-22007-NTP-monlist-Amplification-over-IPv6
language: Python
George0Papasotiriou/CVE-2026-22006-XSLT-Server-Side-Injection-via-xsl-script
language: Python
George0Papasotiriou/CVE-2026-22005-OAuth-2.0-Device-Code-Phishing-Short-Interval
language: Python
George0Papasotiriou/CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain
language: Shell
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
ai-code-review 是一款通过 Webhook 触发的代码质量分析工具。项目支持添加 Git 仓库并生成带有 accessToken 的专属 hookUrl。当触发代码提交或合并请求时,系统自动拉取代码,并借助 Pi Agent 执行静态检查与深度 AI 分析。平台可输出涵盖代码质量、隐患漏洞及代码量评估的多维度评分,并支持后台灵活配置检查规则与企业级通知渠道(如企业微信、飞书、钉钉)。每次审查均会自动生成无需登录即可直达查看的 Web 报告页面。
创建者: autumnsj ai-code-review 是一款通过 Webhook 触发的代码质量分析工具。项目支持添加 Git 仓库并生成带有 accessToken 的专属 hookUrl。当触发代码提交或合并请求时,系统自动拉取代码,并借助 Pi Agent 执行静态检查与深度 AI 分析。平台可输出涵盖代码质量、隐患漏洞及代码量评估的多维度评分,并支持后台灵活配置检查规则与企业级通知渠道(如企业微信、飞书、钉钉)。每次审查均会...
本骨干引擎是全球首个面向物理主权国家(以拉脱维亚为蓝本)的“人机共治”数智政体操作系统。项目彻底重构了代议制民主的底层逻辑,旨在解决人类传统治理中无法根除的结构性弊端:组织冗员、贪污腐败与行政效率低下。核心协议模块由密码学、博弈论与控制论驱动,包含三大颠覆性机制:全流程利益投注投票协议:将空头承诺转化为链上对赌,实现权利与经济结果的刚性绑定,消灭民粹。24/7/365/86400秒无感动态审计:将物理法人与数字孪生体并网,秒级穿透影子经济并实现零摩擦行政。主权个人自由迁徙竞争网络:打破领土垄断,允许数字主权国家跨境竞合与人类自由迁徙。这是人类从传统人治、机械法治,全面迈向无感、无腐败、极限效率“智能体智治”的明日基石。欢迎全球极客参与代码审计、数学逻辑修补与多语种法律文本转化,共同构建人类共
创建者: protocol-195 本骨干引擎是全球首个面向物理主权国家(以拉脱维亚为蓝本)的“人机共治”数智政体操作系统。项目彻底重构了代议制民主的底层逻辑,旨在解决人类传统治理中无法根除的结构性弊端:组织冗员、贪污腐败与行政效率低下。核心协议模块由密码学、博弈论与控制论驱动,包含三大颠覆性机制:全流程利益投注投票协议:将空头承诺转化为链上对赌,实现权利与经济结果的刚性绑定,消灭民粹。24/7/365/86400秒无感动态审计:将物理...
Java 内存马运行时审计 Agent:attach 检测 Filter/Servlet/Listener/Valve/Agent 型内存马 + dump/反编译/回连/堆取证/AI 分析,双程序防识别,特征库在线更新(JMG 真实载荷 7/7 检出)
创建者: x7peeps Java 内存马运行时审计 Agent:attach 检测 Filter/Servlet/Listener/Valve/Agent 型内存马 + dump/反编译/回连/堆取证/AI 分析,双程序防识别,特征库在线更新(JMG 真实载荷 7/7 检出)
网络安全学习笔记 — CVE 漏洞研究与复现记录
创建者: chengbochuan3 网络安全学习笔记 — CVE 漏洞研究与复现记录
网络安全学习笔记 | DVWA漏洞复现 + 等保2.0 + 安全工具实操
创建者: Sukimjin 网络安全学习笔记 | DVWA漏洞复现 + 等保2.0 + 安全工具实操
基于 Java Attach API(参考 Arthas 原理)的 fastjson safeMode 运行时检测工具。无需重启目标应用、无需修改目标代码,即可在线检测目标 JVM 中 fastjson 的 safeMode 配置状态、AutoType 行为及绕过风险。
创建者: hl0rey 基于 Java Attach API(参考 Arthas 原理)的 fastjson safeMode 运行时检测工具。无需重启目标应用、无需修改目标代码,即可在线检测目标 JVM 中 fastjson 的 safeMode 配置状态、AutoType 行为及绕过风险。
AI agent网络安全助手
创建者: xieyuxuan109 AI agent网络安全助手
lukethecat/sentinel-agents
agent0 信息采集与结构化存储 · agent1 红队闭环与蓝队策略 | language: Python | stars: 0 | forks: 0 | updated 2026-08-13T10:12:02Z | pushed 2026-08-13T10:11:03Z
工具路由绕过,api探测等等
创建者: rhjsn 工具路由绕过,api探测等等
Some WebShell's for web hacking.
创建者: TheLxxCLoUD Some WebShell's for web hacking.