momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9077 条情报 漏洞监控 5406 / 网安开源项目 3671
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
sunynov/CVE-2026-39363
方便实用的CVE-2026-39363利用工具 | language: Python
grassplatypus/cve-2026-45033-class
CVE-2026-45033 PoC for Claude Code, not Github Copilot. Worked for Haiku 4.5. | language: Shell
HORKimhab/CVE-2026-18577
CVE-2026-18577 - Draft
shinthink/CVE-2026-63223
CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434 | CI4 < 4.7.4 | topics: ci4, ci4rce, codeigniter, cve, cve-2026-63223, ...
rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
Proof of concept with GDB‑assisted exploitation (educational / lab use only) | language: Python
xiaoqiMikko/pac4j-check
Offline scanner for CVE-2026-29000 (CVSS 10.0) in org.pac4j:pac4j-jwt. Inspects jars/fat-jars directly, so it works where mvn dependency:tree cannot. Single jar, zero dependencies, Java 8+. | topics: appsec, authenticati...
imbas007/POC-CVE-2026-58048
Security research project | topics: cpanel, cve, cve-2026-58048, exploit, mysql, poc, privilege-escalation, security, sql-injection, web-security | language: Python
AzureADTrent/CVE-2026-52824
Technical analysis and PoC of CVE-2026-52824: default APP_SECRET in the Kimai Docker image enabling unauthenticated login link forgery. Affects <= 2.57.0, fixed in 2.58.0.
spinfosecurity/BAS-Guardian
Free BACnet/BMS vulnerability scanner for building automation systems. Detects CVE-2026-3611 (CVSS 10.0), CVE-2026-24060, and exposed HVAC/BAS controllers via PowerShell or Bash. | topics: bacnet, bash, bms, building-aut...
shinthink/CVE-2026-66066
CVE-2026-66066 — KindaRails2Shell: Rails Active Storage/libvips Arbitrary File Read → RCE. MATLAB/HDF5 dual-identity file → SECRET_KEY_BASE theft → forged variation. CVSS 9.5 | Rails < 8.1.3.1 | topics: activestorage, cv...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
SRC 定向漏洞挖掘 Agent
创建者: Dametime-0 SRC 定向漏洞挖掘 Agent
一个简单的学生信息管理系统靶场,用于初学者的渗透测试和代码审计
创建者: Ordinaryzyx 一个简单的学生信息管理系统靶场,用于初学者的渗透测试和代码审计
调用360quake资产探测api,实现对关键字、ip进行资产收集、简单漏洞扫描及LLM相关性评分
创建者: Lincisaironegg 调用360quake资产探测api,实现对关键字、ip进行资产收集、简单漏洞扫描及LLM相关性评分
代码审计的日志仓库
创建者: XXXlG 代码审计的日志仓库
创建者: hhhbwc Pico4 国区/外区 Matrix 一键切换的 Magisk 模块,内置签名绕过,Magisk Manager
基于 RAG 的网络安全知识库智能问答系统,支持用户导入法律法规、国家标准、行业标准和内部安全文档,提供可追溯来源的专业问答、条款定位、资料查询与知识库管理能力。
创建者: KennethLam2022 基于 RAG 的网络安全知识库智能问答系统,支持用户导入法律法规、国家标准、行业标准和内部安全文档,提供可追溯来源的专业问答、条款定位、资料查询与知识库管理能力。
agent0 信息采集与结构化存储 · agent1 红队闭环与蓝队策略
创建者: lukethecat agent0 信息采集与结构化存储 · agent1 红队闭环与蓝队策略
大华icc-upper-domains漏洞利用工具
创建者: ahisec 大华icc-upper-domains漏洞利用工具
Easy Scan — 跨平台桌面资产侦察工具:子域名枚举、端口扫描、Web 指纹、截图与漏洞检测
创建者: MoShouSecurity Easy Scan — 跨平台桌面资产侦察工具:子域名枚举、端口扫描、Web 指纹、截图与漏洞检测
Profile README - 程序开发 · 安卓逆向 · 渗透测试
创建者: luoqing0506-commits Profile README - 程序开发 · 安卓逆向 · 渗透测试