momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9079 条情报 漏洞监控 5407 / 网安开源项目 3672
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
George0Papasotiriou/CVE-2026-21001-WebAssembly-Linear-Memory-OOB-via-Table-Index-Confusion
language: Python
0xdeadbeefnetwork/pfkey-sadb-overflow
FreeBSD PF_KEY SADB_UPDATE sa_len stack overflow (CVE-2026-3038 sibling) - LPE PoC | language: C
George0Papasotiriou/CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline
language: Python
George0Papasotiriou/CVE-2026-11119-Padding-Oracle-Attack-on-CBC-Mode-Encryption
language: Python
George0Papasotiriou/CVE-2026-11118-HTTP-2-Rapid-Reset-DDoS
language: Python
George0Papasotiriou/CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim
language: Python
George0Papasotiriou/CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID
language: Python
George0Papasotiriou/CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable
language: Python
George0Papasotiriou/CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy
language: JavaScript
George0Papasotiriou/CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
模拟乙方安全服务流程完成企业Web应用渗透测试与风险评估项目。遵循正规渗透测试授权流程,完成信息收集、漏洞探测、人工漏洞复现、风险分级、输出整改方案,最终生成标准化安全评估报告。
创建者: wangyu-wycc 模拟乙方安全服务流程完成企业Web应用渗透测试与风险评估项目。遵循正规渗透测试授权流程,完成信息收集、漏洞探测、人工漏洞复现、风险分级、输出整改方案,最终生成标准化安全评估报告。
交互式 Telegram 举报管理工具 —— 用于网络安全教育、靶场训练与技术学习。
创建者: Exsulo 交互式 Telegram 举报管理工具 —— 用于网络安全教育、靶场训练与技术学习。
把主板 SuperIO / CPU / GPU 的传感器数据注册成 SMC Key,并绕过 iStat 机型限制注入到 iStat Menus 面板 —— 完整流水线:数据手册阅读 → 寄存器映射 → SMC Key 注册 → iStat 注入。
创建者: 0xmsp 把主板 SuperIO / CPU / GPU 的传感器数据注册成 SMC Key,并绕过 iStat 机型限制注入到 iStat Menus 面板 —— 完整流水线:数据手册阅读 → 寄存器映射 → SMC Key 注册 → iStat 注入。
一款基于 Android WebView 的 Derpibooru 镜像浏览器,通过 Cloudflare 优选 IP 绕过 DNS 污染,并内置翻译、下载、文件上传等增强功能。
创建者: kerybotu 一款基于 Android WebView 的 Derpibooru 镜像浏览器,通过 Cloudflare 优选 IP 绕过 DNS 污染,并内置翻译、下载、文件上传等增强功能。
Java反序列化靶场,涵盖CB、CC、Dubbo、Fastjson、Hessian、Jndi、Log4j、Shiro、Weblogic等Java反序列化场景
创建者: TaoLjx Java反序列化靶场,涵盖CB、CC、Dubbo、Fastjson、Hessian、Jndi、Log4j、Shiro、Weblogic等Java反序列化场景
WFSpeed.run
创建者: AdminRoc
WorkBuddy 定时任务逃生舱:--system-prompt-file 文件化传递,绕过 spawn ENAMETOOLONG 双重限制(环境块 32KB + 命令行 32K),含诊断/迁移/自愈/恢复全套脚本
创建者: wilhelmwang WorkBuddy 定时任务逃生舱:--system-prompt-file 文件化传递,绕过 spawn ENAMETOOLONG 双重限制(环境块 32KB + 命令行 32K),含诊断/迁移/自愈/恢复全套脚本
AI 驱动的网络安全 Agent 平台(AI-driven Cybersecurity Agent Platform)
创建者: DarkSword404 AI 驱动的网络安全 Agent 平台(AI-driven Cybersecurity Agent Platform)
Supplementary materials for cross-language Webshell detection research based on normalized capability representation.
创建者: DanielDeng888 Supplementary materials for cross-language Webshell detection research based on normalized capability representation.
一个基于 Python 和 Scapy 开发的局域网二层网络安全测试工具。主要用于演示和测试局域网内的 ARP 缓存中毒(ARP Poisoning / Spoofing)、二层流量重定向以及中间人攻击(Man-in-the-Middle, MITM)防护能力。
创建者: LaoW7 一个基于 Python 和 Scapy 开发的局域网二层网络安全测试工具。主要用于演示和测试局域网内的 ARP 缓存中毒(ARP Poisoning / Spoofing)、二层流量重定向以及中间人攻击(Man-in-the-Middle, MITM)防护能力。