momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9080 条情报 漏洞监控 5408 / 网安开源项目 3672
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
George0Papasotiriou/CVE-2026-11103-GraphQL-Batching-Alias-Rate-Limit-Bypass
language: JavaScript
George0Papasotiriou/CVE-2026-11102-OAuth2-Implicit-Grant-Fragment-Hijacking
language: Python
Donalhighnecked528/YellowKey-Bitlocker-CVE-2026-45585
Manage BitLocker recovery keys, unlock encrypted drives, and monitor encryption status with this lightweight Windows utility. | topics: bitlocker, bitlocker-bypass, bitlocker-drive-encryption, bitlocker-drive-lock, bitlo...
George0Papasotiriou/CVE-2026-11101-HTTP-Cache-Poisoning-via-Unkeyed-Query-Parameter
language: Python
sn0x-sharma/CVE-2026-18718
Found a 0-Day in Ghidra: Shared Project File Became a Code Execution Vector | language: Python
0xBlackash/CVE-2026-46243
CVE-2026-46243
sam00/CVE-2026-56158-.NET-Framework-RCE-PoC-Exploit
language: Python
sam00/POC-CVE-2026-42826-2026-42826-Microsoft-Azure-DevOps-Information-Disclosure-Vulnerability
language: Python
sb-ox/repro-OXDEV-77637-uv-workspace
OXDEV-77637 repro fixture: uv workspace whose transitive CVE (starlette 0.25.0 / CVE-2026-48710) is dropped when the lean clone omits workspace-member pyproject.toml. Tag: repro-OXDEV-77637 | language: Python
sam00/POC-CVE-2026-32621-Apollo-Federation-XSS-Vulnerability
language: JavaScript
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
zyj010216y/hermes-dept-redteam
红队部门 Hermes profile 发行版:授权渗透测试/情报/利用验证/报告 | language: Python | stars: 1 | forks: 0 | updated 2026-09-01T14:45:21Z | pushed 2026-08-08T11:51:29Z
zzyyff-atk/safe-assistant
AI 驱动的安全测试助手 — 用自然语言调用 36+ 渗透测试工具,支持 LLM + 规则双模式匹配,内置 SQL 注入学习工具与自动渗透引擎。 | language: Python | stars: 1 | forks: 0 | updated 2026-08-09T04:04:32Z | pushed 2026-08-08T13:41:12Z
fxa-2013/sec-AIagent
安全渗透测试Agent | stars: 0 | forks: 0 | 2026-08-10T00:57:56Z
yangxixx/hehua-agent
自主渗透 agent。在授权靶场 / SRC 范围内,给它一个目标(URL / IP / 网段),它自动完成 侦察 → 枚举 → 利用 → 报告漏洞的全流程。LLM 工具循环驱动 + 规则看门狗 + 预算控制。 | language: Python | stars: 1 | forks: 0 | updated 2026-08-18T04:10:21Z | pushed 2026-08-18T04:09:45Z
Star-233/Waystone
通用问题求解引擎(oritera/Cairn 的 AGPL-3.0 修改版):黑板架构 + 事实-意图图谱,AI 渗透测试验证领域 | language: TypeScript | stars: 2 | forks: 0 | updated 2026-08-10T09:02:32Z | pushed 2026-08-09T08:57:26Z
zar130530/Enterprise-Pentest-Training-Agent
2026实训:企业外网渗透测试实战智能体设计方案(源码与设计方案文档) | language: Python | stars: 0 | forks: 0 | updated 2026-08-10T11:32:24Z | pushed 2026-08-10T11:30:41Z
xiaoyang-xyc/pentest-ops
渗透作战指挥台 — 把渗透情报档案变成可视化作战看板(Hermes 桌面插件 / web dashboard / 独立静态页三形态,数据与展示分离) | language: HTML | stars: 0 | forks: 0 | updated 2026-08-10T16:12:18Z | pushed 2026-08-10T16:11:35Z
HSGQSRGS/WeChat-lm
WeChat-lm是一款全能微信小程序渗透测试工具箱。它可自动扫描本地wxapkg文件,智能识别包类型,支持V1、V2版本解密,通过多线程批量解包并展示实时进度。 工具支持AppID信息查询,搭载48项规则深度扫描手机号、密钥等敏感数据,可解析MD5、AES、SM4等主流加密签名算法。内置JS反混淆引擎,可解码各类混淆代码,精准检测后门、调试接口等隐藏风险逻辑。 其集成mitmproxy双代理套件,可联动Burp工具,支持API模糊测试...
0x7556/hacktool
全平台渗透工具集 支持Windows/Linux/Mac/路由器网络设备,支持MIPS/ARM等架构 | stars: 1 | forks: 0 | updated 2026-08-11T00:42:48Z | pushed 2026-08-10T14:01:42Z
Sexisnull/pobi_v2
前后端分离的 AI 渗透测试 Web 平台(FastAPI + ARQ + 内嵌 pobi_agent 多智能体引擎) | language: Python | stars: 0 | forks: 0 | updated 2026-09-05T06:12:42Z | pushed 2026-09-05T06:12:28Z