momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9095 条情报 漏洞监控 5417 / 网安开源项目 3678
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
villager1314/CVE-2026-64560-Analysis
language: C
xiaoqiMikko/fastjson-check
fastjson vulnerability scanner - detect fastjson in JARs and Spring Boot fat-JARs, check exposure to CVE-2026-16723, and verify whether you already run the official patch 1.2.84. Zero-dependency offline CLI. fastjson 漏洞检...
HackSpeak/kindarails2shell-poc
CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing | language: Python
aj2108/CVE-2026-9848
CVE-2026-9848 is an Unauthenticated SQL Injection (SQLi) vulnerability affecting the WP Ticket (Customer Support Ticket System & Helpdesk) plugin for WordPress up to and including version 6.0.4.
HackSpeak/ovswrap-poc
CVE-2026-64531 (OVSwrap) PoC - Linux kernel Open vSwitch LPE; for patch validation and security research | language: Python
rahulreddykarne/CVE-2026-43637-cornac
Path traversal (Tar Slip) in Cornac via _extract_archive (CVE-2026-43637) | language: Python
expday/CVE-2026-12250
CVE-2026-12250 / Pardus Domain Joiner Kimlik Bilgisi Sızdırma Zafiyeti
rahulreddykarne/CVE-2026-63720-datamodel-code-generator
Code injection (RCE) in datamodel-code-generator via unvalidated customBasePath (CVE-2026-63720) | language: Python
rahulreddykarne/CVE-2026-65321-pyathena
SQL injection in PyAthena via DefaultParameterFormatter (CVE-2026-65321) | language: Python
AdarshThakur14777-cyber/CVE-2026-60137
wpsqli full SQLi extractor + dumper for CVE-2026-60137 | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
JDKjin/HuntForge
HuntForge 铸猎 —— AI 攻防全链路自主解题 Agent(百度 Agent+ 挑战赛作品):Claude Code 驾驶舱 + 三通道纪律调度 + 88 条离线 CVE 指纹库 + 33 本通用方法论手册 + 二进制/APK 逆向自动化(bin_triage·angr·jadx)+ 幂等提交与证据门禁 | topics: ai-agent, ctf, pentest, security, tsecbench | langua...
renbon-wu/dddd-gui
基于dddd二次开发的漏洞扫描工具,带GUI界面 | language: Go | stars: 0 | forks: 0 | updated 2026-04-29T05:51:03Z | pushed 2026-07-22T01:14:34Z
light0921/webscanner
AI驱动的Web漏洞扫描引擎 | 115+ POC | OWASP Top10 + 30+国产信创软件 | Ghost Bits编码绕过WAF | Nuclei兼容 | 插件化架构 | language: Python | stars: 1 | forks: 0 | updated 2026-05-20T11:28:12Z | pushed 2026-07-23T10:23:46Z
Yakit + TscanPlus 安全测试技能集 - 覆盖 WAF/CDN 识别、中间件框架漏洞速查、JS 攻击面收敛、工具链编排
创建者: Ccxm1 Yakit + TscanPlus 安全测试技能集 - 覆盖 WAF/CDN 识别、中间件框架漏洞速查、JS 攻击面收敛、工具链编排
java权限绕过测试脚本
创建者: fisssh java权限绕过测试脚本
本系统基于 **Windows + WSL (Kali Linux)** 双环境搭建,是一套整合多类AI安全工具的一体化渗透测试平台。系统将大语言模型能力与传统渗透测试工具深度结合,覆盖Web安全、内网攻防、二进制逆向、API测试、流量分析等多个安全领域,可实现渗透测试全流程的智能化、自动化提效。
创建者: xk11z 本系统基于 **Windows + WSL (Kali Linux)** 双环境搭建,是一套整合多类AI安全工具的一体化渗透测试平台。系统将大语言模型能力与传统渗透测试工具深度结合,覆盖Web安全、内网攻防、二进制逆向、API测试、流量分析等多个安全领域,可实现渗透测试全流程的智能化、自动化提效。
vulnhub渗透
创建者: 923712389 vulnhub渗透
webshell site 4545 355
创建者: omarsaheed1001 webshell site 4545 355
webshell site 3848 828
创建者: officeegyptdesigner-a11y webshell site 3848 828
webshell site 9348 025
创建者: omarsaheed2 webshell site 9348 025