momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9098 条情报 漏洞监控 5418 / 网安开源项目 3680
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
George0Papasotiriou/CVE-2026-9998-Insecure-Deserialization-in-Blockchain-Oracle
language: Python
George0Papasotiriou/CVE-2026-6789-Stack-Buffer-Overflow-in-Embedded-TLS-Certificate-Parser
language: C
George0Papasotiriou/CVE-2026-7878-eBPF-Verifier-Type-Confusion-Kernel-Memory-Read-Write
language: C
George0Papasotiriou/CVE-2026-3456-OAuth2-PKCE-Race-Condition-Account-Takeover
language: Python
George0Papasotiriou/CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection
language: JavaScript
George0Papasotiriou/6.-CVE-2026-7878-eBPF-Verifier-Type-Confusion-Kernel-Memory-Read-Write
language: C
George0Papasotiriou/CVE-2026-1122-IoT-Firmware-Update-Signature-Bypass-via-Low-Order-Point-Injection
language: Python
George0Papasotiriou/CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing
language: HTML
George0Papasotiriou/CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite
language: Python
George0Papasotiriou/CVE-2026-9999-Serverless-Function-Event-Injection-Path-Traversal-Code-Overwrite
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
b0bac/harmonyOSSecurityTools
面向HarmonyOS(主要是PC)的安全工具积累 | language: Python | stars: 2 | forks: 0 | updated 2026-08-16T08:18:58Z | pushed 2026-08-15T07:32:09Z
lxcxjxhx/HOS-ARES
HOS-ARES · AI 安全实验室 —— Android 端 AI 安全工具台(DeepSeek-Reasonix 源码构建 + 8 个预装安全工具) | language: Python | stars: 2 | forks: 0 | updated 2026-08-11T14:21:49Z | pushed 2026-08-17T02:02:30Z
无双大蛇2U/3U Cheat Engine修改表:运行时属性映射、自定义伸长、候选距离绕过与元素防白屏
创建者: Pengfei-Xu-1993 无双大蛇2U/3U Cheat Engine修改表:运行时属性映射、自定义伸长、候选距离绕过与元素防白屏
渗透作战指挥台 — 把渗透情报档案变成可视化作战看板(Hermes 桌面插件 / web dashboard / 独立静态页三形态,数据与展示分离)
创建者: xiaoyang-xyc 渗透作战指挥台 — 把渗透情报档案变成可视化作战看板(Hermes 桌面插件 / web dashboard / 独立静态页三形态,数据与展示分离)
第一性原理审查技能——结合业务流程审视方案,基于事实指出逻辑漏洞和认知偏差,给出可执行改进
创建者: usercm21 第一性原理审查技能——结合业务流程审视方案,基于事实指出逻辑漏洞和认知偏差,给出可执行改进
serverless化的多语言webshell管理器,兼容冰蝎-A serverless, multi-language webshell manager compatible with Behinder.
创建者: neko205-mx serverless化的多语言webshell管理器,兼容冰蝎-A serverless, multi-language webshell manager compatible with Behinder.
网络安全下一代端口安全风险扫描器
创建者: MxSecurity 网络安全下一代端口安全风险扫描器
CTF 反序列化 POP 链构造器 - 离线练习工具
创建者: gole1982 CTF 反序列化 POP 链构造器 - 离线练习工具
WeChat-lm是一款全能微信小程序渗透测试工具箱。它可自动扫描本地wxapkg文件,智能识别包类型,支持V1、V2版本解密,通过多线程批量解包并展示实时进度。 工具支持AppID信息查询,搭载48项规则深度扫描手机号、密钥等敏感数据,可解析MD5、AES、SM4等主流加密签名算法。内置JS反混淆引擎,可解码各类混淆代码,精准检测后门、调试接口等隐藏风险逻辑。 其集成mitmproxy双代理套件,可联动Burp工具,支持API模糊测试、多模块Hook注入与数据流分析,自动挖掘、去重有效接口,还能通过脚本绕过环境检测、伪装设备信息。 工具可一键校验运行环境依赖,单命令完成全自动化渗透流程,能定位请求拦截逻辑辅助绕过签名,最终输出可视化HTML与结构化JSON双重检测报告。
创建者: HSGQSRGS WeChat-lm是一款全能微信小程序渗透测试工具箱。它可自动扫描本地wxapkg文件,智能识别包类型,支持V1、V2版本解密,通过多线程批量解包并展示实时进度。 工具支持AppID信息查询,搭载48项规则深度扫描手机号、密钥等敏感数据,可解析MD5、AES、SM4等主流加密签名算法。内置JS反混淆引擎,可解码各类混淆代码,精准检测后门、调试接口等隐藏风险逻辑。 其集成mitmproxy双代理套件,可...
漏洞管理平台 - AI Agent 驱动交付练手项目 (FastAPI + React + Docker + CI)
创建者: WskYa 漏洞管理平台 - AI Agent 驱动交付练手项目 (FastAPI + React + Docker + CI)