momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9098 条情报 漏洞监控 5418 / 网安开源项目 3680
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
George0Papasotiriou/CVE-2026-4567-Post-Quantum-KEM-Timing-Side-Channel-Kyber-Decapsulation
language: Python
George0Papasotiriou/CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape
A prompt injection in a code‑review bot that executes AI‑generated fixes in a sandbox. The sandbox uses a blacklist to prevent dangerous commands, but a polyglot payload bypasses the filter and achieves remote code execu...
TrevoCastles/CVE-2026-31431-copy-fail
language: Python
MonkeySeC-sys/Kangaroo
Kangaroo is a exploit built on CVE-2026-32746. i made this for security researchers, IT professionals, DevOps. so they can understand it better. DO NOT USE THIS FOR ILLEGAL USE, IF YOU DO... YOU MAY BE SUBJECT TO ARREST,...
theopaid/CVE-2026-66421-OpenClaw-Dashboard-Stored-XSS-via-lastMessage-Session-Field
Security Advisory: Stored Cross-Site Scripting Via Agent Messages Leading To Session Token Theft (openclaw-dashboard)
theopaid/CVE-2026-66418-OpenClaw-Dashboard-v3.0.0-Stored-XSS-via-Failed-Login-Username-Field
Security Advisory: Unauthenticated Stored Cross-Site Scripting Leading To Administrator Account Takeover (openclaw-dashboard)
RevyHub/CVE-2026-43284---DirtyFrag-Analysis-THM
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
aj2108/CVE-2026-9806
CVE-2026-9806 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting CTI Transmute versions prior to the patched release.
vanhari/CVE-2026-39987
CVE-2026-39987 poc | language: Python
alex193a/Root-My-Pixel
Jailbreak supported Google Pixel phones with CVE-2026-43499 | topics: cve, exploit, google, jailbreak, pixel, root | language: Kotlin
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
华嶙反渗透膜官网 - AI Generated Website
创建者: huangzbin 华嶙反渗透膜官网 - AI Generated Website
AI POC Thinking Skill - 从7468条真实POC中提炼的AI漏洞利用思维框架
创建者: yangyu91 AI POC Thinking Skill - 从7468条真实POC中提炼的AI漏洞利用思维框架
华膜反渗透膜官网 - AI Generated Website
创建者: huangzbin 华膜反渗透膜官网 - AI Generated Website
POC 漏洞利用库:按类型与严重程度整理的漏洞验证/利用样本
创建者: yangyu91 POC 漏洞利用库:按类型与严重程度整理的漏洞验证/利用样本
自主渗透 agent。在授权靶场 / SRC 范围内,给它一个目标(URL / IP / 网段),它自动完成 侦察 → 枚举 → 利用 → 报告漏洞的全流程。LLM 工具循环驱动 + 规则看门狗 + 预算控制。
创建者: yangxixx 自主渗透 agent。在授权靶场 / SRC 范围内,给它一个目标(URL / IP / 网段),它自动完成 侦察 → 枚举 → 利用 → 报告漏洞的全流程。LLM 工具循环驱动 + 规则看门狗 + 预算控制。
信息收集学习笔记与工具实践
创建者: mumuuuuuuuuu 信息收集学习笔记与工具实践
📱
创建者: Enc-hanted
现代化漏洞管理平台:FastAPI + Vue3 重构版(Word导入/在线报告编辑/PDF与Word导出)
创建者: vu1Art1st 现代化漏洞管理平台:FastAPI + Vue3 重构版(Word导入/在线报告编辑/PDF与Word导出)
面向Vibe Coding的智能代码质量哨兵:自动识别多语言项目与架构,审查AI生成代码,执行增量测试与质量门禁,拦截假绿、逻辑漏洞、需求偏移和安全风险,并持续跟踪缺陷闭环。
创建者: Surge-Dan 面向Vibe Coding的智能代码质量哨兵:自动识别多语言项目与架构,审查AI生成代码,执行增量测试与质量门禁,拦截假绿、逻辑漏洞、需求偏移和安全风险,并持续跟踪缺陷闭环。
安全渗透测试Agent
创建者: fxa-2013 安全渗透测试Agent