momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9138 条情报 漏洞监控 5437 / 网安开源项目 3701
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
theopaid/CVE-2026-66749-Unchecked-Room-Lookup-Leads-to-Server-Crash-Let-s-Chat
Security Advisory: Unchecked Room Lookup Leads to Server Crash (Let's Chat)
theopaid/CVE-2026-66750-Insufficient-Access-Controls-Allow-for-Unauthorized-File-Downloads-Let-s-Chat
Security Advisory: Insufficient Access Controls Allow for Unauthorized File Downloads (Let's Chat)
theopaid/CVE-2026-66751-Insufficient-Access-Controls-Allow-for-Unauthorized-Room-Deletion-Let-s-Chat
Security Advisory: Insufficient Access Controls Allow for Unauthorized Room Deletion (Let's Chat)
theopaid/CVE-2026-67183-Unauthenticated-Memory-Leak-Leads-To-Memory-Exhaustion-TinyWeb
Security Advisory: Unauthenticated Memory Leak Leads To Memory Exhaustion (TinyWeb)
theopaid/CVE-2026-67184-Unauthenticated-NULL-Pointer-Dereference-Crashes-the-Server-TinyWeb
Security Advisory: Unauthenticated NULL Pointer Dereference Crashes the Server (TinyWeb)
theopaid/CVE-2026-67185-Unauthenticated-Path-Traversal-Allows-Arbitrary-File-Read-TinyWeb
Security Advisory: Unauthenticated Path Traversal Allows Arbitrary File Read (TinyWeb)
theopaid/CVE-2026-66752-HTTP-Request-Smuggling-via-Unparsed-Transfer-Encoding-Values-tiny_http
Security Advisory: HTTP Request Smuggling via Unparsed Transfer-Encoding Values (tiny_http)
theopaid/CVE-2026-66753-HTTP-Header-Injection-via-Unvalidated-CR-and-LF-in-Header-Values-tiny_http
Security Advisory: HTTP Header Injection via Unvalidated CR and LF in Header Values (tiny_http)
theopaid/CVE-2026-67182-HTTP-Request-Smuggling-Enables-Front-End-Access-Control-Bypass-rouille
Security Advisory: HTTP Request Smuggling Enables Front-End Access Control Bypass (rouille)
theopaid/CVE-2026-66754-Remote-Denial-of-Service-via-Reachable-Assertion-in-URL-Prefix-Handling-rouille
Security Advisory: Remote Denial of Service via Reachable Assertion in URL Prefix Handling (rouille)
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
绕过验证限制并获取完整原文的微信文章工具 | A tool for retrieving complete WeChat articles despite verification restrictions
创建者: CHENJIAMIAN 绕过验证限制并获取完整原文的微信文章工具 | A tool for retrieving complete WeChat articles despite verification restrictions
AI Agent + 抓包融合安全测试工具 | 自然语言驱动自主渗透测试 | ReAct 编排引擎 | Tauri + FastAPI
创建者: IHateTheWorld-LYK AI Agent + 抓包融合安全测试工具 | 自然语言驱动自主渗透测试 | ReAct 编排引擎 | Tauri + FastAPI
地震滑坡应急响应、全球灾害制图、遥感 AI 模型泛化性研究无人机(UAV)航拍影像、PlanetScope、Gaofen-6(高分六号)卫星影像 以及 天地图(Map World)数据集
创建者: 767172261 地震滑坡应急响应、全球灾害制图、遥感 AI 模型泛化性研究无人机(UAV)航拍影像、PlanetScope、Gaofen-6(高分六号)卫星影像 以及 天地图(Map World)数据集
基于 Playwright MCP 的飞书多维表格数据导出技能。当别人分享给你一个只读、无法复制的飞书多维表格时,不必反复申请复制权限。这个技能会通过 Playwright MCP 在隔离浏览器中使用你已有的查看权限读取完整视图数据,并导出为 Excel。内置完整性校验与隐私保护机制:不绕过登录或访问控制,不保存账号、Cookie、表格数据或登录状态。
创建者: lewishezhu-rgb 基于 Playwright MCP 的飞书多维表格数据导出技能。当别人分享给你一个只读、无法复制的飞书多维表格时,不必反复申请复制权限。这个技能会通过 Playwright MCP 在隔离浏览器中使用你已有的查看权限读取完整视图数据,并导出为 Excel。内置完整性校验与隐私保护机制:不绕过登录或访问控制,不保存账号、Cookie、表格数据或登录状态。
我的 CVE 漏洞复现实战笔记
创建者: yomymy 我的 CVE 漏洞复现实战笔记
热门信息收集与写作
创建者: wang8mao-tech 热门信息收集与写作
Java搭建的漏洞学习靶场
创建者: I-am-wanqing Java搭建的漏洞学习靶场
QQ 机器人消息前置安全闸门:在 AI 处理前拦截资金/隐私/群管危险指令,防变形绕过与语义诱导(Hermes Gateway 插件)
创建者: 2000lingyao-star QQ 机器人消息前置安全闸门:在 AI 处理前拦截资金/隐私/群管危险指令,防变形绕过与语义诱导(Hermes Gateway 插件)
PMC PDF 批量下载器 MCP server,支持 PoW 验证自动绕过、并行下载、失败重试。通过 MCP 协议暴露 4 个工具供 LLM 客户端调用。
创建者: oranges7 PMC PDF 批量下载器 MCP server,支持 PoW 验证自动绕过、并行下载、失败重试。通过 MCP 协议暴露 4 个工具供 LLM 客户端调用。
本地 443 端口 MITM 中间人代理,通过改写 SNI / hosts 绕过基于 SNI 的域名封锁,实现对 github、pixiv 等「被墙但未被封 IP」网站的直接访问。 不需要额外设置浏览器/系统代理,启动后即接管相关域名的 443 流量,对应用完全透明。
创建者: svier0 本地 443 端口 MITM 中间人代理,通过改写 SNI / hosts 绕过基于 SNI 的域名封锁,实现对 github、pixiv 等「被墙但未被封 IP」网站的直接访问。 不需要额外设置浏览器/系统代理,启动后即接管相关域名的 443 流量,对应用完全透明。