momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9139 条情报 漏洞监控 5438 / 网安开源项目 3701
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
theopaid/CVE-2026-66754-Remote-Denial-of-Service-via-Reachable-Assertion-in-URL-Prefix-Handling-rouille
Security Advisory: Remote Denial of Service via Reachable Assertion in URL Prefix Handling (rouille)
theopaid/CVE-2026-67181-HTTP-Request-Smuggling-via-Transfer-Encoding-Desynchronization-rouille
Security Advisory: HTTP Request Smuggling via Transfer-Encoding Desynchronization (rouille)
theopaid/CVE-2026-66746-HTTP-Response-Splitting-via-Unvalidated-Response-Header-Values-rouille
Security Advisory: HTTP Response Splitting via Unvalidated Response Header Values (rouille)
theopaid/CVE-2026-66748-Camaleon-CMS---Authenticated-RCE-via-select_eval-Custom-Field
Security Advisory: Camaleon CMS - Authenticated RCE via `select_eval` Custom Field | language: Python
sfewer-r7/CVE-2026-16232
A proof-of-concept script to exploit CVE-2026-16232, an authentication bypass via the SmartConsole login process using an application token. | language: Python
darses/CVE-2026-50522
Microsoft SharePoint CVE-2026-50522 | language: ASP.NET
ivmks74/IIITA-IoT-Security-Research
IoT Security research conducted during my internship at IIIT Allahabad, leading to CVE-2026-65893, CVE-2026-65894, and the CERT-In Vulnerability Note CIVN-2026-0380.
tc4dy/CVE-2026-53921-PoC-Exploit
CVE-2026-53921 – odhcpd Stack Overflow (CVSS 9.8) 🛡️ Vuln detailed and comprehensive Write-Up and Verifier & Multi-exploit for OpenWrt DHCPv6 RCE. Dual-vector (IA_NA/IA_PD) overflow with MIPS/ARM shellcode, ROP chains, S...
mumaosong/CVE-2026-43499-xiaomi_8e-GUI
CVE-2026-43499-xiaomi_8e密钥离线计算客服端,网页端:miauth.mu667.ccwu.cc | language: Python
Chromium: CVE-2026-15132 Uninitialized Use in V8
<p>This CVE was assigned by Chrome.  Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
烛龙·玄枢:面向授权网络安全任务的自主决策智能体运行时
创建者: jiker666 烛龙·玄枢:面向授权网络安全任务的自主决策智能体运行时
应急响应自动化分析工具
创建者: AakiTT 应急响应自动化分析工具
从零开始学习网络安全,按照竞赛要求,收集资料,学习,实践,最后简化知识,反复修改查缺补漏,建立个人网络安全知识体系库
创建者: WT677-bit 从零开始学习网络安全,按照竞赛要求,收集资料,学习,实践,最后简化知识,反复修改查缺补漏,建立个人网络安全知识体系库
TikTok dedicated IP VPS:原生家宽IP绕过限流,0播放破零起号
创建者: aihon334 TikTok dedicated IP VPS:原生家宽IP绕过限流,0播放破零起号
暗网公开信息收集与威胁情报提取
创建者: Threat-Intelligence-monitor 暗网公开信息收集与威胁情报提取
京东商品评论爬虫,支持获取**带图评论**和**全部评论(含无图文字评论)**,通过 Edge 浏览器自动化绕过 H5ST 签名风控。
创建者: BH6340 京东商品评论爬虫,支持获取**带图评论**和**全部评论(含无图文字评论)**,通过 Edge 浏览器自动化绕过 H5ST 签名风控。
MemShellParty 命令行客户端 + MCP 服务器:生成 Java 内存马、盲探测、连马验证、执行命令、传输文件,给 AI Agent和安全测试人员使用。
创建者: 7-e1even MemShellParty 命令行客户端 + MCP 服务器:生成 Java 内存马、盲探测、连马验证、执行命令、传输文件,给 AI Agent和安全测试人员使用。
通用 MCP 红队 agent:对准任意 MCP server 的 SSE 端点,自动完成侦察→假设→攻击→验证→报告,产出可重放 PoC。DVMCP 只是回归 fixture,不是产品目标。
创建者: AKArrok 通用 MCP 红队 agent:对准任意 MCP server 的 SSE 端点,自动完成侦察→假设→攻击→验证→报告,产出可重放 PoC。DVMCP 只是回归 fixture,不是产品目标。
WEBSHELL COLECTION
创建者: PrCK27 WEBSHELL COLECTION
安卓手机远控项目——安卓端
创建者: wurenjia 安卓手机远控项目——安卓端