momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9208 条情报 漏洞监控 5487 / 网安开源项目 3721
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
ChPratik/CVE-2026-9830
The bookingpress-appointment-booking-pro WordPress plugin before 5.7.3 does not correctly invoke its REST permission callback, leaving every route in one of its API namespaces reachable without authentication and allowin...
marcgoam/CVE-2026-54121-CertiGhost
CVE-2026-54121 (Certighost) AD CS DC-impersonation PoC. Patched SAN handling + MAQ-safe account reuse. | language: Python
dinosn/fastjson-jsontype-rce-lab
Docker labs + defensive scanner for fastjson remote-class-load RCE. fastjson 1.2.66-1.2.83: @JSONType resource probe (CVE-2026-16723). fastjson2 2.0.57: attacker @type reaches loadClass with autoType DISABLED via polymor...
zer0dayf/CVE-2026-15013
CVE-2026-15013 | language: Python
imbas007/CVE-2026-42533
nginx heap buffer overflow PoC — CVE-2026-42533 pre-auth RCE via two-pass capture clobbering. Crash confirmed on Ubuntu 24.04. | language: Python
ngtuonghung/CVE-2026-43501
language: C
ngtuonghung/CVE-2026-43074
language: C
jelasin/CVE-2026-42533
language: C
darrocarocatest-sys/pv2-victim
authz research - CVE-2026-3306 fix coverage
yuag/wp2shell
CVE-2026-63030 + CVE-2026-60137+poc | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
rkbkosp/pi-provider-clone
Clone Pi model providers under separate provider IDs and credential scopes | topics: multi-account, oauth, pi-coding-agent, pi-extension, pi-package, typescript | language: TypeScript | stars: 0 | forks: 0 | updated 2026...
纯 Python 标准库红队 C2 框架,零外部依赖。极端精简植入物,通过exec执行下发的python代码实现各类控制功能。
创建者: paokuwansui 纯 Python 标准库红队 C2 框架,零外部依赖。极端精简植入物,通过exec执行下发的python代码实现各类控制功能。
下一代上下文感知 XSS 扫描器 — 19种注入上下文、反射/存储/DOM/Blind XSS检测、WAF绕过、CSP分析、自动化报告
创建者: wqnmlgb151 下一代上下文感知 XSS 扫描器 — 19种注入上下文、反射/存储/DOM/Blind XSS检测、WAF绕过、CSP分析、自动化报告
企业漏洞管理与响应平台 — 基于 django-helpdesk 二次开发
创建者: jinw734991-cloud 企业漏洞管理与响应平台 — 基于 django-helpdesk 二次开发
AI-AUTO-SETUP.md
创建者: tqjeff 擎天柱工具箱 · AI 安全技能路由器(渗透优先) — 逆向/渗透/CTF 一体,融合 41 个安全仓库方法论,读
AI-AUTO-SETUP.md
创建者: lanyz1 擎天柱工具箱 · AI 安全技能路由器(渗透优先) — 逆向/渗透/CTF 一体,融合 41 个安全仓库方法论,读
财务漏洞检测系统 --Toobey:上传财务报表/科目余额表,自动识别28类财务风险并给出建议(单文件HTML,离线可用)
创建者: toobey521 财务漏洞检测系统 --Toobey:上传财务报表/科目余额表,自动识别28类财务风险并给出建议(单文件HTML,离线可用)
本项目是一个面向终端用户的 网络流量净化系统 ,旨在解决运营商 DNS 劫持、HTTP 中间人篡改及 ISP 恶意代码植入三大网络安全问题。系统采用前后端分离架构:后端基于纯 Python 实现(零第三方依赖),内置 DNS 代理、HTTP 代理与 Web 控制界面三大服务,构建了从域名解析拦截、恶意 URL 过滤、HTTPS 强制升级到浏览器端脚本注入防护的 六层纵深防御体系 ;前端采用 React + TypeScript + Three.js 技术栈,搭配 Tailwind CSS 与 Zustand 状态管理,打造了具有粒子背景、3D 机械核心可视化与实时威胁仪表盘的 赛博朋克风格交互界面 。
创建者: DDH-da 本项目是一个面向终端用户的 网络流量净化系统 ,旨在解决运营商 DNS 劫持、HTTP 中间人篡改及 ISP 恶意代码植入三大网络安全问题。系统采用前后端分离架构:后端基于纯 Python 实现(零第三方依赖),内置 DNS 代理、HTTP 代理与 Web 控制界面三大服务,构建了从域名解析拦截、恶意 URL 过滤、HTTPS 强制升级到浏览器端脚本注入防护的 六层纵深防御体系 ;前端采用 React + Typ...
本项目是一个面向终端用户的 网络流量净化系统 ,旨在解决运营商 DNS 劫持、HTTP 中间人篡改及 ISP 恶意代码植入三大网络安全问题。系统采用前后端分离架构:后端基于纯 Python 实现(零第三方依赖),内置 DNS 代理、HTTP 代理与 Web 控制界面三大服务,构建了从域名解析拦截、恶意 URL 过滤、HTTPS 强制升级到浏览器端脚本注入防护的 六层纵深防御体系 ;前端采用 React + TypeScript + Three.js 技术栈,搭配 Tailwind CSS 与 Zustand 状态管理,打造了具有粒子背景、3D 机械核心可视化与实时威胁仪表盘的 赛博朋克风格交互界面 。
创建者: DDH-da 本项目是一个面向终端用户的 网络流量净化系统 ,旨在解决运营商 DNS 劫持、HTTP 中间人篡改及 ISP 恶意代码植入三大网络安全问题。系统采用前后端分离架构:后端基于纯 Python 实现(零第三方依赖),内置 DNS 代理、HTTP 代理与 Web 控制界面三大服务,构建了从域名解析拦截、恶意 URL 过滤、HTTPS 强制升级到浏览器端脚本注入防护的 六层纵深防御体系 ;前端采用 React + Typ...
中国法律文书脱敏工具:20+类中国法律实体(身份证GB11643/信用代码GB32100/案号/律师执业证号/车牌等)→语义占位符,AES加密映射表一键无损还原,红队评测量化,本地优先、LLM可选(Ollama/云端API),面向中国律师。
创建者: Lirunyi-123 中国法律文书脱敏工具:20+类中国法律实体(身份证GB11643/信用代码GB32100/案号/律师执业证号/车牌等)→语义占位符,AES加密映射表一键无损还原,红队评测量化,本地优先、LLM可选(Ollama/云端API),面向中国律师。