momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9233 条情报 漏洞监控 5504 / 网安开源项目 3729
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
0xCyberstan/CVE-2026-42533-Config-Scanner
Static config scanner that flags nginx configs vulnerable to the complex_value two-pass capture-clobbering bug (regex map + regex capture → heap overflow / info leak). | language: Python
rjt-gupta/page-cache-corruption-lpes
CVE-2026-46331 and CVE-2026-43503 | language: C
0xsha/wp2shell
CVE-2026-63030 + CVE-2026-60137 - “wp2shell”: unauthenticated RCE in WordPress core | language: Python
0xBlackash/CVE-2026-60206
CVE-2026-60206 | language: Python
VMSA-2025-0015: VMware Aria Operations and VMware Tools updates address multiple vulnerabilities (CVE-2025-41244,CVE-2025-41245, CVE-2025-41246)
HTTP::Daemon versions before 6.17 for Perl allow OS command injection via send_file()
sorrow404Null/CVE-2026-43499-RMX5200
language: C
Chromium: CVE-2026-16424 Use after free in GPU
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
Chromium: CVE-2026-16423 Use after free in UI
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
Chromium: CVE-2026-16422 Insufficient validation of untrusted input in Certificate
<p>This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2026">Google Chrome Releases</a> for mo...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
多协议、跨平台、插件化 C2 平台 | Go + C | 红队安全研究
创建者: hello-world-3511 多协议、跨平台、插件化 C2 平台 | Go + C | 红队安全研究
一个用于爬虫和渗透测试使用的浏览器agent,可以自动去探索目标数据的采集逻辑,或者分析出网站的功能路径和核心数据包,为后续的渗透测试做准备
创建者: Night-Master 一个用于爬虫和渗透测试使用的浏览器agent,可以自动去探索目标数据的采集逻辑,或者分析出网站的功能路径和核心数据包,为后续的渗透测试做准备
Fastjson2 详细的漏洞分析和复现
创建者: NHPT Fastjson2 详细的漏洞分析和复现
Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习
创建者: Y4n9Ch Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习
蜜罐反制层 — AI驱动蜜罐+Webhook监听+反向投毒+自动封禁
创建者: fe1iscurc0r 蜜罐反制层 — AI驱动蜜罐+Webhook监听+反向投毒+自动封禁
ASP.NET
创建者: 0x7556
拍照OCR自动识别录入,ASP.NET
创建者: derrickxiang 中学生错题本/知识漏洞追踪 -
burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。
创建者: LilDean17 burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。
ceye.io
创建者: LilDean17 ssrf_scan 是一个基于 Burp Suite 的 SSRF 检测插件,改造自 ssrf_fuzzer 项目,使用
▎ reg-finder — 批量 URL 注册入口筛选器 ▎ ▎ 面向漏洞赏金猎人(src 玩家)的高通量筛选工具。对信息收集平台每日产出的数千个 URL 并发探测,通过页面内容关键词匹配、 ▎ 表单检测与分类规则,对每个站点进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注(电商、OA、投稿平台、统 ▎ 一登录等),帮助猎人快速从噪音中定位真正可注册的目标站点,优先保障召回率而非精确率。
创建者: LilDean17 ▎ reg-finder — 批量 URL 注册入口筛选器 ▎ ▎ 面向漏洞赏金猎人(src 玩家)的高通量筛选工具。对信息收集平台每日产出的数千个 URL 并发探测,通过页面内容关键词匹配、 ▎ 表单检测与分类规则,对每个站点进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注(电商、OA、投稿平台、统 ▎ 一登录等),帮助猎人快速从噪音中定位真正可注册的目标站点,优先保障召回...