momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9239 条情报 漏洞监控 5507 / 网安开源项目 3732
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Max78000/CVE-2026-27641-Flask-Reuploaded
PoC and test server | language: Python
pickl31/CVE-2026-59827
Metabase CVE-2026-59827 Vulnerability Scanner | language: Python
lucifer0xf/wp2shell-Wordpress-TOWN
Unauthenticated Remote Code Execution (RCE) in WordPress Core allows attackers to execute arbitrary code without logging in by chaining CVE-2026-63030 and CVE-2026-60137, potentially leading to full site compromise. | la...
HORKimhab/CVE-2026-64600
CVE-2026-64600 - Draft - Check todo | language: C | homepage: https://cdn2.qualys.com/advisory/2026/07/22/RefluXFS.txt
dinosn/wp2shell-lab
Non-destructive detector + Docker lab for wp2shell (CVE-2026-63030 REST /batch/v1 route confusion + CVE-2026-60137 author__not_in SQLi) in WordPress core 6.9.0-6.9.4 / 7.0.0-7.0.1 | topics: cve-2026-60137, cve-2026-63030...
ghostpels/CVE-2026-13001
language: Python
oscerd/CVE-2026-49365
PoC reproducer for CVE-2026-49365 (Apache Camel camel-netty-http / camel-undertow): muteException defaults to false, so an uncaught exception's full Java stack trace is returned to the HTTP client (CWE-209). Fixed in 4.1...
007bsd/ml-kem-key-recovery
Full ML-KEM-1024 key recovery from a partial Fujisaki-Okamoto comparison in wolfSSL (CVE-2026-6330 NEON, CVE-2026-10097 AVX2) | language: Python
oscerd/CVE-2026-53913
PoC reproducer for CVE-2026-53913 (Apache Camel camel-keycloak): KeycloakSecurityPolicy fails open in the Basic Setup — with no required roles/permissions the token is never verified, so any forged/garbage bearer token b...
huseyn0vs/CVE-2026-16540-SimplyScheduleAppointments
CVE-2026-16540 — Simply Schedule Appointments < 1.6.12.6 Unauthenticated Appointment Data Disclosure and Mass Deletion | language: Shell
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Fail2ban for modern Linux (Debian 12+, Alpine, Rocky) - 最简单的防止SSH暴力破解的脚本
创建者: cnnlei Fail2ban for modern Linux (Debian 12+, Alpine, Rocky) - 最简单的防止SSH暴力破解的脚本
VulnFlanker 是一个面向内部安全运营的漏洞影响评估与受控验证平台。它将漏洞情报、主机资产快照、资产与漏洞匹配、风险优先级排序、只读验证任务和审计日志连接为一套完整工作流。
创建者: ZonWin VulnFlanker 是一个面向内部安全运营的漏洞影响评估与受控验证平台。它将漏洞情报、主机资产快照、资产与漏洞匹配、风险优先级排序、只读验证任务和审计日志连接为一套完整工作流。
网络安全知识库
创建者: qin613 网络安全知识库
YunSee CTF 战队官网 — 攻防对抗 / 漏洞研究 / 安全竞赛。纯静态,零构建零依赖。
创建者: YunSeeTeam YunSee CTF 战队官网 — 攻防对抗 / 漏洞研究 / 安全竞赛。纯静态,零构建零依赖。
2026网络安全创新创业实践作业
创建者: junlong66 2026网络安全创新创业实践作业
一个 Windows 桌面取证工具,用于快速采集计算机上的各类数字痕迹和证据,适合安全调查、应急响应和内部审计场景。
创建者: stushansusu 一个 Windows 桌面取证工具,用于快速采集计算机上的各类数字痕迹和证据,适合安全调查、应急响应和内部审计场景。
THU大语言模型 Part III: 对齐与后训练 | SFT/RLHF/DPO/ConstitutionalAI/安全红队/评估/LoRA/偏好数据/对齐税/Superalignment | 16章Python+NumPy
创建者: AgentZero2002 THU大语言模型 Part III: 对齐与后训练 | SFT/RLHF/DPO/ConstitutionalAI/安全红队/评估/LoRA/偏好数据/对齐税/Superalignment | 16章Python+NumPy
面向网络安全场景的 AI 智能体,融合RAG 检索增强 + ReAct 多步推理,覆盖威胁情报分析、攻击链路推演、日志审计、告警研判四大场景。
创建者: nineTyG9 面向网络安全场景的 AI 智能体,融合RAG 检索增强 + ReAct 多步推理,覆盖威胁情报分析、攻击链路推演、日志审计、告警研判四大场景。
基于VMware搭建的双层网络渗透测试靶场环境(DMZ区+服务器区),包含Web漏洞挖掘、内网穿透代理搭建、Metasploit提权及安全告警联动。
创建者: buzhimingdeaikun 基于VMware搭建的双层网络渗透测试靶场环境(DMZ区+服务器区),包含Web漏洞挖掘、内网穿透代理搭建、Metasploit提权及安全告警联动。
批量下载飞书云盘视频的工具 —— 通过 Playwright + Range 分段下载绕过 IP 绑定和 CORS 限制
创建者: Maiusless 批量下载飞书云盘视频的工具 —— 通过 Playwright + Range 分段下载绕过 IP 绑定和 CORS 限制