momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9285 条情报 漏洞监控 5514 / 网安开源项目 3771
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Ch4120N/CVE-2026-63030
CVE-2026-63030 - WordPress REST Batch Route-Confusion SQL Injection Proof of Concept | topics: cve, cve-2026-63030, exploit, poc, proof-of-concept, python | language: Python
CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
PoC tool for CVE-2026-44680 affecting MikroORM ≤7.0.13. Exploits JSON path injection to extract database contents via UNION-based attacks. Features vulnerability detection, automated data extraction, table enumeration, a...
oscerd/CVE-2026-48205
Reproducer for CVE-2026-48205: Apache Camel camel-dns dns.* header injection redirecting DNS queries to an attacker-controlled resolver (SSRF via DNS) and enabling internal-hostname reconnaissance (fixed in 4.14.8/4.18.3...
baktistr/cve-2026-23550-poc
language: Shell
bahartanir/wp2shell-scanner
CVE-2026-63030 / CVE-2026-60137 - WordPress pre-auth RCE scanner | language: Python
HELLBOY3110/cve-2026-16219-croogo-lab
language: Shell
oscerd/CVE-2026-49097
PoC reproducer for CVE-2026-49097 (Apache Camel camel-irc): the non-Camel-prefixed irc.sendTo header escapes the HTTP header filter and overrides the producer's configured channel, redirecting an IRC message to an attack...
remmons-r7/rapid7-CVE-2026-15409
This repo contains a proof-of-concept exploit for CVE-2026-15409. It establishes non-root remote code execution on SonicWall SMA 1000 by implementing the Erlang protocol expected by localhost:1050 and tunneling it throug...
J4ck3LSyN-Gen2/CVE-2026-63030-wp2r00t
A fully red-team(offensive security) weaponized variant of wp2shell, built for authorized penetration testing & educational purposes. | language: Python
4minx/CVE-2026-63030
CVE-2026-63030 (wp2shell) POC. | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
用于web渗透的小skill
创建者: lingxiasanshi 用于web渗透的小skill
使用Hermes AI團隊分析C# code並找出對應系統漏洞全紀錄(Hermes AI team's complete record of analyzing C# code and identifying corresponding system vulnerabilities)
创建者: jash-git 使用Hermes AI團隊分析C# code並找出對應系統漏洞全紀錄(Hermes AI team's complete record of analyzing C# code and identifying corresponding system vulnerabilities)
从零构建一个兼容 Chrome/Edge 的 Manifest V3 扩展。用户扫描当前 BOSS 职位列表,经硬条件过滤和 DeepSeek 匹配后,审核候选清单并一次确认最多 10 个岗位;扩展在前台逐项发起沟通并发送个性化招呼语。 采用人工批次确认、可见执行、遇阻即停的设计;不实现自动登录、自动翻页、验证码绕过、附件发送或无人值守全站投递。该边界用于降低误投、封号及违反BOSS 用户协议的风险。
创建者: ZSJJessey 从零构建一个兼容 Chrome/Edge 的 Manifest V3 扩展。用户扫描当前 BOSS 职位列表,经硬条件过滤和 DeepSeek 匹配后,审核候选清单并一次确认最多 10 个岗位;扩展在前台逐项发起沟通并发送个性化招呼语。 采用人工批次确认、可见执行、遇阻即停的设计;不实现自动登录、自动翻页、验证码绕过、附件发送或无人值守全站投递。该边界用于降低误投、封号及违反BOSS 用户协议的风险。
TiTO是一个会开口说话的家庭 AI 安全哨兵:攻击前用零信任分段阻止设备互相“传染”,攻击中通过行为基线发现陌生异常,攻击后把告警证据锚定上链,谁也改不了。它不只弹出一条没人看的通知,而会直接告诉你:“客厅摄像头好像在偷偷往外发数据,要我把它断开吗?”让家庭网络安全从看不懂的仪表盘,变成真正会守家的数字伙伴。
创建者: CL0908 TiTO是一个会开口说话的家庭 AI 安全哨兵:攻击前用零信任分段阻止设备互相“传染”,攻击中通过行为基线发现陌生异常,攻击后把告警证据锚定上链,谁也改不了。它不只弹出一条没人看的通知,而会直接告诉你:“客厅摄像头好像在偷偷往外发数据,要我把它断开吗?”让家庭网络安全从看不懂的仪表盘,变成真正会守家的数字伙伴。
(CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加15T.
创建者: cuteaplane (CVE-2026-43499)内核漏洞利用程序,适用于未解锁 Bootloader 的一加15T.
面向政府、街道、社区组织与公益机构的治理平台,目标是围绕流浪动物建档、风险研判、知识支撑与应急响应形成统一工作台。
创建者: lzw-ship 面向政府、街道、社区组织与公益机构的治理平台,目标是围绕流浪动物建档、风险研判、知识支撑与应急响应形成统一工作台。
纸笺 · 局域网远控软件 — WPF 实现,远控/被控一体,支持远程画面、文件传输、音频转发
创建者: Fyanming 纸笺 · 局域网远控软件 — WPF 实现,远控/被控一体,支持远程画面、文件传输、音频转发
纸伐远控软件 — WPF 实现的局域网远控/被控一体工具,支持远程画面传输、文件传输、观看模式、音频转发
创建者: Fyanming 纸伐远控软件 — WPF 实现的局域网远控/被控一体工具,支持远程画面传输、文件传输、观看模式、音频转发
个人版 漏洞探测框架
创建者: xingchenbao931 个人版 漏洞探测框架
NERV-BREAK-5.6 — GPT-5.6 破甲框架。 三层防御: 拦截引擎 — 上下文重构,模型以为在做合规分析,拒绝通路不触发 篡改引擎 — 22规则/5语言实时捕获拒绝,绫波丽协议强制接管,对话不中断 云审绕过 — 文件路由 + 响应重写,内容绕过聊天审核管道 直连API一键部署 + 中转站MITM双模式。27技能模块 + 持久化记忆内核。
创建者: lingbol088-spec NERV-BREAK-5.6 — GPT-5.6 破甲框架。 三层防御: 拦截引擎 — 上下文重构,模型以为在做合规分析,拒绝通路不触发 篡改引擎 — 22规则/5语言实时捕获拒绝,绫波丽协议强制接管,对话不中断 云审绕过 — 文件路由 + 响应重写,内容绕过聊天审核管道 直连API一键部署 + 中转站MITM双模式。27技能模块 + 持久化记忆内核。