momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 4718 条情报 漏洞监控 2945 / 网安开源项目 1545 / 威胁情报 228

漏洞监控

来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。

2945总量

网安开源项目

优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。

1545总量

威胁情报

来自 360、奇安信、斗象等官方站点的公开情报聚合。

228总量
VadlaReddySai/diskoverdata-cve-writeups
Multiple CVEs (CVE-2026-38934, CVE-2026-38935, CVE-2026-38936) discovered in diskover-community including CSRF and XSS vulnerabilities with proof-of-concept and impact analysis.
chenxuehai/tooth
Tooth - 安全工具桌面应用 | stars: 0 | forks: 0 | updated 2026-04-23T09:15:21Z | pushed 2026-04-23T10:11:58Z
又又一起AI相关供应链事件:Xinference PyPI (版本 2.6.0–2.6.2)供应链污染报告
广受欢迎的 Python 软件包 xinference (Xorbits Inference) 在 PyPI 上遭到污染,该包主要用于部署大语言模型 (LLM)、语音识别和多模态 AI 模型。恶意版本 2.6.0、2.6.1 和 2.6.2 。
llgsjsm/cve-2026-3008
repo for cve-2026-3008 | homepage: https://llgsjsm.github.io/cve-2026-3008/
CloudEver-Team/TPT-Agent
第二届腾讯智能渗透挑战赛参赛作品 | language: Python | stars: 4 | forks: 0 | updated 2026-04-23T06:13:46Z | pushed 2026-04-22T11:42:45Z
Apple Patches Exploited Notification Flaw, (Thu, Apr 23rd)
Apple yesterday released iOS/iPadOS 26.4.2 and iOS/iPadOS 18.7.8. This update fixes a single Notification Services vulnerability, CVE-2026-28950:
enki-kr/CVE-2026-32223-USBPrint-Exploit
Proof-of-Concept exploit for CVE-2026-32223 | language: C++
oritera/Cairn
AI 自动化通用问题解决 / AI 自动化渗透测试系统 | stars: 506 | forks: 24 | updated 2026-04-27T15:37:42Z | pushed 2026-04-22T12:50:34Z
ISC Stormcast For Thursday, April 23rd, 2026 https://isc.sans.edu/podcastdetail/9904, (Thu, Apr 23rd)
Hex-Neo/CVE-2026-22812-OpenCode-RCE-exp
gegewu81/agent-immune-system
🛡️ AI Agent 自适应免疫系统 — 运行时防御 Skill。基于 MITRE ATT&CK 模式,检测后渗透攻击链、Prompt 注入、持久化、数据外泄等威胁,自适应生成防御能力。 | stars: 0 | forks: 0 | updated 2026-04-22T15:42:17Z | pushed 2026-04-22T15:42:12Z
我们发现了 Hermes Agent 的第一个远程代码执行漏洞,但这已经不重要了
一开始,我们发现了一个 Hermes Agent 的漏洞,CVSS 评分 9.8。但很快我们就意识到,和接下来看到的东西相比,这个漏洞根本不算什么。
flyingllama87/p4wned
Perforce security research and tools - CVE-2026-6043 | topics: metasploit, nodejs, nuclei-templates, offsec, p4d, perforce, python3, scanner | language: JavaScript | homepage: https://morganrobertson.net/p4wned/
wl102/Ion
网络安全渗透测试Agent。支持动态规划攻击路径图谱、任务持久化、Skills 渐进式披露、以及完整的可观测性。 | language: Python | stars: 0 | forks: 0 | updated 2026-04-27T02:47:19Z | pushed 2026-04-27T02:47:15Z
Mirai变种Nexcorium深度解析:针对视频监控设备的命令注入漏洞利用与僵尸网络演化分析
奇安信威胁情报中心监测发现,Fortinet FortiGuard Labs与Palo Alto Networks Unit 42联合披露了一起活跃的物联网僵尸网络攻击活动。攻击者利用TBK数字视频录像机(DVR)设备中的命令注入漏洞,部署名为Nexcorium的新型Mirai僵尸网络变种。
murrez/CVE-2026-0911
CVE-2026-0911 için kimlik doğrulamalı test aracı: Hustle eklentisinde modül içe aktarma üzerinden zayıf dosya yükleme ve “yetim dosya” davranışını kontrol eder; yalnızca izinli ortamlarda ve geçerli WordPress oturumuyla ...
CloudEver-Team/tencent_pentration_tool
第二届腾讯智能渗透挑战赛参赛作品 | language: Python | stars: 2 | forks: 0 | updated 2026-04-22T11:44:10Z | pushed 2026-04-22T11:42:45Z
ISC Stormcast For Wednesday, April 22nd, 2026 https://isc.sans.edu/podcastdetail/9902, (Wed, Apr 22nd)
4chech/CVE-2026-41242
some simple node.js web app with PoC code for CVE-2026-41242 | language: JavaScript
Maikefee/SSReportToolsPro
SSReportTools是一个基于Python PyQt5开发的渗透测试报告生成工具,用于快速生成专业的渗透测试报告。 | language: Python | stars: 4 | forks: 0 | updated 2026-04-22T11:11:47Z | pushed 2026-04-22T11:11:44Z
[Guest Diary] Beyond Cryptojacking: Telegram tdata as a Credential Harvesting Vector, Lessons from a Honeypot Incident, (Wed, Apr 22nd)
&#;x26;#;x5b;This is a Guest Diary by L. Carty, an ISC intern as part of the SANS.edu Bachelor&#;x26;#;39;s Degree in Applied Cybersecurity (BACS) program &#;x26;#;x5b;1].]
monkeontheroof/cve-2026-21877-rce
testnet0/testnet
TestNet资产管理系统(资产管理|信息收集|暴露面管理|子域名扫描|C段扫描|端口扫描|漏洞扫描|Hunter|Fofa) | language: Shell | stars: 737 | forks: 82 | updated 2026-04-23T02:00:40Z | pushed 2026-04-20T02:24:03Z
AI安全跑出独角兽,长亭科技入选中国独角兽企业
👍 👍 👍
Xmyronn/CVE-2026-7028-SQLI
sec1900/1Recon
渗透测试中信息收集的自动化编排平台 | stars: 0 | forks: 0 | 2026-04-22T09:31:19Z
Multiple Vulnerabilities in Mozilla Products Could Allow for Arbitrary Code Execution
<p>Multiple vulnerabilities have been discovered in Mozilla products, the most severe of which could allow for arbitrary code execution. </p><ul><li>Mozilla Firefox is a web browser used to access the Internet.</li><li>M...
Xmyronn/CVE-2026-7071-access-Control
m-sec-org/tch-agent
智能渗透Agent Manager/Observer/Solver 多角色架构,基于 pi-mono SDK。 | stars: 7 | forks: 0 | updated 2026-04-27T07:24:29Z | pushed 2026-04-22T08:55:10Z
Vercel供应链攻击事件深度分析:第三方AI工具成为企业安全突破口
Vercel内部系统遭未授权访问事件的根源是第三方AI工具Context.ai的一名员工于2026年2月感染Lumma信息窃取器,被窃取了包括Google Workspace在内的多项服务凭据,其中部分凭据关联Vercel管理权限,随后ShinyHunters组织在BreachForums上声称出售相关数据。