momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9330 条情报 漏洞监控 5545 / 网安开源项目 3785
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Windows 引导加载器安全功能绕过漏洞
Chinesespeople/CVE-2026-52614
There is a SQL injection vulnerability in the backend of Ruoyi v4.8.3 | language: Python
4qu4r1um/tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE
A combination of CVE-2026-55494 and CVE-2026-62308 to get root privilege RCE in tugtainer | language: Python
Bartixxx32/CVE-2026-43499-OnePlus15
language: C
impost0r/Rie
CVE-2026-43724 - Apple's published enough advisories about the issue, I'm not getting paid for any of my kernel bugs. | language: C
CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526
CVE-2026-38526 exploit for Krayin CRM v2.2.x - Authenticated RCE via TinyMCE file upload bypass. Features interactive shell, multi-type payloads, auto shell generation, and verification. Author: Sudeepa Wanigarathna. For...
0xdenis77/CVE-2026-56291
Mendeteksi versi (passive detection) & Exploitation CVE POC | topics: cve-2026-56291 | language: Python
0xdenis77/CVE-2026-56291.yaml
hanya berfungsi untuk mendeteksi versi (passive detection)
ExDev994/CVE-2026-49049
CVE-2026-49049 Helix3 (JoomShaper) Joomla Unauthenticated AJAX RCE Scanner | language: Python
oscerd/CVE-2026-46456
Reproducer for CVE-2026-46456 — Apache Camel camel-aws2-sqs inbound message-attribute header injection (Camel control-header injection via sqs:SendMessage → downstream producer steering / RCE) | topics: apache-camel, cve...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
gutddts/pentest-skill-set
个人渗透测试技能集 — Web安全/Windows渗透/密码学攻击/侦察方法论/反弹Shell等技术手册 | stars: 2 | forks: 0 | updated 2026-07-14T07:27:34Z | pushed 2026-07-13T03:19:12Z
Alucard-Hellsings/RavenEye
RavenEye 是一款面向蓝队与安全分析人员的轻量级桌面工具集,基于 Electron 构建,采用新拟态设计风格。三个核心功能覆盖了日常应急响应和日志审计中的高频场景,无需部署服务端,所有分析在本地完成。 | language: JavaScript | stars: 10 | forks: 1 | updated 2026-09-01T03:27:19Z | pushed 2026-07-14T04:21:30Z
flclash-us/privacy-tools-ax5iyi
隐私保护与安全工具集 - 广告拦截、DNS加密、防追踪、密码管理全攻略 | language: HTML | stars: 0 | forks: 0 | updated 2026-07-14T02:06:31Z | pushed 2026-07-14T02:06:27Z | homepage: https://flclash-us.github.io/privacy-tools-ax5iyi/
JY-666-YINZI/Python_RCE_DETECT_script
🚀 A high-performance, multi-processing RCE scanner & exploit helper written in Python. Specifically designed for fast, concurrent vulnerability scanning in isolated network environments.一款高性能、多进程的RCE扫描器和漏洞利用辅助工具,采用Python...
新闻/行业信息简报 skill,用于把分散的时事信息整理成结构稳定、可追溯来源、适合直接交付的多主题资讯摘要。它覆盖从需求归一化、候选信息收集、去重、排序,到最终格式化输出的完整链路,适合一次性简报,也适合持续性日报、周报和专题监测。
创建者: bingyunjiang 新闻/行业信息简报 skill,用于把分散的时事信息整理成结构稳定、可追溯来源、适合直接交付的多主题资讯摘要。它覆盖从需求归一化、候选信息收集、去重、排序,到最终格式化输出的完整链路,适合一次性简报,也适合持续性日报、周报和专题监测。
AI 前沿信息收集与摘要 agent:GitHub Actions + LangGraph + DeepSeek,每周自动产出中文技术周报
创建者: carson-sun-dev AI 前沿信息收集与摘要 agent:GitHub Actions + LangGraph + DeepSeek,每周自动产出中文技术周报
CNVD漏洞高效挖掘 - 从目标侦察到提交的全流程技能包
创建者: kuku-20 CNVD漏洞高效挖掘 - 从目标侦察到提交的全流程技能包
SQL注入漏洞复现报告——OWASP靶场实战,通过UNION注入提取数据库29条用户凭证 ThinkPHP 5.0.24 RCE漏洞复现报告——CVE-2018-16385,验证代码执行能力
创建者: buzhimingdeaikun SQL注入漏洞复现报告——OWASP靶场实战,通过UNION注入提取数据库29条用户凭证 ThinkPHP 5.0.24 RCE漏洞复现报告——CVE-2018-16385,验证代码执行能力
RavenEye 是一款面向蓝队与安全分析人员的轻量级桌面工具集,基于 Electron 构建,采用新拟态设计风格。三个核心功能覆盖了日常应急响应和日志审计中的高频场景,无需部署服务端,所有分析在本地完成。
创建者: Alucard-Hellsings RavenEye 是一款面向蓝队与安全分析人员的轻量级桌面工具集,基于 Electron 构建,采用新拟态设计风格。三个核心功能覆盖了日常应急响应和日志审计中的高频场景,无需部署服务端,所有分析在本地完成。
活动联系信息收集表单 - QR Form
创建者: Josephjiao414 活动联系信息收集表单 - QR Form