momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9335 条情报 漏洞监控 5545 / 网安开源项目 3790
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
oscerd/CVE-2026-46455
Reproducer for CVE-2026-46455 — Apache Camel camel-keycloak missing TokenVerifier.IS_ACTIVE check (expired access tokens accepted) | topics: apache-camel, cve, proof-of-concept, security, vulnerability | language: Java
rimbadirgantara/CVE-2026-56291.yaml
nuclei template for CVE-2026-56291
amnsecurity/CVE-2026-35204-Helm-Plugin-Traversal
CVE-2026-35204 - Helm Plugin Path Traversal Arbitrary File Write - PoC & Analysis | CVSS 8.6 HIGH | AMN SECURITY | language: Python
CakesTwix/Android-CVE-2026-43499
Android version CVE-2026-43499 tester | language: Kotlin
amnsecurity/CVE-2026-36214-osTicket-XSS
CVE-2026-36214 - osTicket Stored XSS via Bootstrap Tooltip - PoC & Analysis | CVSS 8.7 HIGH | AMN SECURITY | language: Python
amnsecurity/CVE-2026-40047-Apache-Camel-Docling-Injection
CVE-2026-40047 - Apache Camel Docling CLI Argument Injection - PoC & Analysis | CVSS 9.1 CRITICAL | AMN SECURITY | language: Python
amnsecurity/CVE-2026-46529-Atril-PDF-RCE
CVE-2026-46529 - Atril Evince XReader PDF Clickable Link RCE - PoC & Analysis | CVSS 7.8 HIGH | AMN SECURITY | language: Python
amnsecurity/CVE-2026-48907-Joomla-JCE-RCE
CVE-2026-48907 - Joomla JCE Editor Unauthenticated RCE - PoC & Analysis | CVSS 9.8 CRITICAL | AMN SECURITY | language: Python
amnsecurity/CVE-2026-6307-Chrome-V8-Sandbox-Escape
CVE-2026-6307 - Google Chrome V8 Turbofan Type Confusion Sandbox Escape - PoC & Analysis | CVSS 8.8 HIGH | AMN SECURITY | language: Python
oscerd/CVE-2026-46454
Reproducer for CVE-2026-46454 — Apache Camel camel-cometd inbound Bayeux header injection (unauthenticated Camel control-header injection → downstream producer steering / RCE) | topics: apache-camel, cve, proof-of-concep...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
AI 前沿信息收集与摘要 agent:GitHub Actions + LangGraph + DeepSeek,每周自动产出中文技术周报
创建者: carson-sun-dev AI 前沿信息收集与摘要 agent:GitHub Actions + LangGraph + DeepSeek,每周自动产出中文技术周报
CNVD漏洞高效挖掘 - 从目标侦察到提交的全流程技能包
创建者: kuku-20 CNVD漏洞高效挖掘 - 从目标侦察到提交的全流程技能包
SQL注入漏洞复现报告——OWASP靶场实战,通过UNION注入提取数据库29条用户凭证 ThinkPHP 5.0.24 RCE漏洞复现报告——CVE-2018-16385,验证代码执行能力
创建者: buzhimingdeaikun SQL注入漏洞复现报告——OWASP靶场实战,通过UNION注入提取数据库29条用户凭证 ThinkPHP 5.0.24 RCE漏洞复现报告——CVE-2018-16385,验证代码执行能力
RavenEye 是一款面向蓝队与安全分析人员的轻量级桌面工具集,基于 Electron 构建,采用新拟态设计风格。三个核心功能覆盖了日常应急响应和日志审计中的高频场景,无需部署服务端,所有分析在本地完成。
创建者: Alucard-Hellsings RavenEye 是一款面向蓝队与安全分析人员的轻量级桌面工具集,基于 Electron 构建,采用新拟态设计风格。三个核心功能覆盖了日常应急响应和日志审计中的高频场景,无需部署服务端,所有分析在本地完成。
活动联系信息收集表单 - QR Form
创建者: Josephjiao414 活动联系信息收集表单 - QR Form
通过逆向绕过wcplusPro授权,强开max
创建者: Mochihh 通过逆向绕过wcplusPro授权,强开max
面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。
创建者: do-whilefor 面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。
想让AI写黄文但是主流AI的chat都有审查机制,所以自己让AI写了一个绕过审查的工具。
创建者: Nilship2 想让AI写黄文但是主流AI的chat都有审查机制,所以自己让AI写了一个绕过审查的工具。
Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。 以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,全网最全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。 A comprehensive hands-on guide to maximizing Strix, the autonomous AI agent that thinks and acts like a real hacker.
创建者: JY-666-YINZI Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。 以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,全网最全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。...
Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。 以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,全网最全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。 A comprehensive hands-on guide to maximizing Strix, the autonomous AI agent that thinks and acts like a real hacker.
创建者: JY-666-YINZI Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。 以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,全网最全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。...