momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9336 条情报 漏洞监控 5546 / 网安开源项目 3790
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
oscerd/CVE-2026-46454
Reproducer for CVE-2026-46454 — Apache Camel camel-cometd inbound Bayeux header injection (unauthenticated Camel control-header injection → downstream producer steering / RCE) | topics: apache-camel, cve, proof-of-concep...
oscerd/CVE-2026-46453
Reproducer for CVE-2026-46453 — Apache Camel camel-elasticsearch-rest-client unprefixed-header injection (operation/query override via inbound HTTP headers) | topics: apache-camel, cve, proof-of-concept, security, vulner...
addman2/uaf-exploit-cve-2026-23415
language: Shell
Qurclinc/CVE-2026-38526
language: Python
Yakayna/SpringPeace
(Hopefully) A tool to root for (most) Android devices through CVE-2026-43499 | language: Python
0xmrma/CVE-2026-34048
Admin-only terminal bootstrap routes checked only for login state, which let a normal team member drive Coolify's realtime terminal backend and execute commands on team servers.
4qu4r1um/tugtainer-1.30.2-RCE
A combination of CVE-2026-55494 and GHSA-c2h5-ppv9-7vrq to get root privilege RCE in tugtainer | language: Python
oscerd/CVE-2026-43867
Reproducer for CVE-2026-43867 — Apache Camel camel-pqc AwsSecretsManagerKeyLifecycleManager unsafe key-metadata deserialization (RCE) | topics: apache-camel, cve, proof-of-concept, security, vulnerability | language: Jav...
Is4yev/CVE-2026-57830
Unauthenticated Arbitrary File/Folder Deletion in Joomla Helix Ultimate (JoomShaper) <= 2.2.6 — CVE-2026-57830 | topics: cve, exploit, file-deletion, joomla, joomla-plugin, rce | language: Python
Is4yev/CVE-2026-57829
Unauthenticated Stored XSS in Joomla Helix Ultimate (JoomShaper) <= 2.2.6 | topics: ato, cve, exploit, joomla, joomla-plugin, rce, xss | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
本项目是一个面向 AI Agent 的 Linux 渗透测试技能(Skill),已获得目标机器 SSH 凭证后,自动对目标主机进行全面的安全漏洞发现、利用验证与报告输出
创建者: fatboyer 本项目是一个面向 AI Agent 的 Linux 渗透测试技能(Skill),已获得目标机器 SSH 凭证后,自动对目标主机进行全面的安全漏洞发现、利用验证与报告输出
HeaderBypass — Manifest V3 Chrome 扩展:批量新增/修改/删除 HTTP 请求头与响应头。原生 JS 免构建,基于 declarativeNetRequest 动态规则,内置 52 项安全测试预设(渗透/漏洞挖掘/金融对抗分类)。
创建者: str3ct HeaderBypass — Manifest V3 Chrome 扩展:批量新增/修改/删除 HTTP 请求头与响应头。原生 JS 免构建,基于 declarativeNetRequest 动态规则,内置 52 项安全测试预设(渗透/漏洞挖掘/金融对抗分类)。
A Chrome / Edge browser side panel extension that provides quick access shortcuts and in-sidebar web page embedding.一款侧边栏工具以 iframe 嵌入任意网页,绕过部分 iframe嵌入检测。支持快捷访问、搜索引擎、移动端 UA 模拟。
创建者: CM-idea A Chrome / Edge browser side panel extension that provides quick access shortcuts and in-sidebar web page embedding.一款侧边栏工具以 iframe 嵌入任意网页,绕过部分 iframe嵌入检测。支持快捷访问、搜索引擎、移动端 UA 模拟。
LLM 驱动的自主渗透测试框架
创建者: Moxxkidd LLM 驱动的自主渗透测试框架
玄幕安全团队新的微架构尝试,更加适配网络安全的博弈环境,当前版本基于著名项目minimind-o为基座尝试。
创建者: guaidao2 玄幕安全团队新的微架构尝试,更加适配网络安全的博弈环境,当前版本基于著名项目minimind-o为基座尝试。
workbuddy招标信息收集
创建者: merryjiajia-creator workbuddy招标信息收集
个人渗透测试技能集 — Web安全/Windows渗透/密码学攻击/侦察方法论/反弹Shell等技术手册
创建者: gutddts 个人渗透测试技能集 — Web安全/Windows渗透/密码学攻击/侦察方法论/反弹Shell等技术手册
漏洞复现和利用笔记
创建者: Blushl 漏洞复现和利用笔记
基于Python Flask+Bootstrap 5的桌面漏洞管理工具,专为安全研究人员整理SRC漏洞提交记录设计。
创建者: Maple0208 基于Python Flask+Bootstrap 5的桌面漏洞管理工具,专为安全研究人员整理SRC漏洞提交记录设计。
网络安全运营
创建者: SecLeap 网络安全运营