momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9343 条情报 漏洞监控 5549 / 网安开源项目 3794
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Resolvdd/CVE-2026-38526-PoC-htb-nexus
A PoC script for CVE-2026-38526, RCE via a file upload vulnerability in the /admin/tinymce/upload endpoint of webkul krayin 2.2.x | language: Python
ozcanpng/CVE-2026-23744
CVE-2026-23744 MCPJam Inspector unauthenticated RCE PoC | topics: cve, cve-2026-23744, exploit, mcp, mcpjam, mcpjam-inspector, poc, rce, research, security | language: Python
shinthink/CVE-2026-56291
Balbooa Forms (com_baforms) < 2.4.1 — Unauthenticated File Upload to RCE via form.uploadAttachmentFile | CVSS 9.8 | CISA KEV | topics: cisa-kev, cve, exploit, file-upload, joomla, rce | language: Python
Resolvdd/CVE-2026-38526-PoC-htb-nexus
A PoC script for CVE-2026-38526, RCE via a file upload vulnerability in the /admin/tinymce/upload endpoint of webkul krayin 2.2.x | language: Python
shinthink/CVE-2026-15282
Instant Appointment <= 1.2 — Unauthenticated Arbitrary File Upload to RCE via add_service_front AJAX | CVSS 9.8 | topics: cve, exploit, file-upload, mass-scanner, rce, wordpress | language: Python
gkdgkd123/CVE-2026-29145-Everything
language: Shell
cybertechajju/CVE-2026-59734-POC
OS Command Injection in Health Check → Remote Code Execution | language: Shell
yanxinwu946/CVE-2026-46331
CVE-2026-46331 act_pedit page-cache corruption exploit, with Alpine PIE fix | language: C
CrimsonfiedOfficial/CVE-2026-29114
Dahua CVE-2026-29114
CrimsonfiedOfficial/CVE-2026-29115
Dahua CVE-2026-29115
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
NLP-based detection of web defacement and obfuscated webshells (ROT13, base64, etc.) for any PHP application.
创建者: yogiex NLP-based detection of web defacement and obfuscated webshells (ROT13, base64, etc.) for any PHP application.
AgentRouter 自动签到 - 走代理绕过WAF,无需Playwright
创建者: btpp03 AgentRouter 自动签到 - 走代理绕过WAF,无需Playwright
AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者的 SSH、扫描、横向移动、凭据搜索、服务探测等行为引导进可控的“子网幻象”环境中,通过渐进式证据投放、影子资产生成、失败点控制和可视化审计,帮助防守方观察攻击意图、拖延攻击节奏、保护真实目标。
创建者: Fausto-404 AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者的 SSH、扫描、横向移动、凭据搜索、服务探测等行为引导进可控的“子网幻象”环境中,通过渐进式证据投放、影子资产生成、失败点控制和可视化审计,帮助防守方观察攻击意图、拖延攻击节奏、保护真实目标。
llm-redteam-range 是一个开源的 LLM 红队教学靶场,以 DeepSeek为后端,用一个 Go 单二进制 + 浏览器,练习 **提示词注入、人设瓦解、编码绕过、间接注入、输出过滤绕过 等真实大模型攻击手法。每关藏一个 flag,诱导模型说出来即过关。
创建者: haoliyang llm-redteam-range 是一个开源的 LLM 红队教学靶场,以 DeepSeek为后端,用一个 Go 单二进制 + 浏览器,练习 **提示词注入、人设瓦解、编码绕过、间接注入、输出过滤绕过 等真实大模型攻击手法。每关藏一个 flag,诱导模型说出来即过关。
企业级 Web 漏洞扫描平台,提供目标管理、漏洞扫描、报告生成等功能。 技术栈: - 后端:Rust + Actix-web + PostgreSQL + SQLx - 前端:React + TypeScript + Ant Design + Vite + Tailwind CSS - 功能模块:认证服务、扫描引擎、任务调度、插件系统
创建者: 2681244490-droid 企业级 Web 漏洞扫描平台,提供目标管理、漏洞扫描、报告生成等功能。 技术栈: - 后端:Rust + Actix-web + PostgreSQL + SQLx - 前端:React + TypeScript + Ant Design + Vite + Tailwind CSS - 功能模块:认证服务、扫描引擎、任务调度、插件系统
感谢您选择Tower of Forbidden Night)。本游戏由独立开发者制作,我们非常重视您的隐私。 1. 信息收集与使用 本游戏为单机游戏,不收集、不上传、不存储任何形式的个人信息.2. 数据存储 本游戏的所有存档、设置等数据,仅保存在您设备的本地存储空间中,**不会被同步到任何服务器**,也不会被开发者访问。 3. 权限使用 本游戏仅请求运行所必需的系统权限(如文件读写权限用于保存游戏进度)**不会请求访问您的相机位置等敏感权限**。 4. 第三方服务 本游戏**不集成任何第三方分析工具、广告SDK或社交媒体插件**。5 政策变更 如本隐私政策有重大变更,会通过Microsoft Store产品页面进行更新通知。 —— 《禁夜之塔》开发者
创建者: I12907AAz 感谢您选择Tower of Forbidden Night)。本游戏由独立开发者制作,我们非常重视您的隐私。 1. 信息收集与使用 本游戏为单机游戏,不收集、不上传、不存储任何形式的个人信息.2. 数据存储 本游戏的所有存档、设置等数据,仅保存在您设备的本地存储空间中,**不会被同步到任何服务器**,也不会被开发者访问。 3. 权限使用 本游戏仅请求运行所必需的系统权限(如文件读写权限用于保存游戏进度)**...
AI-Powered Web Penetration Assistant | AI 驱动的 Web 渗透测试辅助工具
创建者: jingqing11 AI-Powered Web Penetration Assistant | AI 驱动的 Web 渗透测试辅助工具
ChatGPT.app
创建者: hope0719 桌面版 Codex (
CTF Java 反序列化 POC 脚手架项目生成工具
创建者: CertStone CTF Java 反序列化 POC 脚手架项目生成工具
21天网络安全打卡
创建者: hennessy9684 21天网络安全打卡