momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8883 条情报 漏洞监控 5311 / 网安开源项目 3572
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
therealfraudman/cve-2026-25262-msm8909-PoC
joaovicdev/EXPLOIT-CVE-2026-9198
language: Python
bozellqp/zk-xml-probe
Static XML fixtures for authorized bug bounty testing of XML parser behaviour (CVE-2026-45071).
rmhowe425/POC-CVE-2026-18729
language: Python
sahmsec/CVE-2026-1357
language: PHP
drbloop2000/CVE-2026-19745
Learn how I found my first two CVEs by pure accident.
morzelowski/CVE-2026-12243-NLTK-PoC
language: Python
virologi-info/papercut-toolkit
#PaperCut CVE-2026-81578 + CVE-2026-82078 Defense Toolkit 2 3 A **defensive** toolkit to check and understand exposure to the chained | language: Python
dinosn/cve-2026-23989-opencloud-lab
Reproduction lab (A/B Docker) for CVE-2026-23989 — OpenCloud / ownCloud Infinite Scale public-link scope-validation bypass in Reva | language: Shell
FranklinF25/cve-2026-42533
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一个自动化追踪最新漏洞情况的智能体,能够一键生成漏洞分析文章至各平台(包括CSDN/公众号等)
创建者: hater-us 一个自动化追踪最新漏洞情况的智能体,能够一键生成漏洞分析文章至各平台(包括CSDN/公众号等)
API 测试侧边栏面板(Getman),作为 dsh-better-sidebar 的配套插件: 请求编辑:方法(GET/POST/PUT/PATCH/DELETE/HEAD/OPTIONS)+ URL + Params / Headers / Body 响应查看:状态码徽章、耗时、大小、响应体(JSON 自动美化,右上角可一键复制)/ 响应头 历史记录:全局共享最近 100 条请求(所有工作空间共用),点击回填、单项删除、一键清空 绕过 CORS:通过 host 半代理转发,任意 HTTP(S) 接口都能测试
创建者: zhangkkkai API 测试侧边栏面板(Getman),作为 dsh-better-sidebar 的配套插件: 请求编辑:方法(GET/POST/PUT/PATCH/DELETE/HEAD/OPTIONS)+ URL + Params / Headers / Body 响应查看:状态码徽章、耗时、大小、响应体(JSON 自动美化,右上角可一键复制)/ 响应头 历史记录:全局共享最近 100 条请求(所有工作空间共用)...
白泽-AI应用代码审计工具
创建者: mekerlooser 白泽-AI应用代码审计工具
网络安全缩略语词表速查手册
创建者: truckli 网络安全缩略语词表速查手册
Honghanb0/jiaoxunzhixing
随着政府和企业网站资产数量不断增长,网络安全问题频繁出现。单纯依靠人工渗透测试,很难实现长期、合规的持续安全监测。交巡智星这套智能巡检智能体,能够将自动化漏洞扫描和大语言模型分析判断结合在一起。系统可以对接多款大模型作为AI分析引擎。整套工作流程分为页面爬取、风险检测、AI风险等级判定、工单闭环处理几个环节。项目可完成漏洞去重和漏洞次数统计,依靠巡检规则统一管理手动执行和定时执行两类巡检任务。系统能够自动完成网页探测、多种漏洞检测、敏感...
ce11kjw/aegis
Aegis 安全检测引擎 - 一核三用: Android 反调试/反注入/完整性检测引擎 (EnvGuard v3 App + 加固 SDK + Frida 攻防测试) | language: C | stars: 2 | forks: 0 | updated 2026-09-04T17:20:02Z | pushed 2026-08-31T08:40:45Z
Croesus-K/InjectArena
攻心 · InjectArena — 中文可自部署的 LLM 提示注入攻防闯关靶场,攻防双向评分 | language: JavaScript | stars: 0 | forks: 0 | updated 2026-08-31T10:33:54Z | pushed 2026-08-31T10:26:25Z
ZhangGZ-medical/evidence-debate_diy
Evidence Debate Skill - 对抗式循证辩论工作流(穷尽文献/全文优先/迭代攻防/GRADE分级/可证伪条件/多版本交付) | language: Python | stars: 0 | forks: 0 | updated 2026-09-01T07:52:25Z | pushed 2026-09-01T07:47:42Z
"The Eye That Sees All" — High-Performance File Integrity Monitoring (FIM), Process Lineage Sentinel, Authentication Auditor, and RCE/Webshell Detector for Linux.
创建者: gondimcodes "The Eye That Sees All" — High-Performance File Integrity Monitoring (FIM), Process Lineage Sentinel, Authentication Auditor, and RCE/Webshell Detector for Linux.
Everything for pentest. | 渗透测试知识库,以 AI Agent 可执行的格式沉淀安全方法论。
创建者: wgpsec Everything for pentest. | 渗透测试知识库,以 AI Agent 可执行的格式沉淀安全方法论。