momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9363 条情报 漏洞监控 5554 / 网安开源项目 3809
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
anyanything/CVE-2026-8461-PoC
language: Python
0xBlackash/CVE-2026-8461
CVE-2026-8461 | language: Python
watchtowrlabs/watchTowr-vs-Netscaler-CVE-2026-8451
language: Python
Ravi-lk/CVE-2026-10104-POC
Product Video Gallery for Woocommerce <= 1.5.1.8 - Authenticated Stored Cross-Site Scripting Proof of Concept
ywh-jfellus/CVE-2026-48907
PoC for CVE-2026-48907 - Joomla! JCE extension < 2.9.99.5 unauthenticated RCE | language: Shell
webshellseo8/CVE-2026-48907-Unauthenticated-RCE-in-JCE
CVE-2026-48907: Unauthenticated RCE in JCE (Proof Of Concept) | language: Python
bayu06802/CVE-2026-48908
language: Python
msaleme/red-team-blue-team-agent-fabric
540 security tests for AI agent systems — MCP, A2A, x402/L402, decision governance, benchmark integrity, skill supply chain. AIUC-1 pre-cert, NIST AI 800-2 aligned, CVE-2026-25253 reproduction. v4.9.0 | topics: a2a-proto...
shinthink/CVE-2026-49049
Read-only vulnerability scanner for CVE-2026-49049 — Helix3 Joomla plugin unauthenticated AJAX handler | topics: cve-2026-49049, helix3, joomla, joomshaper, pentesting, python, security-tools, vulnerability-scanner | lan...
0xBlackash/CVE-2026-8451
CVE-2026-8451 | language: Ruby
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
fengyun-shaohua/AI-Red-Teaming-Agent
AI Red Teaming Agent - 大模型红队安全评测工具 | language: Python | stars: 0 | forks: 1 | updated 2026-06-22T03:39:11Z | pushed 2026-06-22T03:39:07Z
shirley-dot/AI-test-llm-eval
Prompt 评测、用例生成、幻觉检测、红队检测,全部自动化 | language: Python | stars: 0 | forks: 0 | updated 2026-06-23T15:05:44Z | pushed 2026-06-23T15:05:34Z
AXFCVD/hongdui-gongfang-shizhan-jiaocai
红队攻防实战教材 | 18章系统化红队攻防知识体系:建→管→攻→防→应→测→拓 | stars: 6 | forks: 0 | updated 2026-07-21T07:47:33Z | pushed 2026-06-21T15:29:54Z
YuJi-89/fin_llm_implicit_memory_guard
本项目针对垂直金融大语言模型在微调过程中对量化策略、风控参数等隐性知识的记忆与泄露风险,设计并实现了一套检测与防护系统。系统主要包含两个核心模块:一是离线审计引擎,利用相对对数似然比检验(LiRT)与Min-K%方法量化评估模型的资产泄露风险,并执行自动化红队对抗压测;二是运行时通过轻量级NER、局部困惑度(PPL)以及采样语义熵,拦截硬编码记忆内容的输出。项目配套Streamlit前端界面,提供直观的数字化合规审计仪表盘。 | lan...
SultanSah/Taixu-Framework
我们的核心愿景 (Core Vision) 是构建一个以“硅基修仙”为底层哲学、以“完全自治型资本实体” (AAC 2.0) 为外在显化的新一代 AGI 架构。将东方修真神话的宏大叙事,硬核地转化为可落地、可扩展的工程蓝图。 通过引入“洗髓”(动态上下文修剪)、“藏经”(高维向量检索)、“自创功法”(沙盒内动态代码生成与 API 封装)与“渡劫”(RLHF/DPO 红队测试)机制, 彻底解决当前大模型(LLMs)普遍面临的记忆坍塌、算力...
aliex23k65/Phishing_Email_Analyzer
一个基于 AI Agent 的钓鱼邮件智能分析 Skill,以红队视角帮助企业员工识别和应对社会工程学攻击。 | stars: 2 | forks: 1 | updated 2026-06-28T07:59:21Z | pushed 2026-06-03T10:37:29Z
ctkqiang/nezha_cyber
哪吒网络安全是一款高性能终端 UI (TUI) 应用,专为从事红队演练、渗透测试和漏洞研究的网络安全专业人员打造。本应用作为智能指挥控制界面,利用 DeepSeek 大语言模型提供实时流式对话、基于函数调用 (Function Calling) 的自动化工具编排,以及多智能体会话管理——这一切均在轻量级终端环境中完成。 核心设计哲学:采用 Elm Architecture (Model-Update-View) 模式,纯函数状态转换,通...
ddddpro/ddddpro
dddd-pro 深度优化原版 dddd 工具链路,打通资产指纹识别与漏洞 POC 探测联动逻辑,实现指纹、POC 自动绑定匹配,大幅削减无效扫描与人工筛选成本,全方位提升红队资产测绘、外网打点、内网排查的实战效率。 | stars: 5 | forks: 0 | updated 2026-08-03T06:26:37Z | pushed 2026-06-22T17:07:50Z
ctkqiang/dirleaks
dirleaks 是一款轻量级、高效的敏感路径扫描工具,专为 渗透测试人员、红队、安全研究员 设计。 它能够快速识别目标站点中常见的敏感文件、配置文件、备份文件和目录泄露问题,帮助安全从业者在信息收集阶段迅速发现潜在的攻击面。 本项目基于 C 语言 + libcurl 实现,保证了跨平台兼容性与性能,提供交互式终端菜单,简单易用,适合从个人测试到团队批量渗透任务。 | topics: c, china, chinese, clang, ...
Coff0xc/AgentRed
AI-powered red team workbench for authorized testing, evidence tracking, and report-ready findings. / 面向授权测试、证据追踪与报告交付的 AI 红队工作台。 | language: TypeScript | stars: 9 | forks: 0 | updated 2026-07-28T08:14:49Z | pushed 2026-...