momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9404 条情报 漏洞监控 5586 / 网安开源项目 3818
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
MichaelAdamGroberman/CVE-2026-54477
CVE-2026-54477: Admin Panel Missing Security Headers (clickjacking/XSS) - Gardyn (ICSA-26-183-03) | topics: cisa, clickjacking, coordinated-disclosure, cve, gardyn, iot-security, security-research, vulnerability-disclosu...
MichaelAdamGroberman/CVE-2026-55726
CVE-2026-55726: Publicly Listable Azure Blob Storage Container (device logs) - Gardyn (ICSA-26-183-03) | topics: azure-blob-storage, cisa, coordinated-disclosure, cve, gardyn, iot-security, security-research, vulnerabili...
MichaelAdamGroberman/CVE-2026-13768
CVE-2026-13768: Privileged iothubowner IoT Hub credential — fleet enumeration, device RCE, home-network pivot — Gardyn (ICSA-26-183-03) | topics: azure-iot-hub, cisa, cve, gardyn, hardcoded-credentials, iot-security, rem...
redr0nin/Code-27-Companion-Hub-Exploits
Proof of concept for CVE-2026-36027 and CVE-2026-36028 | topics: cve-2026-36027, cve-2026-36028, exploits
teteco/CVE-2026-52217-VTEX-Checkout-CrossTenant-IDOR
The VTEX Checkout Service exposes OrderForm data through the endpoints `/api/checkout/pub/orderForm/{orderFormId}` and `/attachments/*`. These endpoints do not validate the tenant (store account) of the authenticated ses...
watchtowrlabs/watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523
language: Python
7h30th3r0n3/CVE-2026-9082-Drupal-PoC
Drupal Core PostgreSQL SQL Injection PoC - CVE-2026-9082. Ethical PoC for the Drupal vulnerability allowing anonymous SQL injection through the JSON:API module on PostgreSQL-backed sites. | language: Python
gh1mau/masta-cve-2026-48907
cve-2026-48907 scanner | language: Python
entra1337/DirtyClone
Python Proof of Concept for DirtyClone (CVE-2026-43503) - Linux kernel LPE via page-cache corruption | language: Python
c0gnit00/CVE-2026-33017
Python POC, Exploit for CVE-2026-33017 | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
flclash-us/privacy-tools-m82tv7
隐私保护与安全工具集 - 广告拦截、DNS加密、防追踪、密码管理全攻略 | language: HTML | stars: 0 | forks: 0 | updated 2026-06-10T00:56:15Z | pushed 2026-06-10T00:56:11Z | homepage: https://flclash-us.github.io/privacy-tools-m82tv7/
flclash-us/privacy-tools-qwa841
隐私保护与安全工具集 - 广告拦截、DNS加密、防追踪、密码管理全攻略 | language: HTML | stars: 0 | forks: 0 | updated 2026-06-11T02:06:31Z | pushed 2026-06-11T02:06:27Z | homepage: https://flclash-us.github.io/privacy-tools-qwa841/
tinylion1024/oh-my-security
Oh-My-Security 是一款专为个人开发者、Indie Hackers 和自媒体创作者打造的轻量级终端安全工具。 我们不谈枯燥的企业级 DevSecOps 和等保合规,我们只关心关系到超级个体“身家性命”的切身痛点: 如何防止不小心把 API Key 传到 GitHub 导致破产?如何防止刚写好的文章因为包含敏感词被平台封号?如何防止自己刚上线的小工具站被羊毛党刷爆服务器? OMS 将顶级安全专家的知识库和 AI 审计能力封装进...
flclash-us/privacy-tools-iepsy3
隐私保护与安全工具集 - 广告拦截、DNS加密、防追踪、密码管理全攻略 | language: HTML | stars: 0 | forks: 0 | updated 2026-06-16T02:12:38Z | pushed 2026-06-16T02:12:37Z | homepage: https://flclash-us.github.io/privacy-tools-iepsy3/
shuhuNB515/KubeVigil
(基于 eBPF 的 K8s 运行时安全卫士),KubeVigil 是一款专为 Kubernetes 环境打造的轻量级、高性能运行时威胁防御框架。传统的云原生安全工具往往局限于静态镜像扫描或离线配置审计,面对利用 0day 漏洞的动态攻击、无文件内存马或逃逸行为往往无能为力。 KubeVigil 依托 eBPF 技术,直接在 Linux 内核态进行“降维打击”。它以极低的性能损耗,实时挂载并监听系统调用,精准捕获容器内的非法进程执行、越...
ctkqiang/tianshuanche
本项目目前处于概念验证阶段。实现了基于 DeepSeek AI 驱动的自主安全扫描代理,能够自动检测系统已安装的安全工具(nmap、sqlmap、nikto、whatweb 等),根据目标 URL 自动适配扫描策略,链式执行安全审计步骤,并生成结构化分析报告。 | language: Vue | stars: 2 | forks: 0 | updated 2026-07-16T07:34:33Z | pushed 2026-08-07T...
flclash-us/privacy-tools-4wcpyd
隐私保护与安全工具集 - 广告拦截、DNS加密、防追踪、密码管理全攻略 | language: HTML | stars: 0 | forks: 0 | updated 2026-06-19T00:35:56Z | pushed 2026-06-19T00:35:52Z | homepage: https://flclash-us.github.io/privacy-tools-4wcpyd/
victoriousian/agent-safety-kit
Local-first AI agent safety rails | 로컬 우선 에이전트 안전 도구 | 本地优先的代理安全工具 | topics: agent-safety, ai-agents, cli, developer-tools, local-first, rollback | language: Python | stars: 0 | forks: 0 | updated 2026-06-21T11:16:42Z | ...
shfsaefuewa/privacy-shredder
隐私空间 — 一款保护手机隐私的安全工具。支持浏览器痕迹清理、数据安全粉碎(DoD/Gutmann算法)、匿名隧道访问(Tor/VPN/SOCKS5)等核心功能。采用 Apple 风格设计语言,提供丝滑流畅的交互体验。 | language: HTML | stars: 0 | forks: 0 | updated 2026-06-22T09:08:41Z | pushed 2026-05-31T02:07:27Z
hackerxj007/CyberLens
CyberLens 是一款集成了 **FOFA**、**Quake (360)**、**Hunter (鹰图)** 和 **ZoomEye (钟馗之眼)** 四大测绘引擎的综合网络安全工具。它不仅支持多源数据的聚合搜索,还内置了强大的本地扫描与资产管理功能,是红队评估、资产收集和漏洞挖掘的得力助手。 | stars: 2 | forks: 0 | updated 2026-06-22T15:20:12Z | pushed 2026-06...