momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8921 条情报 漏洞监控 5325 / 网安开源项目 3596
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
d-maggipinto/CVE-2026-72898-metabase-sqli
Detector + root-cause analysis for CVE-2026-72898 (Metabase unauthenticated SQLi via reset_password) | topics: cve, cve-2026-72898, exploit, infosec, metabase, poc, security-research, sql-injection, sqli, vulnerability |...
Polosss/By-Poloss..-..CVE-2026-18080
Poc CVE-2026-18080 | language: Python
hypnguyen1209/CVE-2026-63520
POC pre-auth RCE on Sharepoint chain | topics: cve-2026-63520 | language: Python
virologi-info/chrome-vuln-scanner
Check for CVE-2026-79266. A use-after-free in the DevTools component allows arbitrary code execution inside the sandbox via a malicious Chrome extension leveraging social engineering. | language: Python
HORKimhab/CVE-2026-19912-CVE-2026-19913-CVE-2026-19914
CVE-2026-19912, CVE-2026-19913, CVE-2026-19914 | language: Python | homepage: Draft or TODO
DeadExpl0it/CVE-2026-19632-POC
PoC for CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure | language: Python
rsyzee/ghostlock-infinix-hot70
PoC kernel exploit for GhostLock Privilege Escalation (CVE-2026-43499) on the Infinix Hot 70. | language: C
HackSpeak/CVE-2026-75604
CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged Server Action; for authorized security testing | language: Python
ksotaria1337/-CVE-2026-48907
language: Python
0xBlackash/CVE-2026-63072
CVE-2026-63072 | language: Shell
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
pi coding agent 的手机操控全局扩展——白名单工具面 + 多层安全防线(红队三轮实测)
创建者: Paul-Lin-wj pi coding agent 的手机操控全局扩展——白名单工具面 + 多层安全防线(红队三轮实测)
AI 驱动的应用安全审计 Agent (v6.0.0) — Function Calling 自主审计引擎:SAST 静态扫描(18 类 OWASP 模式 + CWE 标注)、硬编码密钥检测(30+ 规则)、依赖漏洞检查(CVE 版本比对),支持 17+ 模型提供商。AI-powered security audit agent.
创建者: wyqsgy AI 驱动的应用安全审计 Agent (v6.0.0) — Function Calling 自主审计引擎:SAST 静态扫描(18 类 OWASP 模式 + CWE 标注)、硬编码密钥检测(30+ 规则)、依赖漏洞检查(CVE 版本比对),支持 17+ 模型提供商。AI-powered security audit agent.
实战 SRC / 众测 / Bug bounty 漏洞挖掘工作流 skill:19 攻击类 playbook、305 结构化 payload、176 WAF 绕过、2887 H1 案例、8.8 万 WooYun 统计、2026 一线方法论
创建者: Little-H-lying-flat 实战 SRC / 众测 / Bug bounty 漏洞挖掘工作流 skill:19 攻击类 playbook、305 结构化 payload、176 WAF 绕过、2887 H1 案例、8.8 万 WooYun 统计、2026 一线方法论
一个用于整理不同任务场景下 ChatGPT / AI 助手工作流 Prompt 模板的仓库,包括论文阅读、代码审计、科研分析、PPT 生成等。
创建者: Ocean-kang 一个用于整理不同任务场景下 ChatGPT / AI 助手工作流 Prompt 模板的仓库,包括论文阅读、代码审计、科研分析、PPT 生成等。
Nacos 3.0.0~3.2.3 鉴权作用域错配漏洞 PoC & EXP | 未授权创建管理员等价账户完全接管
创建者: TlyHj Nacos 3.0.0~3.2.3 鉴权作用域错配漏洞 PoC & EXP | 未授权创建管理员等价账户完全接管
寻找漏洞的skill
创建者: YYExile 寻找漏洞的skill
软件供应链开源组件成分漏洞安全扫描工具(Open Source Software SCA)
创建者: honkerlmf 软件供应链开源组件成分漏洞安全扫描工具(Open Source Software SCA)
Nacos 未授权管理员账号创建漏洞复现
创建者: Xxh-v Nacos 未授权管理员账号创建漏洞复现
NightHawk — security-first coding agent (渗透测试与代码安全审计 CLI/TUI)
创建者: AliceGoto NightHawk — security-first coding agent (渗透测试与代码安全审计 CLI/TUI)
灰鸽子专杀工具 —— 检测与清除 Huigezi/Hupigon 家族远控
创建者: Carlown 灰鸽子专杀工具 —— 检测与清除 Huigezi/Hupigon 家族远控