momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9337 条情报 漏洞监控 5547 / 网安开源项目 3790
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
learner202649/CVE-2026-42271-PoC
The code for personally reproducing the corresponding vulnerability | language: Python
br0xpl/sparx_hack
Exploit code for CVE-2026-42096 and CVE-2026-42097 allowing for arbitrary SQL command execution without authentication. | language: Python
fkj-src/fix_nginx_cve_2026_42945
NGINX CVE-2026-42945 一键修复脚本 | language: Shell
selectel/mks-copy-fail-mitigation
DaemonSet с реализацией временной меры для митигации уязвимости Copy Fail (CVE-2026-31431)
DanielTangnes/CVE-2026-3888
language: C
vorkampfer/copyfail2_electric_boogaloo_fix
A temporary mitigation against copy_fail variant (copyfail2_electric_boogaloo) - Unprivileged Linux LPE via xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Page-cache write into any readable file. Overwrites a nologin...
walidriouah/CVE-2026-30691
CVE-2026-30691: Stored Cross-Site Scripting (XSS) in @cyntler/react-doc-viewer
MartinaStarone/CVE-2026-2441
language: HTML
learner202649/CVE-2026-35029-PoC
The code for personally reproducing the corresponding vulnerability | language: Python
LucasPDiniz/CVE-2026-43284
Dirty Frag - kernel Linux critical Vulnerability | topics: cve-2026-43284, dirty-frag, kernel, vulnerability
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
watanabe-hsad/GoPhantom
GoPhantom 是一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器。它利用 Go 语言的强大功能,将原始的 Shellcode 和一个诱饵文件打包成一个独立的、具有较强免杀(AV-Evasion)能力的 Windows 可执行文件。 | language: Go Template | stars: 190 | forks: 30 | updated 2026-03-20T01:39:07Z | p...
Zer08Bytes/ReconForge
红队工具--护网或攻防演练或日常渗透测试--快速外围打点半自动化工具 | stars: 2 | forks: 0 | updated 2026-03-16T09:45:57Z | pushed 2026-03-15T04:25:48Z
ReaJason/MemShellParty
一款专注于 Java 主流 Web 中间件的内存马快速生成工具,致力于简化安全研究人员和红队成员的工作流程,提升攻防效率 | topics: asm, bytebuddy, javaagent, javasecurity, javassist, javaweb, memshell, payload, webshell | language: Java | stars: 1596 | forks: 162 | updated 2026-0...
Yn8rt/DLDL
一款红队打点助力DDDD神器(POC|workflow|finger|dir管理、自动生成workflow) | stars: 22 | forks: 0 | updated 2026-03-18T00:38:46Z | pushed 2026-02-28T08:39:52Z
asaotomo/FofaMap
FofaMap v2.0 是一款基于 Python3 开发的全网首个 AI 驱动红队资产测绘智能体。在延续原有 FOFA 数据采集、存活检测、统计聚合、图标 Hash 及批量查询等核心功能的基础上,2.0 版本原生支持 MCP 协议,可无缝接入 Cursor、Claude 等 AI 平台。其核心内置了 AI 自我反思机制,能根据查询结果自动调优语法,并智能联动 Nuclei 推荐精准扫描策略,实现从“被动采集”到“主动智能决策”的红队作...
cbbzx12/LeakDetector
LeakDetector 是一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。 | stars: 119 | forks: 3 | updated 2026-07-06T17:09:04Z | pushed 2026-06-09T13:58:55Z
ReAbout/web-sec
WEB安全手册(红队安全技能栈),漏洞理解,漏洞利用,代码审计和渗透测试总结。【持续更新】 | language: Python | stars: 1941 | forks: 276 | updated 2026-08-19T04:29:38Z | pushed 2026-07-20T15:37:42Z
biggerduck/RedTeamNotes
红队笔记 | stars: 2124 | forks: 361 | updated 2026-03-20T16:15:14Z | pushed 2026-03-16T08:57:12Z
Conan924/AIPentestKit
🚀 AI-Powered Red Team & Pentest Toolkit | 赋能红队与渗透测试的 AI 工具集 | language: Java | stars: 95 | forks: 2 | updated 2026-03-18T14:49:06Z | pushed 2026-01-06T02:20:53Z
duckpigdog/Sec-Interview
全网首发!!!最全的网安面试题附参考答案(涵盖护网、红队、逆向、密码学、二进制、AI、区块链) | stars: 607 | forks: 95 | updated 2026-03-20T05:39:08Z | pushed 2026-03-11T02:31:57Z