momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8838 条情报 漏洞监控 5287 / 网安开源项目 3551
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
poxsky/CVE-2026-38577
CVE-2026-38577
tc4dy/CVE-2026-65643-PoC-Toolkit
🧰 CVE-2026-65643 – cPanel Domain Parking RCE Toolkit (CVSS 8.7) | Red/Blue Team suite for unpatched cPanel & WHM 11.x (110,134,136,138). 2 tools: Full Exploit (reverse shell, webshell, persistence, root passwd, file R/W,...
Trachinus/CVE-2026-4813
PoC for CVE-2026-4813
FORTBRIDGE-UK/cve-2026-75604
Research lab and exploit chain for CVE-2026-75604: path traversal in the Next.js incremental cache, to RCE on Windows. | language: HTML
0xCyp1337/CVE-2026-82329
CVE‑2026‑82329 is a critical authentication bypass in JFrog Artifactory (CVSS 9.8) allowing unauthenticated attackers to obtain full administrative privileges. Actively exploited in the wild. Affects self‑hosted versions...
Chromium: CVE-2026-84359 Skia 中的信息泄露
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)集成了 Chromium,后者修复了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84358 下载中的特权管理不当
<p>此 CVE 由 Google Chrome 分配。Microsoft Edge(基于 Chromium)将 Chromium 中的修复纳入,从而解决了此漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84357 Omnibox 中的不正确的输入验证
<p>此 CVE 由 Chrome 分配。Microsoft Edge(基于 Chromium)采用了 Chromium 的修补程序,从而解决了该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84356 全屏模式中的用户界面错误呈现 来源文档: Chromium
<p>此 CVE 由 Chrome 分配。 Microsoft Edge (基于 Chromium) 引入了 Chromium 中的更改,这些更改修复了该漏洞。 有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
Chromium: CVE-2026-84355 导航中的授权不正确
<p>此 CVE 由 Chrome 分配。Microsoft Edge (基于 Chromium) 会采纳 Chromium 的更改,这些更改解决了该漏洞。有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Yunkun-Ley/AI-Network-Security-Learning
AI网络攻防全栈学习项目 - 涵盖对抗样本、模型防御、安全评估、渗透测试等内容 | stars: 0 | forks: 0 | updated 2026-09-04T08:46:55Z | pushed 2026-09-04T08:46:53Z
monetgames/TankBase
坦克基地 Tank Base - 融合 RPG、塔防与 Roguelite 元素的俯视角坦克攻防游戏 | stars: 0 | forks: 0 | updated 2026-09-04T08:40:39Z | pushed 2026-09-04T09:34:28Z | homepage: https://monetgames.github.io/TankBase/
henry2026a/bishe-Java-springboot-SSM-vue-js-uniapp-20260903-191043-1788521984
【毕设分享】基于Java的springboot_SSM+vue.js+uniapp小程序的基于云平台的信息安全攻防实训平台附带文章源码部署视频讲解等_20260903_191043.md | stars: 0 | forks: 0 | updated 2026-09-04T11:41:20Z | pushed 2026-09-04T11:40:36Z
henry2026a/bishe-Java-springboot-SSM-vue-js-uniapp-20260903-191050-1788522038
【毕设分享】基于Java的springboot_SSM+vue.js+uniapp小程序的基于云平台的信息安全攻防实训平台附带文章源码部署视频讲解等_20260903_191050.md | stars: 0 | forks: 0 | updated 2026-09-04T11:41:44Z | pushed 2026-09-04T11:41:22Z
henry2026a/bishe-Java-springboot-SSM-vue-js-uniapp-1788521939
【毕设分享】基于Java的springboot_SSM+vue.js+uniapp小程序的基于云平台的信息安全攻防实训平台附带文章源码部署视频讲解等.md | stars: 0 | forks: 0 | updated 2026-09-04T11:43:42Z | pushed 2026-09-04T11:39:41Z
henry2026a/bishe-Java-springboot-SSM-vue-js-uniapp-20260903-191058-1788522085
【毕设分享】基于Java的springboot_SSM+vue.js+uniapp小程序的基于云平台的信息安全攻防实训平台附带文章源码部署视频讲解等_20260903_191058.md | stars: 0 | forks: 0 | updated 2026-09-04T11:45:39Z | pushed 2026-09-04T11:42:06Z
Yuxuan2003/Awesome-GUI-Agent-Security
GUI / Computer-Use / Browser Agent 安全论文清单 —— 按攻防轴组织,每篇附中文简介 | topics: agent-security, ai-agent, ai-security, awesome, awesome-list, computer-use-agent, gui-agent, llm-agent, llm-security, paper-list, prompt-injection, tr...
ctkqiang/NezhaAPKExploit
一个自研的 C2(命令与控制)链路研究项目:Ruby 编写指挥中心(服务器 + 操作员终端),Jetpack Compose 编写 Android 后台探针(agent),并配套 msfvenom 风格的一键打包器。整套代码用于学习 C2 通信协议、TCP 粘包/半包处理、前台服务保活、APK 配置注入与重签名 等红队工程概念。 | topics: chinese, ctkqiang, exploitation, ruby | lang...
Domren/Jingwei
Jingwei 是一套面向红队/紫队场景的**全生命周期自动化渗透测试平台**。以“模拟高级威胁组织攻击行为”为核心设计理念,覆盖从外部侦察到内网全域占领的完整攻击链路。 | stars: 0 | forks: 0 | 2026-09-04T00:52:52Z
SRC 资产测绘编排流水线:企业实体图谱(ENScan) → 主动测绘(subfinder/dnsx/naabu/httpx 4 阶段) → 每日增量 diff → 本地可视化 dashboard;基于 SQLite 串联,Apache-2.0 开源,信息收集场景专用。
创建者: usdagfhjkda SRC 资产测绘编排流水线:企业实体图谱(ENScan) → 主动测绘(subfinder/dnsx/naabu/httpx 4 阶段) → 每日增量 diff → 本地可视化 dashboard;基于 SQLite 串联,Apache-2.0 开源,信息收集场景专用。