momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8940 条情报 漏洞监控 5334 / 网安开源项目 3606
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
yakidango-official/GhostLock-H80GT
Honor 80 GT privilege escalation PoC: GhostLock (CVE-2026-43499) + custom KernelSU module loading | language: C
Legendile7/CVE-2026-78122-POC
language: Shell
totekuh/CVE-2026-75616
PoC for CVE-2026-75616, an authenticated OS command injection in TP-Link Archer C20 v6 firmware | language: Python
YonLiud/CVE-2026-76904
One-Day POC | GeoServer Unauthenticated SQL injection to complete RCE | topics: exploit, geoserver, poc, rce, zero-day | language: Python
WildanDeveloper/CVE-2026-58231
Detection & precondition-verification tool for CVE-2026-58231 (SAP Commerce Cloud Data Hub Adapter) | language: Python
s1ko/CVE-2026-52618
CVE-2026-52618 — @webfer/mcp-ansible-drupal: OS command injection via executeDeployment extra vars (fixed in 2.0.3) | topics: command-injection, cve, mcp, security, vulnerability-research | language: JavaScript
s1ko/CVE-2026-52617
CVE-2026-52617 — @sworddut/mcp-ffmpeg-helper: OS command injection via ffmpeg tool options (no fixed version) | topics: command-injection, cve, mcp, security, vulnerability-research | language: JavaScript
s1ko/CVE-2026-52616
CVE-2026-52616 — mcp-nmap-server: OS command injection via run_nmap_scan (duplicate of CVE-2026-3484) | topics: command-injection, cve, mcp, security, vulnerability-research | language: JavaScript
s1ko/CVE-2026-47630
CVE-2026-47630 — NVIDIA Triton Inference Server: arbitrary dlopen via TRITON_BATCH_STRATEGY_PATH | topics: cve, nvidia, security, triton-inference-server, vulnerability-research | language: C
MinhHK68/CVE-2026-13736
topics: bugbounty, cve, cve-2026-13736, huynh-kien-minh, infosec, pii-disclosure, poc, rest-api, security-advisory, wordpress | homepage: https://minhhk.web.app/#cves
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
bface-agent是一个由ClaudeCode驱动的红队渗透工具。
创建者: gmeier909 bface-agent是一个由ClaudeCode驱动的红队渗透工具。
通用Webshell - 远程命令/文件/会话管理
创建者: FasterEdge 通用Webshell - 远程命令/文件/会话管理
一个既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。集合了常见的域名收集、目录扫描、ip扫描、指纹扫描、PoC验证等常用工具,方便安服仔快速展开渗透测试
创建者: givemefivw 一个既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。集合了常见的域名收集、目录扫描、ip扫描、指纹扫描、PoC验证等常用工具,方便安服仔快速展开渗透测试
AI 幫你寫的程式碼,怎麼驗它有沒有漏洞。27 份練習,每一份都自己跑得起來。
创建者: cyh7789 AI 幫你寫的程式碼,怎麼驗它有沒有漏洞。27 份練習,每一份都自己跑得起來。
实测过的公共 API/SDK 信息收集:全球 · 澳洲 · 中国线 · 墓地避坑 | Field-tested public APIs & SDKs collection
创建者: sibylsea-hub 实测过的公共 API/SDK 信息收集:全球 · 澳洲 · 中国线 · 墓地避坑 | Field-tested public APIs & SDKs collection
jonah791/dsh-red-team
红队渗透辅助插件:侦察/枚举/指纹/CVE 匹配/敏感路径(8 工具,仅限授权测试) | language: TypeScript | stars: 0 | forks: 0 | updated 2026-08-25T15:50:16Z | pushed 2026-08-25T15:39:41Z
CloudFan-cyf/pi-multi-agent-team
多 Agent 协作团队插件 for pi(Sol 领队 + DeepSeek 研究红队/执行) | language: TypeScript | stars: 1 | forks: 0 | updated 2026-09-01T09:46:46Z | pushed 2026-09-01T09:45:28Z
Bouquets-ai/StrikeAgent_AtkBrain-Flash
由夜安团队研发开发的AI渗透测试平台,涵盖红队打点、SRC、CTF,特别是在红队领域有极为亮眼的存在,希望能给社区带来点真正能用的东西 | stars: 0 | forks: 0 | updated 2026-09-02T03:15:30Z | pushed 2026-09-02T03:14:40Z
shine-233/dsh-redteam
DSH 红队/渗透测试模式 bundle:授权 engagement 记录、证据链、跨会话历史与 Web 可视化(二次开发自 howmp/dsh-pentest) | language: TypeScript | stars: 2 | forks: 0 | updated 2026-08-28T14:47:00Z | pushed 2026-08-28T14:42:13Z
asiasourcingintel-sys/ai-redteam-learning
我的AI红队学习记录” | stars: 0 | forks: 0 | updated 2026-08-26T14:33:31Z | pushed 2026-08-26T14:07:36Z