momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8963 条情报 漏洞监控 5355 / 网安开源项目 3608
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
toanln-cov/CVE-2026-74252
Stored XSS in J2Commerce Guest Checkout via Cookie Filter Bypass
oiehnow/oieh-router-checker
내 공유기가 Zbtlink ENDLESSDOORS 백도어(CVE-2026-66747) 대상인지 클릭 한 번으로 검사하는 Windows 프로그램 | topics: backdoor-detection, endlessdoors, network-security, powershell, router-security, security, windows | language: PowerShell
llaytynher/CVE-2026-0740-upload-template
endrazine/lean-cve-poc
CVE-2026-72844 : Example of proving "0 = 1" using a vulnerability in the Lean 4 kernel. | language: Lean
sentinel-aidefense/CVE-2026-69836-EXP
CVE-2026-69836 — Unauthenticated RCE via Entra ID deserialization
absholi7ly/Elementor-Pro-Unauthenticated-Arbitrary-File-Upload-to-RCE
CVE-2026-32475 The Elementor Pro Forms File Upload field handles validation and file processing in two separate loops with different handling of empty upload entries (UPLOAD_ERR_NO_FILE). An unauthenticated attacker can ...
murrez/CVE-J2store-2026
PoC for J2Store CVE-2026-67358–67362 (J2Commerce security advisory Aug 2026) | language: Python
panchocosil/CVE-2026-65400-poc
Read-only PoC for CVE-2026-65400 — macOS Screen Sharing (screensharingd) pre-auth SRP bypass giving root file read. Patched in macOS 26.6.1 / 15.7.9 / 14.8.9. | topics: apple, cve-2026-65400, exploit, macos, poc, screen-...
CerberusMrXi/JCEzploit-CVE-2026-48907
JCEzploit is a powerful, fully-automated RCE exploit for Joomla JCE (CVE-2026-48907) featuring interactive shell, batch command execution, file download capability, and proxy support. Built with Python & Rich for penetra...
Boreas37/CVE-2026-58455-PoC
PoC for CVE-2026-58455: Dockwatch <=0.6.567 unauthenticated RCE. Stdlib-only Python. | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
个人网络安全学习经验复盘
创建者: 92cwqzd72r-cmd 个人网络安全学习经验复盘
网络安全相关的大模型skill
创建者: boqiqibo 网络安全相关的大模型skill
deepseek-harness安全助手通过插件拦截DeepSeekHarnesss未授权远程代码执行漏洞
创建者: vicoproplus deepseek-harness安全助手通过插件拦截DeepSeekHarnesss未授权远程代码执行漏洞
面向 AI 产品经理的结构化产品研究 Skill,支持产品、JD、竞品和公司研究,自动完成研究目标拆解、信息收集、竞品分析、机会发现与 Markdown 报告生成。
创建者: 2931365538-blip 面向 AI 产品经理的结构化产品研究 Skill,支持产品、JD、竞品和公司研究,自动完成研究目标拆解、信息收集、竞品分析、机会发现与 Markdown 报告生成。
面向 AI 产品经理的结构化产品研究 Skill,支持产品、JD、竞品和公司研究,自动完成研究目标拆解、信息收集、竞品分析、机会发现与 Markdown 报告生成。
创建者: 2931365538-blip 面向 AI 产品经理的结构化产品研究 Skill,支持产品、JD、竞品和公司研究,自动完成研究目标拆解、信息收集、竞品分析、机会发现与 Markdown 报告生成。
一个基于 Python 的多功能网络扫描工具,支持 ICMP 主机发现、SYN 半开扫描、TCP 连接扫描以及 Banner 抓取与服务识别。适用于网络安全评估、渗透测试(授权范围内)和网络运维。
创建者: small-fish1 一个基于 Python 的多功能网络扫描工具,支持 ICMP 主机发现、SYN 半开扫描、TCP 连接扫描以及 Banner 抓取与服务识别。适用于网络安全评估、渗透测试(授权范围内)和网络运维。
web以及二进制安全,渗透测试,漏洞挖掘,工控安全学习笔记
创建者: SurrealSky web以及二进制安全,渗透测试,漏洞挖掘,工控安全学习笔记
动态的世界llm信息收集展板
创建者: shikunpneg 动态的世界llm信息收集展板
面向 CTF 与渗透测试场景的 JWT 攻击与分析工具集,覆盖令牌编解码、签名伪造、常见漏洞验证等核心功能。
创建者: Xiong-SJ 面向 CTF 与渗透测试场景的 JWT 攻击与分析工具集,覆盖令牌编解码、签名伪造、常见漏洞验证等核心功能。
Offline Godzilla JSP webshell PCAP decryptor and behavior analyzer
创建者: Moxin1044 Offline Godzilla JSP webshell PCAP decryptor and behavior analyzer