momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8965 条情报 漏洞监控 5356 / 网安开源项目 3609
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Boreas37/CVE-2026-58455-PoC
PoC for CVE-2026-58455: Dockwatch <=0.6.567 unauthenticated RCE. Stdlib-only Python. | language: Python
toanln-cov/CVE-2026-76564
Stored XSS via User-Agent in Admin Order View in PhocaCart
toanln-cov/CVE-2026-76565
Reflected XSS via price_from & price_to Filter Parameters in PhocaCart
aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
Research on CVE-2026-0073. An auth bypass allowing any attacker with local network access to connect to an Android device with dev tools and wireless debugging or ADB-over-TCP enabled. Device needs to have been paired be...
BishopFox/CVE-2026-8452-check
Safely detect Citrix NetScaler CVE-2026-8452 | language: Python
Hunt-Benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android
language: HTML
sag-asab/CVE-2026-19598
Custom Content Types and Fields plugin for WordPress | topics: cve-2026-19598, wordpress, wordpress-plugin
G33l0/Cve-2026-64638
Educational use only! | language: Python
villager1314/CVE-2026-43499-IQOO-Neo10-Analysis
berdav/CVE-2026-41567
CVE-2026-41567 1day | language: Shell
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Offline Godzilla JSP webshell PCAP decryptor and behavior analyzer
创建者: Moxin1044 Offline Godzilla JSP webshell PCAP decryptor and behavior analyzer
🐢
创建者: Jackson8ok
Web漏洞复现练习笔记
创建者: Hazyn-Cloud Web漏洞复现练习笔记
AI与亚马逊信息收集平台
创建者: SHCSCA AI与亚马逊信息收集平台
文件分块与下载,可用于绕过文件上传大小限制
创建者: zsh-cn 文件分块与下载,可用于绕过文件上传大小限制
自动化信息收集平台 - 编排 OneForAll / Nmap / httpx / Wappalyzer 的安全资产收集流水线
创建者: bmslos 自动化信息收集平台 - 编排 OneForAll / Nmap / httpx / Wappalyzer 的安全资产收集流水线
RayScan v2.0 — 全栈 Web 漏洞扫描器。8种SQLi + 6种XSS + 12种OA + 多引擎聚合(Nuclei/AWVS/Nessus/MSF)
创建者: xiabai2008 RayScan v2.0 — 全栈 Web 漏洞扫描器。8种SQLi + 6种XSS + 12种OA + 多引擎聚合(Nuclei/AWVS/Nessus/MSF)
图书管理系统安全漏洞靶场
创建者: 14free 图书管理系统安全漏洞靶场
ROS# 路径遍历漏洞(CVE-2026-41551)
创建者: selecthch ROS# 路径遍历漏洞(CVE-2026-41551)
Sd0p-V3.5 是款面向 PHP 反序列化漏洞的 CTF 自动化 Payload 生成工具。提供 PyQt6 图形界面,集成 PHP 代码解析、POP 链推导、字符串逃逸构造、内置类利用、PHAR 反序列化、HTTP 投递与 POP 链可视化等能力。
创建者: LingBale Sd0p-V3.5 是款面向 PHP 反序列化漏洞的 CTF 自动化 Payload 生成工具。提供 PyQt6 图形界面,集成 PHP 代码解析、POP 链推导、字符串逃逸构造、内置类利用、PHAR 反序列化、HTTP 投递与 POP 链可视化等能力。