momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8989 条情报 漏洞监控 5362 / 网安开源项目 3627
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Nel-droid/CVE-2026-71205-PoC
PoC: changedetection.io unlimited login brute-force, no rate limiting (CVE-2026-71205, Medium 6.5)
Nel-droid/CVE-2026-71204-PoC
PoC: changedetection.io settings blind-merge mass assignment (CVE-2026-71204, Medium 6.3)
Nel-droid/CVE-2026-71206-PoC
PoC: Shiori JWT CheckToken never re-validates account state (CVE-2026-71206, High 8.2)
Nel-droid/CVE-2026-72585-PoC
PoC: Grafana Editor role deletes protected contact points (CVE-2026-72585, Medium 6.5)
minanagehsalalma/zyxel-social-login-bypass-cve-2026-8508
Public writeup, PoC, and emulation materials for CVE-2026-8508 affecting Zyxel captive-portal social login. | language: Python
minanagehsalalma/CVE-2026-6837-zyxel-export-cgi-command-injection
Public writeup, PoC, and emulation materials for CVE-2026-6837 affecting Zyxel export-cgi PKCS#12 export handling. | language: Shell
NanoTurtle1145/root-my-s9280
Using CVE-2026-43499 to root your Galaxy S24 Ultra(SM-S9280 ,(China / Hong Kong SAR / Taiwan)) | language: Kotlin
SanaullahAmanullah/xss2shell-check
Non-destructive detector for CVE-2026-64638 (XSS2Shell) — WordPress pre-auth XSS reflection primitive | language: Python
Boreas37/CVE-2026-73678-PoC
CVE-2026-73678 — MindsDB Minds Platform unauthenticated RCE via scratchpad exec (CVSS 10.0). Verified end-to-end with real LLM | language: Python
Franc-Zar/CVE-2026-72898-safe-detection
Simple script to achieve safe and non-desruptive active detection of CVE-2026-72898 (SQLi in Metabase) | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
程序源代码)降重后.zip
创建者: l74o61eg98 2022信息安全毕设一套 面向安全开发流程的漏洞扫描器设计与实现(论文+
一个现代化、零依赖绕过的 Pixiv API Python 客户端 —— 同时提供 App API(OAuth)与 Web API(PHPSESSID)两套完整接口。
创建者: zhy201810576 一个现代化、零依赖绕过的 Pixiv API Python 客户端 —— 同时提供 App API(OAuth)与 Web API(PHPSESSID)两套完整接口。
iOS 27 beta6 虚拟定位模块自托管(恢复自官方回滚前的 beta6 适配,扩展 gspe 主机池绕过证书固定)
创建者: Mrmimee iOS 27 beta6 虚拟定位模块自托管(恢复自官方回滚前的 beta6 适配,扩展 gspe 主机池绕过证书固定)
基于pi agent构建起来的渗透测试工具
创建者: wufufu770 基于pi agent构建起来的渗透测试工具
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》这篇文章末尾所给的复现中的需求
创建者: lyyee0 《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》这篇文章末尾所给的复现中的需求
自包含、可整目录迁移的渗透Skills:信息收集 + 打点,最低只需 bash + curl,内置授权闸门、误报门禁与覆盖率状态机,防漏测防误报。
创建者: Sirius0079 自包含、可整目录迁移的渗透Skills:信息收集 + 打点,最低只需 bash + curl,内置授权闸门、误报门禁与覆盖率状态机,防漏测防误报。
渗透测试编排器
创建者: Arrowzzzzzz 渗透测试编排器
基于Golang-gokrb5的域渗透工具(未完成hahaha, 算是以前学习的笔记吧)
创建者: 7uckzero 基于Golang-gokrb5的域渗透工具(未完成hahaha, 算是以前学习的笔记吧)
隔离、仅限授权学习的校园网络安全仿真靶场
创建者: yangyu91 隔离、仅限授权学习的校园网络安全仿真靶场
Nacos 综合漏洞利用工具(重构版)
创建者: gandli Nacos 综合漏洞利用工具(重构版)