momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8992 条情报 漏洞监控 5362 / 网安开源项目 3630
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
CuteeCat/CVE-2026-73633
CVE-2026-73633(S2-072)概念验证代码 | language: Python
eh-amish/Windows-Defender-Security-Auditor-CVE-2026-50656
language: PowerShell
squeeze440/CVE-2026-73847-emlog-PoC
PoC for CVE-2026-73847 - emlog AI Assistant CSRF to SQL execution to admin takeover (CVSS 6.8) | language: Shell
squeeze440/CVE-2026-73519-WolfStack-PoC
PoC for CVE-2026-73519 - WolfStack hardcoded cluster secret leads to unauthenticated RCE (CVSS 9.8) | language: Shell
daemoncibsec/flar3ad
POC of CVE-2026-51031 for arbitrary local file read | language: Python
r2qa/CVE-2026-17544
CVE-2026-17544: PHP bcmath OOB write → universal memory-only RCE & disable_functions/open_basedir bypass. Offset-free runtime resolver. Verified on PHP 8.4.x / 8.5.x. | language: PHP
SaiTeja-Erukude/CVE-2026-9147-uproot-rce
uproot <= 5.7.4 code injection via unsafe Python source generation from ROOT TStreamerInfo metadata. | language: Python
SaiTeja-Erukude/CVE-2026-47103-python-statemachine-rce
Python StateMachine 3.0.0 < 3.2.0 RCE via unsafe SCXML <data expr> evaluation and Python eval() injection. | language: Python
opaxial/CVE-2026-9830
CVE-2026-9830 Proof of Concept | topics: cve, cve-2026-9830, cvss, exploit, exploit-db, latest, poc, proof-of-concept, python, vulnerability | language: Python
SaiTeja-Erukude/CVE-2026-47117-openmed-rce
OpenMed < 1.5.2 unauthenticated RCE via PII privacy-filter model loading and trust_remote_code=True | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
基于Golang-gokrb5的域渗透工具(未完成hahaha, 算是以前学习的笔记吧)
创建者: 7uckzero 基于Golang-gokrb5的域渗透工具(未完成hahaha, 算是以前学习的笔记吧)
隔离、仅限授权学习的校园网络安全仿真靶场
创建者: yangyu91 隔离、仅限授权学习的校园网络安全仿真靶场
Nacos 综合漏洞利用工具(重构版)
创建者: gandli Nacos 综合漏洞利用工具(重构版)
基于 LLM 的白盒漏洞挖掘 Agent。三种模式(启发式全覆盖、历史漏洞绕过、Sink 回溯)+ Docker/Mock/静态验证,支持互联网复现与攻击链串联。
创建者: 1diot9 基于 LLM 的白盒漏洞挖掘 Agent。三种模式(启发式全覆盖、历史漏洞绕过、Sink 回溯)+ Docker/Mock/静态验证,支持互联网复现与攻击链串联。
电网状态估计虚假数据注入攻击检测平台:基于 MATPOWER + mx-se,验证隐蔽 FDIA 绕过残差检测(检出率 98%→5.5%),并用仅正常样本训练的自编码器补上缺口
创建者: tpf308 电网状态估计虚假数据注入攻击检测平台:基于 MATPOWER + mx-se,验证隐蔽 FDIA 绕过残差检测(检出率 98%→5.5%),并用仅正常样本训练的自编码器补上缺口
A powerful, GUI-based Telegram media downloader powered by tdl. Bypass "Restrict Saving Content" to batch download restricted videos and files. 基于 tdl 引擎开发的 Telegram 限制媒体下载器 GUI,完美绕过“禁止保存”限制,支持群组/频道/Bot的极速全量扫描与多线程批量下载。
创建者: jackbao0108 A powerful, GUI-based Telegram media downloader powered by tdl. Bypass "Restrict Saving Content" to batch download restricted videos and files. 基于 tdl 引擎开发的 Telegram 限制媒体下载器 GUI,完美绕过“禁止保存”限制,支持群组/频道/Bot的...
面向APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架
创建者: CuriousLearnerDev 面向APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架
程序源代码)降重后.zip
创建者: lojnp9pn5a 2022信息安全毕设一套 面向安全开发流程的漏洞扫描器设计与实现(论文+
鸿蒙 HAP 签名安装套件:绕过小白调试助手 50424 自动签名死链,本机 signer.exe 签名(自动代码签名)+ hdc 直装,兼容 HarmonyOS NEXT 5.0+(API 12/17/18/20),自动校验手机 API 兼容性,附 ClashBox LTS 安装包 Releases。
创建者: kamalovecz 鸿蒙 HAP 签名安装套件:绕过小白调试助手 50424 自动签名死链,本机 signer.exe 签名(自动代码签名)+ hdc 直装,兼容 HarmonyOS NEXT 5.0+(API 12/17/18/20),自动校验手机 API 兼容性,附 ClashBox LTS 安装包 Releases。
智能渗透Agent Manager/Observer/Solver 多角色架构,基于 pi-mono SDK。
创建者: m-sec-org 智能渗透Agent Manager/Observer/Solver 多角色架构,基于 pi-mono SDK。