momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9002 条情报 漏洞监控 5367 / 网安开源项目 3635
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
CVE-2026-19158 Use after free in Views
<p>This CVE was assigned by Chrome.  Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see <a href="https://chromereleases.googleblog.com/2025">Google Chrome Releases</a> for mo...
yandex-cloud-examples/yc-mk8s-sctphantom-mitigation
DaemonSet для митигации уязвимости CVE-2026-64564 (SCTPhantom) | topics: kubernetes, mk8s, security, yandex-cloud, yandexcloud
keithbennedict/CVE-2026-41940-Linux
sfewer-r7/CVE-2026-55040
Microsoft SharePoint JWT Authentication Bypass (CVE-2026-55040) | language: Python
Hunt-Benito/two-dots-and-a-slash-cve-2026-18907-tecno-hi-browser-download-path-traversal
language: Python
HackSpeak/CVE-2026-17106
CopyEscape (CVE-2026-17106) docker cp container-to-host arbitrary file write PoC mirror — Imperva Ron Masas, MIT; for authorized security testing | language: C
DavidCarliez/cve-2026-62737-lab
language: Python
sn0x-sharma/CVE-2026-44401
Persistent XSS in Typemill CMS: the Markdown parser lets javascript: URIs through unfiltered. Writeup + PoC. | language: Python
CuteeCat/CVE-2026-48710
CVE-2026-48710漏洞验证代码 | language: Python
yijiacloud/ghostlock-cve-2026-43499-4.19-k40
CVE-2026-43499 (GhostLock) rtmutex remove_waiter() UAF local-root PoC adapted for Qualcomm Android 4.19 kernels (Redmi K40 / Snapdragon 870 class), LD_PRELOAD based | language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
观远 BI · 马甲实战版 —— 官方全家桶之上的实战增益层。标准查数/建卡/ETL/数据集 CRUD/指标写路由官方(guancli/guanvis/guanetl/guanwf/guands/guanmetric,6 件),本 skill 专攻官方够不着的硬骨头:ETL 整库治理+10类引擎报错、自定义图表注入+descriptor patch、HTML 看板视觉设计底线(反 AI 味红线+五层验收)、v7 状态机绕过、SuperApp 反向工程、AI-native ADS(餐饮公式库已迁 majia-huiyuan)。Claude Code/OpenClaw/Codex/Hermes 通用 · v3.1.9
创建者: maojiebc 观远 BI · 马甲实战版 —— 官方全家桶之上的实战增益层。标准查数/建卡/ETL/数据集 CRUD/指标写路由官方(guancli/guanvis/guanetl/guanwf/guands/guanmetric,6 件),本 skill 专攻官方够不着的硬骨头:ETL 整库治理+10类引擎报错、自定义图表注入+descriptor patch、HTML 看板视觉设计底线(反 AI 味红线+五层验收)、v...
本系统基于 **Windows + WSL (Kali Linux)** 双环境搭建,是一套整合多类AI安全工具的一体化渗透测试平台。系统将大语言模型能力与传统渗透测试工具深度结合,覆盖Web安全、内网攻防、二进制逆向、API测试、流量分析等多个安全领域,可实现渗透测试全流程的智能化、自动化提效。
创建者: xk11z 本系统基于 **Windows + WSL (Kali Linux)** 双环境搭建,是一套整合多类AI安全工具的一体化渗透测试平台。系统将大语言模型能力与传统渗透测试工具深度结合,覆盖Web安全、内网攻防、二进制逆向、API测试、流量分析等多个安全领域,可实现渗透测试全流程的智能化、自动化提效。
Cybersecurity tool repository / Wiki 收录常用 / 前沿 的CTF和渗透工具以及其 官方/使用 文档,致力于让每个工具都能发挥作用ww,不管你是萌新还是领域从业者希望你都能在这里找到适合你的工具或者获得一定的启发。
创建者: ProbiusOfficial Cybersecurity tool repository / Wiki 收录常用 / 前沿 的CTF和渗透工具以及其 官方/使用 文档,致力于让每个工具都能发挥作用ww,不管你是萌新还是领域从业者希望你都能在这里找到适合你的工具或者获得一定的启发。
内网信息收集工具
创建者: moresuo 内网信息收集工具
面向中国大陆企业法务的模块化 AI 工作系统。事实分类、法定要件拆解、证据矩阵核验、红队对抗与商业落地决策。
创建者: 245678000000 面向中国大陆企业法务的模块化 AI 工作系统。事实分类、法定要件拆解、证据矩阵核验、红队对抗与商业落地决策。
漏洞说明
创建者: pipiyyb 漏洞说明
大数据与网络安全实验室纳新
创建者: ysppwn721 大数据与网络安全实验室纳新
DeepSeek Harness 插件:反爬机制识别与分层突破。提供判层方法论、合规红线、env-check 自检与防御知识库;不含可运行绕过实现代码。
创建者: ww15799927711 DeepSeek Harness 插件:反爬机制识别与分层突破。提供判层方法论、合规红线、env-check 自检与防御知识库;不含可运行绕过实现代码。
Uber-for-X 手机工作台:应急响应演示(静态版,GitHub Pages 托管)
创建者: THREEvitory Uber-for-X 手机工作台:应急响应演示(静态版,GitHub Pages 托管)
全功能 Web 漏洞扫描工具
创建者: huocai250 全功能 Web 漏洞扫描工具