momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9009 条情报 漏洞监控 5370 / 网安开源项目 3639
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Microsoft Excel 信息泄露漏洞
Microsoft Outlook 远程代码执行漏洞
Microsoft PowerShell 远程执行代码漏洞
huzjie/aegisagent
AegisAgent - Runtime security gateway & privilege governance for AI agents. Cryptographic tool-call provenance (CoreBreak/CVE-2026-18830/18236/64650 defense), policy engine, sandbox isolation, HITL approval, MCP security...
giriaryan694-a11y/CVE-2026-64638-XSS2Shell_Lab
An intentionally vulnerable, rootless security lab designed for authorized security research, CTF practice, and educational testing around CVE-2026-64638 (XSS2Shell). | language: Shell
yijiacloud/GhostLock-OPPO-PCKM00
CVE-2026-43499 GhostLock futex UAF LPE PoC for OPPO PCKM00 (SM6150) / Linux 4.14.180 | language: C
masasron/CopyEscape-CVE-2026-17106
PoC repository for the blog post CopyEscape: Taking Over Docker Hosts with docker cp | language: C | homepage: https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/
Yash-Dalvee/stormencryptor-ncentral-defense
Defensive security research, SIEM rules, and remediation tools for CVE-2026-18577 & StormEncryptor ransomware.
qianlijaingshan/ragflow-audit
RAGFlow 三洞审计工具 (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286) | language: Python
SneakyNachos/CVE-2026-2766-but-with-wasm
CVE-2026-2766, but with wasm | language: JavaScript
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
165.154.226.119
创建者: tajleonbennis-maker Strix AI 渗透测试报告 -
> 一个用于研究 **电商平台人机交互检测** / **自动化行为模拟** / **逆向执行** 的实验性项目。 > 本项目仅供 **研究、学习与测试环境** 使用,禁止在未授权的真实平台上进行绕过或攻击行为。
创建者: xiaomuge898 > 一个用于研究 **电商平台人机交互检测** / **自动化行为模拟** / **逆向执行** 的实验性项目。 > 本项目仅供 **研究、学习与测试环境** 使用,禁止在未授权的真实平台上进行绕过或攻击行为。
安全任务技能路由包 — 逆向工程/渗透测试/安全分析(含 ewt360 升学e网通完整逆向)
创建者: hims000 安全任务技能路由包 — 逆向工程/渗透测试/安全分析(含 ewt360 升学e网通完整逆向)
reagent — 面向安全应急响应的终端 AI Agent 一键部署的单二进制工具
创建者: zgaz reagent — 面向安全应急响应的终端 AI Agent 一键部署的单二进制工具
尝试移植CVE-2026-43499提权漏洞到HW P20Pro上
创建者: zychen027 尝试移植CVE-2026-43499提权漏洞到HW P20Pro上
借助 CFR 实现的批量java反编译工具,输入支持war,jar,class目录,以及可以指定包名,用于快速反编译,方便本地代码审计。
创建者: pur3w1n3 借助 CFR 实现的批量java反编译工具,输入支持war,jar,class目录,以及可以指定包名,用于快速反编译,方便本地代码审计。
HongYingClub(HYC)网络安全工具集。包含基于 Web 的 IP/PV 流量测试工具,支持代理池、随机请求头伪造与请求统计;以及基于 PyQt6 的桌面 DDOS 压力测试工具,支持多源代理获取、代理连通性检测与并发控制。界面支持中英文切换,附带 Python 打包脚本,可一键生成可执行文件。
创建者: hongyingit HongYingClub(HYC)网络安全工具集。包含基于 Web 的 IP/PV 流量测试工具,支持代理池、随机请求头伪造与请求统计;以及基于 PyQt6 的桌面 DDOS 压力测试工具,支持多源代理获取、代理连通性检测与并发控制。界面支持中英文切换,附带 Python 打包脚本,可一键生成可执行文件。
人工智能代码审计工具
创建者: openspanner 人工智能代码审计工具
A PowerShell Web Browser.
创建者: fernandoscjunior A PowerShell Web Browser.
jorhelp/Ingram
网络摄像头漏洞扫描工具 | Webcam vulnerability scanning tool | topics: camera, cctv, cve-2017-7921, cve-2020-25078, cve-2021-33044, cve-2021-36260, dahua, dlink, hack, hikvision | language: Python | stars: 2365 | forks: 377 | update...