momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 8848 条情报 漏洞监控 5295 / 网安开源项目 3553
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Gdb: gdb: out-of-bounds write in stabs parser read_member_functions() via crafted elf
A Signed Length Overflow in Erlang/OTP's inet TCP Driver Overflows the Receive Buffer Into BEAM VM Memory From an Unauthenticated Peer
inets, httpd: Authentication Bypass via Directory Namespace Collapse in httpd mod_auth
inets,httpd: Memory Exhaustion via Unenforced max_body_size During Chunked Body Reception
inets, httpd: HTTP Request Smuggling via Transfer-Encoding and Content-Length
inets, httpd: HTTP Request Smuggling via Whitespace-Before-Colon Header Dropping i
httpd mod_auth directory protection bypassed by request path casing on case-insensitive filesystems
httpc does not bound server-supplied numeric header values before integer conversion
httpd applies no timeout while receiving a request body, parking a worker on a stalled client
eldap does not bound the port component of a referral URL before integer conversion
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
手机 QQ 远控本机 opencode Agent:cc-connect + ACP,按钮审批 · 文件路由 · 真实上下文足迹 · 围观感知(WSL2 Docker 生产部署,含上游补丁与复现构建)
创建者: TonaliNoHitsuzi 手机 QQ 远控本机 opencode Agent:cc-connect + ACP,按钮审批 · 文件路由 · 真实上下文足迹 · 围观感知(WSL2 Docker 生产部署,含上游补丁与复现构建)
CooCare/WinAppMgmt: 伪装Windows系统服务的远控残留检测与清除 (Threat Intel)
创建者: makegogo-Gu CooCare/WinAppMgmt: 伪装Windows系统服务的远控残留检测与清除 (Threat Intel)
【Hello-CTF labs】PHPSerialize-labs是一个使用php语言编写的,用于学习CTF中PHP反序列化的入门靶场。旨在帮助大家对PHP的序列化和反序列化有一个全面的了解。
创建者: ProbiusOfficial 【Hello-CTF labs】PHPSerialize-labs是一个使用php语言编写的,用于学习CTF中PHP反序列化的入门靶场。旨在帮助大家对PHP的序列化和反序列化有一个全面的了解。
网络安全日报:一个自动化的安全资讯聚合平台,每日自动收集来自各大安全社区的技术文章和新闻资讯。
创建者: secnotes 网络安全日报:一个自动化的安全资讯聚合平台,每日自动收集来自各大安全社区的技术文章和新闻资讯。
基于 Playwright MCP 的飞书多维表格数据导出技能。当别人分享给你一个只读、无法复制的飞书多维表格时,不必反复申请复制权限。这个技能会通过 Playwright MCP 在隔离浏览器中使用你已有的查看权限读取完整视图数据,并导出为 Excel。内置完整性校验与隐私保护机制:不绕过登录或访问控制,不保存账号、Cookie、表格数据或登录状态。
创建者: lewishezhu-rgb 基于 Playwright MCP 的飞书多维表格数据导出技能。当别人分享给你一个只读、无法复制的飞书多维表格时,不必反复申请复制权限。这个技能会通过 Playwright MCP 在隔离浏览器中使用你已有的查看权限读取完整视图数据,并导出为 Excel。内置完整性校验与隐私保护机制:不绕过登录或访问控制,不保存账号、Cookie、表格数据或登录状态。
用于测试能不能绕过加密软件
创建者: PengShiJin 用于测试能不能绕过加密软件
Godzilla Ekp Webshell Traffic Decoder
创建者: Demise1348 Godzilla Ekp Webshell Traffic Decoder
Agent 多步攻击链红队框架 —— 声明式剧本 · 攻击者可控环境模拟 · 突破点归因 · 渗透深度报告
创建者: yuy1221 Agent 多步攻击链红队框架 —— 声明式剧本 · 攻击者可控环境模拟 · 突破点归因 · 渗透深度报告
一个简陋的的基于链表的学生管理系统,目前还存在很多漏洞和没有捕获的异常
创建者: LHM056awa 一个简陋的的基于链表的学生管理系统,目前还存在很多漏洞和没有捕获的异常
安全守护者技能库:代码审计、密钥检测、依赖扫描、认证审查
创建者: skills-repo 安全守护者技能库:代码审计、密钥检测、依赖扫描、认证审查