momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9020 条情报 漏洞监控 5372 / 网安开源项目 3648
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
patrickt2017/CVE-2026-19195-PoC
CVE-2026-19195 Proof of Concept | language: C
patrickt2017/CVE-2026-19193-PoC
CVE-2026-19193 Proof of Concept | language: C++
gtp: check skb_pull_data() return in gtp1u_send_echo_resp()
btrfs: reject free space cache with more entries than pages
mpls: fix NULL deref in mpls_valid_fib_dump_req() on CONFIG_INET=n
ipv4: fib: free fib_alias with kfree_rcu() on insert error path
Bluetooth: qca: fix NVM tag length underflow in TLV parser
wifi: mac80211: tear down new links on vif update error path
ipv6: ndisc: fix NULL deref in accept_untracked_na()
jendmaoul/XSS2Shell-CVE-2026-64638
CVE-2026-64638 — WordPress Pre-Auth Reflected XSS → RCE via DOM Clobbering + Application Password Theft + REST API Plugin Activation. Dual-mode PoC (XSS chain & direct). | homepage: https://linuxhackingid.com
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
基于 pi 的渗透测试 / SRC 漏洞挖掘 Agent:确定性信息收集 + LLM 编排挖洞 + 漏洞复审 + Vue3 Web 指挥台
创建者: zhaji2333 基于 pi 的渗透测试 / SRC 漏洞挖掘 Agent:确定性信息收集 + LLM 编排挖洞 + 漏洞复审 + Vue3 Web 指挥台
WeChat-lm是一款全能微信小程序渗透测试工具箱。它可自动扫描本地wxapkg文件,智能识别包类型,支持V1、V2版本解密,通过多线程批量解包并展示实时进度。 工具支持AppID信息查询,搭载48项规则深度扫描手机号、密钥等敏感数据,可解析MD5、AES、SM4等主流加密签名算法。内置JS反混淆引擎,可解码各类混淆代码,精准检测后门、调试接口等隐藏风险逻辑。 其集成mitmproxy双代理套件,可联动Burp工具,支持API模糊测试、多模块Hook注入与数据流分析,自动挖掘、去重有效接口,还能通过脚本绕过环境检测、伪装设备信息。 工具可一键校验运行环境依赖,单命令完成全自动化渗透流程,能定位请求拦截逻辑辅助绕过签名,最终输出可视化HTML与结构化JSON双重检测报告。
创建者: HSGQSRGS WeChat-lm是一款全能微信小程序渗透测试工具箱。它可自动扫描本地wxapkg文件,智能识别包类型,支持V1、V2版本解密,通过多线程批量解包并展示实时进度。 工具支持AppID信息查询,搭载48项规则深度扫描手机号、密钥等敏感数据,可解析MD5、AES、SM4等主流加密签名算法。内置JS反混淆引擎,可解码各类混淆代码,精准检测后门、调试接口等隐藏风险逻辑。 其集成mitmproxy双代理套件,可...
自主渗透 agent。在授权靶场 / SRC 范围内,给它一个目标(URL / IP / 网段),它自动完成 侦察 → 枚举 → 利用 → 报告漏洞的全流程。LLM 工具循环驱动 + 规则看门狗 + 预算控制。
创建者: yangxixx 自主渗透 agent。在授权靶场 / SRC 范围内,给它一个目标(URL / IP / 网段),它自动完成 侦察 → 枚举 → 利用 → 报告漏洞的全流程。LLM 工具循环驱动 + 规则看门狗 + 预算控制。
ai-code-review 是一款通过 Webhook 触发的代码质量分析工具。项目支持添加 Git 仓库并生成带有 accessToken 的专属 hookUrl。当触发代码提交或合并请求时,系统自动拉取代码,并借助 Pi Agent 执行静态检查与深度 AI 分析。平台可输出涵盖代码质量、隐患漏洞及代码量评估的多维度评分,并支持后台灵活配置检查规则与企业级通知渠道(如企业微信、飞书、钉钉)。每次审查均会自动生成无需登录即可直达查看的 Web 报告页面。
创建者: autumnsj ai-code-review 是一款通过 Webhook 触发的代码质量分析工具。项目支持添加 Git 仓库并生成带有 accessToken 的专属 hookUrl。当触发代码提交或合并请求时,系统自动拉取代码,并借助 Pi Agent 执行静态检查与深度 AI 分析。平台可输出涵盖代码质量、隐患漏洞及代码量评估的多维度评分,并支持后台灵活配置检查规则与企业级通知渠道(如企业微信、飞书、钉钉)。每次审查均会...
KEV漏洞分析
创建者: zhangdan186 KEV漏洞分析
DSH Mate(求索伴侣)— DeepSeek Harness 的鸿蒙手机远程伴侣:电脑端 dsh-mate 插件 + 鸿蒙 App,扫码配对后远程查看/操作 AI 任务并收通知。零账号·零登录·零信息收集。Mit licensed.
创建者: RevolutionLA DSH Mate(求索伴侣)— DeepSeek Harness 的鸿蒙手机远程伴侣:电脑端 dsh-mate 插件 + 鸿蒙 App,扫码配对后远程查看/操作 AI 任务并收通知。零账号·零登录·零信息收集。Mit licensed.
战术、BBxx.xxx
创建者: ctkqiang MITRERedTeam 是一个用 Go 编写的授权红队 / 漏洞赏金 CLI 安全工具。它把完整的评估流程拆分为**战术(Tactic)与技术(Technique)**两级,采用自研稳定编号(BBxx
标注信息收集系统
创建者: Tydecent 标注信息收集系统
个人使用声明 本软件仅供个人学习、研究和内部工作辅助使用,并非国家知识产权局官方软件。用户应遵守相关法律法规及 CNIPA 网站访问规则,不得利用本软件进行恶意请求、批量抓取或绕过安全验证。 软件查询与导出结果仅供参考,重要信息请以官方查询结果为准。“示例”excel表格内为真实数据,可联系个人删除。继续使用即表示您已阅读并同意本声明。
创建者: zui811 个人使用声明 本软件仅供个人学习、研究和内部工作辅助使用,并非国家知识产权局官方软件。用户应遵守相关法律法规及 CNIPA 网站访问规则,不得利用本软件进行恶意请求、批量抓取或绕过安全验证。 软件查询与导出结果仅供参考,重要信息请以官方查询结果为准。“示例”excel表格内为真实数据,可联系个人删除。继续使用即表示您已阅读并同意本声明。
ios内核漏洞测试
创建者: danrankeji ios内核漏洞测试