momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9027 条情报 漏洞监控 5374 / 网安开源项目 3653
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
xiaoqiMikko/log4j-check
log4j 2025/2026 年 7 条「配置静默失效」CVE 自查:按 CVE×模块 判定 4 个模块,结构化解析 log4j2 配置做 applicability 降噪,并算出该升到哪个版本才一次到位(6 条写 2.25.4,但有一条要 2.25.5,而它 Dependabot 报不出来) CVE-2026-49844 / CVE-2026-34477 | topics: cve, cve-2025-68161, cve-2026...
xiaoqiMikko/jackson-check
jackson-databind 2026 年 11 条安全公告自查:扫源码注解降噪,告诉你真中几条;逐条求交集给出真正到位的版本(2.18.9/2.21.5/3.1.5,不是 advisory 上最常见的 2.21.4) CVE-2026-54515 / CVE-2026-54512 | topics: cve, cve-2026-50193, cve-2026-54512, cve-2026-54513, cve-2026-5451...
xiaoqiMikko/shiro-check
扫出你实际装的 Apache Shiro 模块与版本,逐条判定官方 26 条 CVE 里哪些真的落在你身上。按「CVE × 模块」判定,零依赖单 jar。 CVE-2026-49268 | topics: apache-shiro, authentication-bypass, cve, cve-2016-4437, cve-2020-17510, cve-2020-17523, cve-2020-1957, cve-2022-4066...
xiaoqiMikko/tomcat-check
查出 Spring Boot 内嵌 Tomcat 的真实版本(pom 里没有),并对每条 2026 年 CVE 同时给出 ASF 官方评级与 GitHub 评级、触发条件、以及这条会不会进 Dependabot 告警 CVE-2026-41293 | topics: apache-tomcat, cve, cve-2026-41293, cve-2026-43512, cve-2026-53404, cve-2026-55276, cv...
AnggaTechI/CVE-2026-63077
CVE-2026-63077 — Unauthenticated Remote Code Execution in JetBrains TeamCity via agent polling protocol deserialization. CVSS 9.8 CRITICAL. Mass exploitation tool with interactive shell, multi-threading, and real-time re...
yogaGymn/XSS2Shell-CVE-2026-64638
language: Python
ronamosa/CVE-2026-18953
PoC for CVE-2026-18953 — arbitrary file write (CWE-22) in awslabs.aws-transform-mcp-server's get_resource tool via the savePath parameter | topics: aws, cve, mcp, path-traversal, poc, python, security-research, vulnerabi...
HackSpeak/CVE-2026-64561
Zapscape (CVE-2026-64561) KVM/x86 shadow MMU UAF guest-to-host escape PoC mirror — V4bel/@v4bel, MIT; for authorized security testing | language: C
Saku0512/CVE-2026-71557-poc
language: Go
imbas007/CVE-2026-64638-POC
CVE-2026-64638: WordPress Pre-auth XSS → RCE (XSS2Shell) PoC | topics: cve, exploit, poc, rce, security-research, wordpress, xss, xss2shell | language: Python | homepage: https://pwn.ai/blog/xss2shell
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
AI驱动的SSH蜜罐服务器
创建者: chenxuuu AI驱动的SSH蜜罐服务器
Scoop bucket for Penetration Testing and Cybersecurity related tools. 用于渗透测试和网络安全相关工具下载、安装和自动更新的Scoop软件仓库。
创建者: opsqw Scoop bucket for Penetration Testing and Cybersecurity related tools. 用于渗透测试和网络安全相关工具下载、安装和自动更新的Scoop软件仓库。
网络安全
创建者: wdnmd-afk 网络安全
AI 自主渗透测试系统
创建者: Autumn-27 AI 自主渗透测试系统
DSH 插件:把网页大模型接入 Agent 工作流——真实浏览器驱动,支持代码审查、翻译、红队等多种角色。
创建者: HuangYuKaiLI1031 DSH 插件:把网页大模型接入 Agent 工作流——真实浏览器驱动,支持代码审查、翻译、红队等多种角色。
出海鉴 · 授权目标攻击面测绘 — 非侵入式侦测公开端点与技术栈,不做漏洞利用、不修改目标状态。
创建者: tajleonbennis-maker 出海鉴 · 授权目标攻击面测绘 — 非侵入式侦测公开端点与技术栈,不做漏洞利用、不修改目标状态。
YunSee CTF 战队官网 — 攻防对抗 / 漏洞研究 / 安全竞赛。纯静态,零构建零依赖。
创建者: YunSeeTeam YunSee CTF 战队官网 — 攻防对抗 / 漏洞研究 / 安全竞赛。纯静态,零构建零依赖。
HackerTeam 是一个面向专业渗透测试人员的 AI 驱动多智能体agent渗透测试自动化平台。它将大语言模型与本地命令执行能力结合,通过标准化的 PTES(渗透测试执行标准)工作流,自动化完成从信息收集到后渗透的完整攻击链。
创建者: lfz97 HackerTeam 是一个面向专业渗透测试人员的 AI 驱动多智能体agent渗透测试自动化平台。它将大语言模型与本地命令执行能力结合,通过标准化的 PTES(渗透测试执行标准)工作流,自动化完成从信息收集到后渗透的完整攻击链。
一个从零开始编写的Web漏洞扫描器,支持多线程、数据库存储和报告生成。
创建者: Wzzm-123 一个从零开始编写的Web漏洞扫描器,支持多线程、数据库存储和报告生成。
漏洞复现
创建者: kaoniniang2 漏洞复现