momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9028 条情报 漏洞监控 5375 / 网安开源项目 3653
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
imbas007/CVE-2026-64638-POC
CVE-2026-64638: WordPress Pre-auth XSS → RCE (XSS2Shell) PoC | topics: cve, exploit, poc, rce, security-research, wordpress, xss, xss2shell | language: Python | homepage: https://pwn.ai/blog/xss2shell
BoredHackerBlog/teamcity-CVE-2026-63077-pcap
teamcity teamcity-CVE-2026-63077 exploitation pcap
renzi25031469/CVE-2026-64638-WordPress-Core-XSS2Shell
Template Nuclei para detecção não-intrusiva do XSS2Shell, um parser differential pré-autenticado no WordPress Core que permite injeção de elementos DOM na página de login, servindo de base para uma cadeia de XSS → RCE.
0xBlackash/CVE-2026-64638
CVE-2026-64638 | language: Python
Linuxhackingid-official/XSS2Shell-CVE-2026-64638
CVE-2026-64638 — WordPress Pre-Auth Reflected XSS → RCE via DOM Clobbering + Application Password Theft + REST API Plugin Activation. Dual-mode PoC (XSS chain & direct). | language: Python | homepage: https://linuxhackin...
ZSecur1ty/XSS2Shell-CVE-2026-64638
language: Python
SunandM/poc-h2-CVE-2026-71554
PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1) | language: Python
0init/CVE-2026-45185
language: Python
SunandM/poc-h2-duplicate-host
PoC for CVE-2026-71554 — h2 duplicate Host header request smuggling primitive (fixed in 4.4.1)
zylideum/CVE-2026-57858
Wormable exploit for CVE-2026-57858
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
基于 PyQt5 的 Nuclei 漏洞扫描图形化工具,支持 POC 管理、FOFA/Hunter/Shodan 资产搜索、AI 辅助分析、漏洞报告生成等功能
创建者: ChenChen753 基于 PyQt5 的 Nuclei 漏洞扫描图形化工具,支持 POC 管理、FOFA/Hunter/Shodan 资产搜索、AI 辅助分析、漏洞报告生成等功能
AI辅助SRC漏洞挖掘工作流 - 信息收集/泄露检测/Nuclei/AI分析
创建者: yuan-Sec AI辅助SRC漏洞挖掘工作流 - 信息收集/泄露检测/Nuclei/AI分析
Single file php webshell scanner to detect potentially malicious backdoor based on token and hash with web interface
创建者: Cvar1984 Single file php webshell scanner to detect potentially malicious backdoor based on token and hash with web interface
Qoder 优化输入增强工具:解除字数限制 + 客户端直连 DeepSeek 绕过官方每日配额(P-A~P-E,幂等 patch + 精确逆向回滚)
创建者: wqzhellohhwy Qoder 优化输入增强工具:解除字数限制 + 客户端直连 DeepSeek 绕过官方每日配额(P-A~P-E,幂等 patch + 精确逆向回滚)
基于dsh web实现的工作模式,目的是服务于redteam进行安全研究,覆盖渗透测试、红队评估、代码审计等范围领域,请勿用于非法行为。
创建者: SeaOf0 基于dsh web实现的工作模式,目的是服务于redteam进行安全研究,覆盖渗透测试、红队评估、代码审计等范围领域,请勿用于非法行为。
Kali MCP 是一套 LLM 自主多智能体渗透系统,依据「向量化知识库 + 联网搜索 + 自身能力」逐步动态规划下一步
创建者: SeaC-25 Kali MCP 是一套 LLM 自主多智能体渗透系统,依据「向量化知识库 + 联网搜索 + 自身能力」逐步动态规划下一步
蓝队业务管理系统
创建者: zpf380 蓝队业务管理系统
WatchVuln 从 AVD、长亭、奇安信、OSCS、微步、Seebug、KEV 等源采集高危漏洞,按策略过滤后推送到钉钉、企业微信等;支持多群同类型推送、关闭启动通知、本地 Web 看板浏览情报库一键复制分析提示词并跳转 ChatGPT / Gemini / DeepSeek
创建者: shellsec WatchVuln 从 AVD、长亭、奇安信、OSCS、微步、Seebug、KEV 等源采集高危漏洞,按策略过滤后推送到钉钉、企业微信等;支持多群同类型推送、关闭启动通知、本地 Web 看板浏览情报库一键复制分析提示词并跳转 ChatGPT / Gemini / DeepSeek
记录共创世界的代码注入漏洞(任意代码执行漏洞)、可能的盗号方式和防护方式建议。
创建者: bddjr 记录共创世界的代码注入漏洞(任意代码执行漏洞)、可能的盗号方式和防护方式建议。
Magento 2 Malware Scanner - Detect skimmers, backdoors, webshells, DB injections and suspicious files
创建者: mabt Magento 2 Malware Scanner - Detect skimmers, backdoors, webshells, DB injections and suspicious files