momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 9028 条情报 漏洞监控 5375 / 网安开源项目 3653
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
ridhinva/ghe-push-option-rce-scanner
Scanner: CVE-2026-3854 GitHub Enterprise Server Pre-auth RCE via Push Option Injection — Python checker (CISA KEV) | topics: bug-bounty, cisa-kev, cli, cve, github, hacking, pentesting, python, red-team, scanner, securit...
ridhinva/drupal-jsonapi-sqli-scanner
Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — Python scanner for unauthenticated SQLi leading to RCE (CISA KEV) | topics: bug-bounty, cisa-kev, cli, cve, drupal, hacking, pentesting, python, red-team, scan...
ridhinva/beyondtrust-rce-scanner
Scanner: CVE-2026-1731 BeyondTrust Remote Support Pre-auth RCE — Python checker for actively exploited vulnerability (CISA KEV) | topics: bug-bounty, cisa-kev, cli, cve, hacking, pentesting, python, red-team, scanner, se...
ethicbrudhack/CVE-2026-71851-Insufficient-Entropy-in-CryptoJS.lib.WordArray.random-Leads-to-BIP39-Recovery
ridhinva/panos-captive-portal-rce
Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Python CLI for detecting actively exploited BOF vulnerability in Palo Alto firewalls (CISA KEV 2026-05-13) | topics: buffer-overflow, bug-bounty,...
mdvpat/CVE-2026-55957-PoC
Reproducible Docker lab for the Apache Tomcat JNDIRealm GSSAPI authentication bypass | topics: apache-tomcat, authentication-bypass, cve-2026-55957, docker, gssapi, jndirealm, kerberos, ldap | language: Java
5yu4n/CVE-2026-64638
CVE-2026-64638 | language: Python
wordsec/XSS2Shell
Wordpress Pre-auth XSS to RCE exploit PoC (xss2shell & CVE-2026-64638) | language: Python
Boreas37/CVE-2026-64638-PoC
XSS2Shell (CVE-2026-64638) PoC — WordPress pre-auth XSS to RCE chain | language: Python
686f6c61/POC-WP-XSS2Shell-CVE-2026-64638
PoC funcional de CVE-2026-64638 (XSS2Shell): cadena pre-auth XSS a RCE en WordPress Core. Laboratorio Docker + servidor atacante Python + análisis técnico y mitigación. | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
明鉴硅基世界 - 新部署(绕过被占域名)
创建者: novasqc 明鉴硅基世界 - 新部署(绕过被占域名)
基于大语言模型的智能研发效能助手。深度解析需求文档,精准识别逻辑漏洞;多维度生成测试用例,提升用例设计效率;构建可复用的测试知识库,将个人经验转化为团队资产。赋能 QA ,实现质量保障智能化。
创建者: xiaozhi86 基于大语言模型的智能研发效能助手。深度解析需求文档,精准识别逻辑漏洞;多维度生成测试用例,提升用例设计效率;构建可复用的测试知识库,将个人经验转化为团队资产。赋能 QA ,实现质量保障智能化。
an open-source proof-of-concept RAT featuring a shellcode-based implant.
创建者: iss4cf0ng an open-source proof-of-concept RAT featuring a shellcode-based implant.
CBCTF 是基于 Go 语言构建的 CTF 竞赛平台,Kubernetes 编排,支持动态附件生成、动态容器分发、容器与虚拟机混合部署、网络渗透场景搭建。0RAYS Training:
创建者: 0RAYS CBCTF 是基于 Go 语言构建的 CTF 竞赛平台,Kubernetes 编排,支持动态附件生成、动态容器分发、容器与虚拟机混合部署、网络渗透场景搭建。0RAYS Training:
代码审计的日志仓库
创建者: XXXlG 代码审计的日志仓库
AI 驱动的网站漏洞自动挖掘系统(PAE + Multi-Agent 架构)
创建者: thousandvisitors AI 驱动的网站漏洞自动挖掘系统(PAE + Multi-Agent 架构)
DeepAudit:人人拥有的 AI 黑客战队,让漏洞挖掘触手可及。国内首个开源的代码漏洞挖掘多智能体系统。小白一键部署运行,自主协作审计 + 自动化沙箱 PoC 验证。支持 Ollama 私有部署 ,一键生成报告。支持中转站。​让安全不再昂贵,让审计不再复杂。
创建者: lintsinghua DeepAudit:人人拥有的 AI 黑客战队,让漏洞挖掘触手可及。国内首个开源的代码漏洞挖掘多智能体系统。小白一键部署运行,自主协作审计 + 自动化沙箱 PoC 验证。支持 Ollama 私有部署 ,一键生成报告。支持中转站。​让安全不再昂贵,让审计不再复杂。
workbuddy招标信息收集
创建者: merryjiajia-creator workbuddy招标信息收集
) 进行扩展。
创建者: gelusus 自动抓取微信公众号安全漏洞文章,转换为Markdown格式并建立本地知识库,每日持续更新。本项目基于 [原版wxvl](
) 进行扩展。
创建者: 4ESTSEC 自动抓取微信公众号安全漏洞文章,转换为Markdown格式并建立本地知识库,每日持续更新。本项目基于 [原版wxvl](