momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 7155 条情报 漏洞监控 4630 / 网安开源项目 2525
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
karollooool/Porting-CVE-2026-31431-Copy-Fail-to-a-Constrained-Java-Runner
CVE-2026-31431 (copy.fail) — adapted for constrained Java execution environments via FFM syscall layer + javac annotation processor delivery | topics: af-alg, copyfail, cve-2026-31431, java, linux-kernel, lpe, page-cache...
jaf0rk/CVE-2026-14431
language: JavaScript
oscerd/CVE-2026-48203
Reproducer for CVE-2026-48203: Apache Camel camel-solr SolrParam./SolrField. header injection enabling Solr document-field injection and SSRF via the shards parameter (fixed in 4.14.8/4.18.3/4.21.0) | topics: apache-came...
ayyy7128/CVE-2026-43499-jinghu
CVE-2026-43499 exploit reproduction on jinghu (Xiaomi Pad 7 Ultra) | language: C
CerberusMrXi/CVE-2026-48909-Joomla-SP-Exploit
CVE-2026-48909 - Unauthenticated PHP Object Injection to RCE exploit for Joomla SP LMS extension versions <= 4.1.3. Exploits lmsOrders cookie deserialization to write webshell via Joomla FormattedtextLogger gadget chain....
oscerd/CVE-2026-47323
Reproducer for CVE-2026-47323: Apache Camel CXF/Knative HeaderFilterStrategy missing inbound filtering, enabling Camel control-header injection (RCE via camel-exec) through CXF-RS/CXF-SOAP/Knative endpoints (fixed in 4.1...
J4ck3LSyN-Gen2/CVE-2026-58457
PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educatio...
Ch4120N/CVE-2026-55579
CVE-2026-55579 – Unauthenticated RCE in Pheditor via hardcoded default password "admin". Full Python exploit with file upload & terminal execution. No dependencies. | topics: cve, cve-2026, cve-2026-55579, cwe-798, cwe-9...
CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit
Complete exploitation toolkit for CVE-2026-3180 - WordPress Contest Gallery SQL Injection vulnerability. Features automated data extraction, WAF bypass, reverse shell, SQLMap integration, Burp extension generation, and r...
justsoman/CVE-2026-43499-jinghu
CVE-2026-43499 exploit reproduction on jinghu (Xiaomi Pad 7 Ultra)
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
SultanSah/Taixu-Framework
我们的核心愿景 (Core Vision) 是构建一个以“硅基修仙”为底层哲学、以“完全自治型资本实体” (AAC 2.0) 为外在显化的新一代 AGI 架构。将东方修真神话的宏大叙事,硬核地转化为可落地、可扩展的工程蓝图。 通过引入“洗髓”(动态上下文修剪)、“藏经”(高维向量检索)、“自创功法”(沙盒内动态代码生成与 API 封装)与“渡劫”(RLHF/DPO 红队测试)机制, 彻底解决当前大模型(LLMs)普遍面临的记忆坍塌、算力...
aliex23k65/Phishing_Email_Analyzer
一个基于 AI Agent 的钓鱼邮件智能分析 Skill,以红队视角帮助企业员工识别和应对社会工程学攻击。 | stars: 2 | forks: 1 | updated 2026-06-28T07:59:21Z | pushed 2026-06-03T10:37:29Z
ctkqiang/nezha_cyber
哪吒网络安全是一款高性能终端 UI (TUI) 应用,专为从事红队演练、渗透测试和漏洞研究的网络安全专业人员打造。本应用作为智能指挥控制界面,利用 DeepSeek 大语言模型提供实时流式对话、基于函数调用 (Function Calling) 的自动化工具编排,以及多智能体会话管理——这一切均在轻量级终端环境中完成。 核心设计哲学:采用 Elm Architecture (Model-Update-View) 模式,纯函数状态转换,通...
ddddpro/ddddpro
dddd-pro 深度优化原版 dddd 工具链路,打通资产指纹识别与漏洞 POC 探测联动逻辑,实现指纹、POC 自动绑定匹配,大幅削减无效扫描与人工筛选成本,全方位提升红队资产测绘、外网打点、内网排查的实战效率。 | stars: 5 | forks: 0 | updated 2026-08-03T06:26:37Z | pushed 2026-06-22T17:07:50Z
ctkqiang/dirleaks
dirleaks 是一款轻量级、高效的敏感路径扫描工具,专为 渗透测试人员、红队、安全研究员 设计。 它能够快速识别目标站点中常见的敏感文件、配置文件、备份文件和目录泄露问题,帮助安全从业者在信息收集阶段迅速发现潜在的攻击面。 本项目基于 C 语言 + libcurl 实现,保证了跨平台兼容性与性能,提供交互式终端菜单,简单易用,适合从个人测试到团队批量渗透任务。 | topics: c, china, chinese, clang, ...
Coff0xc/AgentRed
AI-powered red team workbench for authorized testing, evidence tracking, and report-ready findings. / 面向授权测试、证据追踪与报告交付的 AI 红队工作台。 | language: TypeScript | stars: 9 | forks: 0 | updated 2026-07-28T08:14:49Z | pushed 2026-...
atreasureboy/ovogo
Ovogo: Autonomous Red Team Coordination Engine. 基于 AI Agent 的自动化渗透测试与红队协同引擎(专为靶场环境设计),支持 MITRE ATT&CK 攻击链生成、多节点并行利用与 Flag 自动化收集。 | topics: ai-agent, automated-security, ctf-solver, cyber-range, langgraph, llm-security, m...
gmeier909/bface-agent
bface-agent是一个由ClaudeCode驱动的红队渗透工具。 | language: Go | stars: 7 | forks: 1 | updated 2026-07-16T06:24:43Z | pushed 2026-07-01T09:53:22Z
Amilan314/NCRT
一个集成化越狱红队测试平台 | language: Python | stars: 0 | forks: 1 | updated 2026-07-02T11:21:25Z | pushed 2026-07-02T11:21:20Z
Dest1ny-Sec/DesJsFinder
被动JS分析 + 框架识别 + 主动Fuzz + 响应指纹 — 红队API挖掘利器 | language: JavaScript | stars: 117 | forks: 6 | updated 2026-08-06T07:51:02Z | pushed 2026-07-19T14:37:51Z