momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 10921 条情报 漏洞监控 6361 / 网安开源项目 4560
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
EQSTLab/CVE-2026-18963
Keycloak reset-credentials flow bypass | language: Go
Trachinus/CVE-2026-27475
PoC for CVE-2026-27475
foxirain/linux-kernel-codex-harness-v2
Provenance-aware Linux kernel vulnerability research harness used in the investigation of CVE-2026-53075 | topics: ai-security, kernel-security, linux-kernel, llm-security, openai-codex, provenance, security-research, sy...
foxirain/linux-kernel-codex-harness
Evidence-driven Linux kernel vulnerability research harness used in the investigation of CVE-2026-31720 | topics: ai-security, kernel-security, linux-kernel, llm-security, openai-codex, program-analysis, security-automat...
pervinzahidli/CVE-2026-75855
ArcadeDB versions before 26.8.1 fail to sanitize database names in the POST /api/v1/server endpoint's create database and drop database commands, allowing authenticated root users to write and delete arbitrary files outs...
HORKimhab/CVE-2026-0768
CVE-2026-0768 - Draft or TODO | language: Python
lkeld/CVE-2026-43499-poc
language: C
HORKimhab/CVE-2026-82329
CVE-2026-82329 - Draft or TODO | language: Python
xiaoqiMikko/tomcat-line-check
CVE-2026-24880: does Apache's upgrade advice actually apply to your Tomcat? Detects the fix by class presence, not version comparison. Covers 7.0/8.0/8.5/9.0/10.0/10.1/11.0 lines. | topics: apache-tomcat, chunked-encodin...
vEnablee/CVE-2026-30252
The ZenShare Suite application is vulnerable by a Reflected Cross-Site Scripting (XSS) vulnerability, affecting web application login and recovery password functionalities.
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
VULNCLAW 渗透测试平台|AGPL-3.0-or-later WITH Classpath-exception-2.0 开源;37 BaseEngines × AI v100 编排;DAG 流水线;分布式 master-worker;Burp Suite 桥 v1.0.8;MCP 原生接口;商业授权见 README
创建者: AAAAAAAAAA6-FY VULNCLAW 渗透测试平台|AGPL-3.0-or-later WITH Classpath-exception-2.0 开源;37 BaseEngines × AI v100 编排;DAG 流水线;分布式 master-worker;Burp Suite 桥 v1.0.8;MCP 原生接口;商业授权见 README
@Qtzuu的渗透工具箱 —— 假设驱动的授权红队渗透测试技能框架:11个域 + 状态机攻击链 + 证据账本引擎
创建者: lanyz1 @Qtzuu的渗透工具箱 —— 假设驱动的授权红队渗透测试技能框架:11个域 + 状态机攻击链 + 证据账本引擎
@Qtzuu的渗透工具箱 —— 假设驱动的授权红队渗透测试技能框架:11个域 + 状态机攻击链 + 证据账本引擎
创建者: lanyz1 @Qtzuu的渗透工具箱 —— 假设驱动的授权红队渗透测试技能框架:11个域 + 状态机攻击链 + 证据账本引擎
Pixiv FANBOX 批量下载器,支持 Python 命令行与桌面 GUI,按免费/付费投稿和图片、音频、视频等文件类型筛选,支持任务队列、多线程下载(最多 8 线程)、失败重试与安全写入,不绕过付费限制。Pixiv FANBOX batch downloader with Python CLI and desktop GUI. Supports free/paid post filters, image/audio/video downloads, queued tasks, up to 8 concurrent workers, retries, and safe file writes without bypassing paid restrictions.
创建者: 1wu-davy-2 Pixiv FANBOX 批量下载器,支持 Python 命令行与桌面 GUI,按免费/付费投稿和图片、音频、视频等文件类型筛选,支持任务队列、多线程下载(最多 8 线程)、失败重试与安全写入,不绕过付费限制。Pixiv FANBOX batch downloader with Python CLI and desktop GUI. Supports free/paid post filters, ima...
不出网利用:上传jar包写入内存马
创建者: Aalex88 不出网利用:上传jar包写入内存马
作业过多应急响应
创建者: llkjzd 作业过多应急响应
知华科技企业漏洞与攻击面管理系统:风险定级、整改、例外、SLA与复测
创建者: zhuatech-cn 知华科技企业漏洞与攻击面管理系统:风险定级、整改、例外、SLA与复测
知华科技企业漏洞与攻击面管理系统:风险定级、整改、例外、SLA与复测
创建者: zhihua-tech 知华科技企业漏洞与攻击面管理系统:风险定级、整改、例外、SLA与复测
市场规模/渗透率测算(TAM/SAM/SOM + S 曲线)· AlphaMao market-sizing 个人副本
创建者: RyanLiu777 市场规模/渗透率测算(TAM/SAM/SOM + S 曲线)· AlphaMao market-sizing 个人副本
一个可以通过dsh远控设备的api后端
创建者: 1icc0 一个可以通过dsh远控设备的api后端