momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 7244 条情报 漏洞监控 4665 / 网安开源项目 2579
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
assetnote/cpanel2shell-scanner
High fidelity scanner for CVE-2026-41940 (cPanel & WHM authentication bypass) | language: Python
nu0l/NGINX-Rift
CVE-2026-42945 NGINX 堆溢出漏洞扫描与验证工具 | language: Go
mattgsys/CVE-2026-11834
Proof of Concept (PoC) for the TP-Link DHCP Option 66 Unauthenticated RCE (CVE-2026-11834) | language: Python
thecodeb0ss/Advanced-CVE-2026-53753
Crawl4AI is an open-source LLM friendly web crawler & scraper. Prior to 0.8.7, the _safe_eval_expression() function in the computed fields feature uses an AST validator that only blocks attributes starting with underscor...
kaleth4/CVE-2026-20896
language: Python
kaleth4/CVE-2026-55200
language: C
Hunt-Benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router
language: Python
thecodeb0ss/CVE-2026-56782
Gorse < 0.5.10 contains an authentication bypass caused by empty admin_api_key in /api/dump and /api/restore endpoints, letting unauthenticated remote attackers access and modify protected data, exploit requires default ...
tomadimitrie/CVE-2026-54424
Exploiting Parsec for Windows to gain SYSTEM privileges | language: C++
MichaelAdamGroberman/CVE-2026-54477
CVE-2026-54477: Admin Panel Missing Security Headers (clickjacking/XSS) - Gardyn (ICSA-26-183-03) | topics: cisa, clickjacking, coordinated-disclosure, cve, gardyn, iot-security, security-research, vulnerability-disclosu...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Asstar-X/JailPrompter
专注于 大语言模型(LLM)提示词攻防(Prompt Attack & Defense)与提示词越狱(Prompt Jailbreak)研究的开源项目。 | stars: 8 | forks: 1 | updated 2026-03-14T07:33:27Z | pushed 2026-01-21T09:28:25Z
hongjieWang/prompt-heist
Prompt Heist 是一款建立在区块链之上、由大语言模型(LLM)驱动的去中心化 AI 攻防博弈游戏。 随着 AI 技术的爆发,“提示词工程(Prompt Engineering)”正在成为新时代的黑客技术。本项目旨在将这种对抗性技术游戏化与金融化。玩家将通过极其巧妙的自然语言,试图“越狱(Jailbreak)”一个由最先进大模型扮演的金库守卫,骗取其持有的 ECDSA 密码学签名,从而掠夺部署在链上的全部加密资产奖池。 | la...
codercode2025/12574
12574_基于springboot的基于云平台的信息安全攻防实训平台 | stars: 0 | forks: 0 | updated 2026-03-15T13:10:12Z | pushed 2026-03-15T13:10:11Z
laowang111102/gbhMcviIsr
【Python计算机毕业设计分享】基于Web的网络攻防实验学习平台,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 0 | forks: 0 | updated 2026-03-16T16:45:37Z | pushed 2026-03-16T16:45:33Z
5771323yang/ChMpqOQgeB
【Java计算机毕业设计分享】基于SpringBoot+Vue浏览器攻防平台,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 1 | forks: 0 | updated 2026-03-17T00:14:08Z | pushed 2026-03-17T00:14:05Z
kevinyang11101/YnlDYsSjDg
【Java计算机毕业设计分享】基于SpringBoot+Vue浏览器攻防平台,MySQL Java开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 0 | forks: 0 | updated 2026-03-17T07:20:50Z | pushed 2026-03-17T07:20:47Z
yellatiamo/CupcakeC2
这是一款现代、高性能的跨平台 C2 架构系统。采用 Rust 编写受控端,Go 编写服务端,以及 Vue 3 极致轻量化 UI。深度融合 MCP 协议,开启 AI 自动化攻防新篇章。 | language: Rust | stars: 89 | forks: 25 | updated 2026-08-06T07:00:41Z | pushed 2026-08-10T01:33:17Z
lingxisec/LingXiLabs
LingXiLabs是凌曦安全团队依托攻防实战经验与SRC漏洞挖掘经验打造的漏洞靶场集合,以“锤炼攻防技能、赋能漏洞挖掘”为核心,免费为网络安全爱好者、从业人员及院校等提供高可用的练习环境。覆盖常见的Web漏洞等,采用开源开放模式。 | language: HTML | stars: 35 | forks: 2 | updated 2026-03-22T01:31:44Z | pushed 2026-03-14T14:46:17Z
GD-Attack/GD-Attack
开源渗透测试工具,包含了CC攻击,Memcached 反射放大攻击的攻击方式,将攻击方式简单化,这个工具更偏向于初级网络安全工程师,该工具是利用python基于kali linux系统编写的,最大好处是简单方便,便捷,无晦涩难懂的语法命令,注意使用工具的合法性,必须在合法的网络攻防环境下进行渗透测试,若违反法律后果自负,法网恢恢,疏而不漏,后续我回继续更新次渗透测试脚本,敬请期待 | language: Python | stars: ...
Huu1j/crawl_xz
一个批量爬取安全技术社区文章的工具(目前支持先知社区、奇安信攻防社区),支持Markdown、PDF、HTML多种格式输出 | language: Python | stars: 21 | forks: 5 | updated 2026-08-12T01:25:49Z | pushed 2026-08-12T01:25:45Z