momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6893 条情报 漏洞监控 4500 / 网安开源项目 2393
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
BiiTts/CVE-2026-54917-SeaweedFS-Cross-Bucket-Traversal
PoC + analysis for CVE-2026-54917 — SeaweedFS S3 gateway cross-bucket path traversal (CVSS 10.0, <4.30). Read/write any bucket via .. in the object key. | topics: cve-2026-54917, exploit, path-traversal, poc, s3, seaweed...
qflksheep/CVE-2026-67689-FineAdmin.Mvc-vulnerability
qflksheep/CVE-2026-67687-ICS-Park-Smart-Park-Management-System-v2.0
ICS-Park Smart Park Management System v2.0
AbdullahMaqbool22/CVE-2026-60137-WordPress-Core-SQL-Injection-PoC
Non-destructive proof-of-concept and verification harness for CVE-2026-60137, a blind SQL injection in WordPress core (`WP_Query::author__not_in`), reachable via the REST API's `author_exclude` parameter. | topics: appse...
Sachinart/CVE-2026-60004-gitea-0day
CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE | language: Python
abdugafforov-bobur/CVE-2026-67620-poc
CVE-2026-67620 - Flowise SSRF via incomplete cloud-metadata deny-list (Oracle OCI 192.0.0.192 + Alibaba 100.100.100.200 bypass the DEFAULT_DENY_LIST) | language: Python
Foxer131/CVE-2026-70481
language: Python
oopnv70-lab/ghostlock-honor-aak
GhostLock (CVE-2026-43499) exploit adapted for Honor AAK-AN00 (MagicOS 10, kernel 6.6.89-android15) | language: C
JVBotelho/cve-2026-69243-poc-aiohttp-smuggling
topics: aiohttp, cve-2026-69243, cwe-444, poc, request-smuggling | language: Rust | homepage: https://glitchedcat.com/posts/cve-2026-69243-poc-aiohttp-websocket-upgrade-smuggling/
TheMalwareGuardian/CVE-2026-25250
Analysis and exploit for CVE-2026-25250, a Secure Boot bypass in Horizon DataSys Reboot Restore where shdloader.efi loads Shield.efi without verification. | topics: cve-2026-25250, exploit, secureboot-bypass | language: ...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Full penetration test — FTP anonymous login, WebDAV file upload, PHP webshell RCE, bash reverse shell, SUID wget privilege escalation to root. Includes vulnerability summary and remediation.
创建者: malathi-cyber-sketch Full penetration test — FTP anonymous login, WebDAV file upload, PHP webshell RCE, bash reverse shell, SUID wget privilege escalation to root. Includes vulnerability summary and remediation.
Rshell是一款开源的golang编写的支持多平台的C2框架,旨在帮助安服人员渗透测试、红蓝对抗。
创建者: Rubby2001 Rshell是一款开源的golang编写的支持多平台的C2框架,旨在帮助安服人员渗透测试、红蓝对抗。
密探渗透测试工具包含资产信息收集,子域名爆破,搜索语法,资产测绘(FOFA,Hunter,quake, ZoomEye),指纹识别,敏感信息采集,文件扫描、端口扫描、弱口令破解、jwt密钥爆破、sesionkey加解密、批量信息权重查询、密码字典等功能
创建者: kkbo8005 密探渗透测试工具包含资产信息收集,子域名爆破,搜索语法,资产测绘(FOFA,Hunter,quake, ZoomEye),指纹识别,敏感信息采集,文件扫描、端口扫描、弱口令破解、jwt密钥爆破、sesionkey加解密、批量信息权重查询、密码字典等功能
合规优先的SRC漏洞挖掘Skill | Compliance-first SRC hunting skill for AI assistants
创建者: 2718043361-gif 合规优先的SRC漏洞挖掘Skill | Compliance-first SRC hunting skill for AI assistants
基于天狐渗透工具箱二次开发的一体化信息收集工具
创建者: jiege56 基于天狐渗透工具箱二次开发的一体化信息收集工具
确定性故事生成引擎:基于因果逻辑审计的叙事生成工具,保持角色性格与剧情发展完全一致,彻底消除逻辑漏洞与设定冲突,适用于游戏叙事、影视剧本创作、互动小说、IP内容生产、AIGC内容生成场景。
创建者: nohn3043-arch 确定性故事生成引擎:基于因果逻辑审计的叙事生成工具,保持角色性格与剧情发展完全一致,彻底消除逻辑漏洞与设定冲突,适用于游戏叙事、影视剧本创作、互动小说、IP内容生产、AIGC内容生成场景。
SecMentor 网络安全学习辅助项目,用于安全知识整理、实验脚本与学习案例汇总
创建者: ftz-0416 SecMentor 网络安全学习辅助项目,用于安全知识整理、实验脚本与学习案例汇总
2026年网络安全宣传周小游戏
创建者: baobaotql 2026年网络安全宣传周小游戏
单人结合ai0-1的后台单体系统,0警告,严格遵守编码规范和设计架构,0安全漏洞
创建者: QianLuo-Ly 单人结合ai0-1的后台单体系统,0警告,严格遵守编码规范和设计架构,0安全漏洞
Windows 应急响应工具管理框架(不含第三方工具与运行时)
创建者: 0xMouise Windows 应急响应工具管理框架(不含第三方工具与运行时)