momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6897 条情报 漏洞监控 4500 / 网安开源项目 2397
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
rechandra/wp2exp-2026
WordPress All-in-One Exploit Framework — detector, scanner, enumerator, exploit, escalation. 10 CVEs from the 2026-08 wave incl. CVE-2026-63030 (wp2shell). | language: Python
HackSpeak/CVE-2026-17566
pgAdmin 4 Import/Export RCE (CVE-2026-17566) PoC - TO PROGRAM injection via backslash-escape mismatch | language: Python
showmeyourhands/CVE-2026-52102-PoC
language: Python
George0Papasotiriou/CVE-2026-22014-GraphQL-Persisted-Queries-Injection-via-ID-Manipulation
language: JavaScript
HackSpeak/CVE-2026-60004
Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account | language: Python
George0Papasotiriou/CVE-2026-22013-Hardware-Wallet-USB-Descriptor-Buffer-Overflow
language: C
George0Papasotiriou/CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G
language: Python
George0Papasotiriou/CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP
language: Python
George0Papasotiriou/CVE-2026-22010-Android-Intent-Redirection-to-Exported-Component
language: Java
George0Papasotiriou/CVE-2026-22009-Linux-eBPF-Map-Locking-Race-Use-After-Free
language: C
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
ctkqiang/NezhaGuard
NezhaGuard — 基于 Qt6 / C++26 的实时安全信息与事件管理系统,面向蓝队的主动防御平台。部署于服务器/边缘节点,通过 libpcap 混杂模式抓包 + 日志文件监控 + 蜜罐诱饵三层数据源,经协议解码 → 攻击签名匹配 → 速率异常检测 → 告警聚合去重 → 主动响应(ICMP/TCP RST 隔离)的完整流水线,实现对网络威胁的实时感知与自动阻断。 | topics: china, chinese, cpp, c...
Lzz297/DeFiHackLabs
DeFi安全攻防学习 | language: Solidity | stars: 0 | forks: 0 | updated 2026-07-29T12:00:18Z | pushed 2026-07-29T11:59:56Z
liangshiyuan88/hanzi
汉字攻防战 | language: HTML | stars: 0 | forks: 0 | updated 2026-07-31T09:31:03Z | pushed 2026-07-31T09:30:56Z
xstrace/xstrace.github.io
AI/Agent 安全攻防速查手册 - HackTricks 风格的 AI Security & Agent Security Cheat Sheet | stars: 0 | forks: 0 | updated 2026-08-02T08:11:54Z | pushed 2026-08-02T08:11:33Z | homepage: https://xstrace.github.io/
ibislon/PQRUXWWarn
【Python计算机毕业设计分享】基于Web的网络攻防实验学习平台,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 1 | forks: 0 | updated 2026-08-02T20:22:58Z | pushed 2026-08-02T20:22:45Z
jahao-18/Agent_Guard
面向 MCP 的策略驱动 Agent 运行时安全平台 基于 FastAPI、LangGraph 与 MCP Python SDK 构建 MCP Gateway,实现授权感知的工具发现、工具调用二次鉴权、RBAC/ABAC 策略控制、风险参数校验及人工审批恢复。 设计 MCP Server 准入扫描、信任分级与工具级最小权限模型,并针对越权调用、路径穿越、危险副作用操作和间接 Prompt Injection 构建自动化攻防评测集;通过 ...
fxa-2013/kali-web-CLI
在kali上运行的集成的网络安全风险评估平台,整合了102个主流渗透测试工具,覆盖了从信息收集到后渗透的完整攻击链 | stars: 0 | forks: 0 | updated 2026-07-30T01:22:59Z | pushed 2026-07-30T01:22:55Z
sxc-want/AutoPTest
自动化渗透测试系统 | stars: 0 | forks: 0 | updated 2026-07-30T07:08:52Z | pushed 2026-07-30T07:08:11Z
VIOLET4747/violet_tool
violet_tool - 渗透测试工作流桌面工具 整合 FOFA API 查询、EHole 指纹识别、基础信息探测等工具,提供统一的项目管理和可视化操作界面。支持项目文件夹自动创建、工具可拖拽排序、配置即时生效、结果多格式导出,降低渗透测试中重复性工具调用成本。 | language: Python | stars: 0 | forks: 0 | updated 2026-07-30T09:34:40Z | pushed 2026-0...
yzdily/api-pentest-extension
API 渗透测试知识库 + 自动化工作流工具包,对齐 OWASP API Security Top 10 (2023)。 | language: Python | stars: 0 | forks: 0 | updated 2026-08-06T09:25:22Z | pushed 2026-08-06T09:24:10Z