momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6911 条情报 漏洞监控 4506 / 网安开源项目 2405
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
shinthink/CVE-2026-66066
CVE-2026-66066 — KindaRails2Shell: Rails Active Storage/libvips Arbitrary File Read → RCE. MATLAB/HDF5 dual-identity file → SECRET_KEY_BASE theft → forged variation. CVSS 9.5 | Rails < 8.1.3.1 | topics: activestorage, cv...
George0Papasotiriou/CVE-2026-21020-Protobuf-Message-Parsing-Polymorphic-Deserialization-Vulnerability
language: Python
George0Papasotiriou/CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation
language: Python
George0Papasotiriou/CVE-2026-21018-OPC-UA-Authentication-Bypass-via-None-Security-Policy
language: Python
George0Papasotiriou/CVE-2026-21017-LDAP-Anonymous-Bind-Privilege-Escalation
language: Python
George0Papasotiriou/CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution
language: Python
George0Papasotiriou/CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read
language: Python
George0Papasotiriou/CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU
language: Python
George0Papasotiriou/CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script
language: Python
George0Papasotiriou/CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection
language: Rust
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
jiege56/RedTeam-Recon
基于天狐渗透工具箱二次开发的一体化信息收集工具 | language: Python | stars: 2 | forks: 0 | updated 2026-08-04T20:25:57Z | pushed 2026-08-03T14:25:46Z
litsasuk/Makit
一个快速启动渗透测试脚本、程序和工具的控制台 | language: Python | stars: 1 | forks: 0 | updated 2026-08-03T09:23:22Z | pushed 2026-08-03T09:22:18Z
do-whilefor/Jase-SecKit
面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。 | topics: ai-security, bug-bounty, claude-code | language: Python | stars: 2 | forks: 1 | updated 2026-08-04T02:10:35Z | pushed 2026-08-04T02:10:30Z | homepage: https://git...
Wzzm-123/web-scanner
一个从零开始编写的Web漏洞扫描器,支持多线程、数据库存储和报告生成。 | language: Python | stars: 3 | forks: 0 | updated 2026-08-10T08:10:20Z | pushed 2026-08-10T08:08:50Z
rkbkosp/pi-provider-clone
Clone Pi model providers under separate provider IDs and credential scopes | topics: multi-account, oauth, pi-coding-agent, pi-extension, pi-package, typescript | language: TypeScript | stars: 0 | forks: 0 | updated 2026...
纯 Python 标准库红队 C2 框架,零外部依赖。极端精简植入物,通过exec执行下发的python代码实现各类控制功能。
创建者: paokuwansui 纯 Python 标准库红队 C2 框架,零外部依赖。极端精简植入物,通过exec执行下发的python代码实现各类控制功能。
下一代上下文感知 XSS 扫描器 — 19种注入上下文、反射/存储/DOM/Blind XSS检测、WAF绕过、CSP分析、自动化报告
创建者: wqnmlgb151 下一代上下文感知 XSS 扫描器 — 19种注入上下文、反射/存储/DOM/Blind XSS检测、WAF绕过、CSP分析、自动化报告
企业漏洞管理与响应平台 — 基于 django-helpdesk 二次开发
创建者: jinw734991-cloud 企业漏洞管理与响应平台 — 基于 django-helpdesk 二次开发
AI-AUTO-SETUP.md
创建者: tqjeff 擎天柱工具箱 · AI 安全技能路由器(渗透优先) — 逆向/渗透/CTF 一体,融合 41 个安全仓库方法论,读
AI-AUTO-SETUP.md
创建者: lanyz1 擎天柱工具箱 · AI 安全技能路由器(渗透优先) — 逆向/渗透/CTF 一体,融合 41 个安全仓库方法论,读