momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6915 条情报 漏洞监控 4510 / 网安开源项目 2405
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
George0Papasotiriou/CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read
language: Python
George0Papasotiriou/CVE-2026-21014-CAN-Bus-Frame-Replay-Attack-on-Automotive-ECU
language: Python
George0Papasotiriou/CVE-2026-21013-PDF-JavaScript-Injection-via-Embedded-Script
language: Python
George0Papasotiriou/CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection
language: Rust
George0Papasotiriou/CVE-2026-21011-Log4j-style-JNDI-Injection-in-Custom-Logger-Simulated
language: Python
George0Papasotiriou/CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay
language: Python
George0Papasotiriou/CVE-2026-21009-ECDSA-Nonce-Reuse-in-IoT-Firmware-Signing
language: Python
George0Papasotiriou/CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath
language: Python
George0Papasotiriou/CVE-2026-21007-GPU-Driver-ioctl-Race-Condition-Kernel-Memory-Mapping
language: C
George0Papasotiriou/CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
财务漏洞检测系统 --Toobey:上传财务报表/科目余额表,自动识别28类财务风险并给出建议(单文件HTML,离线可用)
创建者: toobey521 财务漏洞检测系统 --Toobey:上传财务报表/科目余额表,自动识别28类财务风险并给出建议(单文件HTML,离线可用)
本项目是一个面向终端用户的 网络流量净化系统 ,旨在解决运营商 DNS 劫持、HTTP 中间人篡改及 ISP 恶意代码植入三大网络安全问题。系统采用前后端分离架构:后端基于纯 Python 实现(零第三方依赖),内置 DNS 代理、HTTP 代理与 Web 控制界面三大服务,构建了从域名解析拦截、恶意 URL 过滤、HTTPS 强制升级到浏览器端脚本注入防护的 六层纵深防御体系 ;前端采用 React + TypeScript + Three.js 技术栈,搭配 Tailwind CSS 与 Zustand 状态管理,打造了具有粒子背景、3D 机械核心可视化与实时威胁仪表盘的 赛博朋克风格交互界面 。
创建者: DDH-da 本项目是一个面向终端用户的 网络流量净化系统 ,旨在解决运营商 DNS 劫持、HTTP 中间人篡改及 ISP 恶意代码植入三大网络安全问题。系统采用前后端分离架构:后端基于纯 Python 实现(零第三方依赖),内置 DNS 代理、HTTP 代理与 Web 控制界面三大服务,构建了从域名解析拦截、恶意 URL 过滤、HTTPS 强制升级到浏览器端脚本注入防护的 六层纵深防御体系 ;前端采用 React + Typ...
本项目是一个面向终端用户的 网络流量净化系统 ,旨在解决运营商 DNS 劫持、HTTP 中间人篡改及 ISP 恶意代码植入三大网络安全问题。系统采用前后端分离架构:后端基于纯 Python 实现(零第三方依赖),内置 DNS 代理、HTTP 代理与 Web 控制界面三大服务,构建了从域名解析拦截、恶意 URL 过滤、HTTPS 强制升级到浏览器端脚本注入防护的 六层纵深防御体系 ;前端采用 React + TypeScript + Three.js 技术栈,搭配 Tailwind CSS 与 Zustand 状态管理,打造了具有粒子背景、3D 机械核心可视化与实时威胁仪表盘的 赛博朋克风格交互界面 。
创建者: DDH-da 本项目是一个面向终端用户的 网络流量净化系统 ,旨在解决运营商 DNS 劫持、HTTP 中间人篡改及 ISP 恶意代码植入三大网络安全问题。系统采用前后端分离架构:后端基于纯 Python 实现(零第三方依赖),内置 DNS 代理、HTTP 代理与 Web 控制界面三大服务,构建了从域名解析拦截、恶意 URL 过滤、HTTPS 强制升级到浏览器端脚本注入防护的 六层纵深防御体系 ;前端采用 React + Typ...
中国法律文书脱敏工具:20+类中国法律实体(身份证GB11643/信用代码GB32100/案号/律师执业证号/车牌等)→语义占位符,AES加密映射表一键无损还原,红队评测量化,本地优先、LLM可选(Ollama/云端API),面向中国律师。
创建者: Lirunyi-123 中国法律文书脱敏工具:20+类中国法律实体(身份证GB11643/信用代码GB32100/案号/律师执业证号/车牌等)→语义占位符,AES加密映射表一键无损还原,红队评测量化,本地优先、LLM可选(Ollama/云端API),面向中国律师。
一个快速启动渗透测试脚本、程序和工具的控制台
创建者: litsasuk 一个快速启动渗透测试脚本、程序和工具的控制台
面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。
创建者: do-whilefor 面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。
没什么,就是一个漏洞靶场(因为作者太懒,所以它甚至是AI编的)
创建者: ananab-banana 没什么,就是一个漏洞靶场(因为作者太懒,所以它甚至是AI编的)
封闭园区通行信息收集系统
创建者: liuwencheng100 封闭园区通行信息收集系统
自用网络安全
创建者: bdugsj 自用网络安全
OmniBrowse-Agent 是一个基于 MCP 与 LangGraph 的网页深度浏览和证据化报告系统。它面向传统静态爬虫难以稳定处理的现代网页,包括 SPA、懒加载、折叠内容、分页、SVG/Canvas 图表和需要有限交互才能获取的信息。 系统接收研究问题,规划浏览任务,使用真实浏览器采集网页证据,优先通过 DOM、ARIA、网络响应和页面运行时数据提取事实,仅在确定性方法失败时调用视觉模型,最终生成带来源、采集时间、置信度和证据引用的 Markdown 报告。 本项目首先定位为可演示、可评测、可扩展的单机工程原型,不在 MVP 阶段追求多租户、分布式调度或无人值守绕过登录/验证码。
创建者: deer-001 OmniBrowse-Agent 是一个基于 MCP 与 LangGraph 的网页深度浏览和证据化报告系统。它面向传统静态爬虫难以稳定处理的现代网页,包括 SPA、懒加载、折叠内容、分页、SVG/Canvas 图表和需要有限交互才能获取的信息。 系统接收研究问题,规划浏览任务,使用真实浏览器采集网页证据,优先通过 DOM、ARIA、网络响应和页面运行时数据提取事实,仅在确定性方法失败时调用视觉模型,最终生...