momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6925 条情报 漏洞监控 4519 / 网安开源项目 2406
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
HackSpeak/checkpoint-smartconsole-poc
CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing | language: Python
Procjevt/CVE-2026-63030
shinthink/CVE-2026-60004
CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1 | topics: code-injection, cve, cve-2026-60004, exploit, forgejo, git, gitea, hook, ...
villager1314/CVE-2026-64560-Analysis
language: C
xiaoqiMikko/fastjson-check
fastjson vulnerability scanner - detect fastjson in JARs and Spring Boot fat-JARs, check exposure to CVE-2026-16723, and verify whether you already run the official patch 1.2.84. Zero-dependency offline CLI. fastjson 漏洞检...
HackSpeak/kindarails2shell-poc
CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing | language: Python
aj2108/CVE-2026-9848
CVE-2026-9848 is an Unauthenticated SQL Injection (SQLi) vulnerability affecting the WP Ticket (Customer Support Ticket System & Helpdesk) plugin for WordPress up to and including version 6.0.4.
HackSpeak/ovswrap-poc
CVE-2026-64531 (OVSwrap) PoC - Linux kernel Open vSwitch LPE; for patch validation and security research | language: Python
rahulreddykarne/CVE-2026-43637-cornac
Path traversal (Tar Slip) in Cornac via _extract_archive (CVE-2026-43637) | language: Python
expday/CVE-2026-12250
CVE-2026-12250 / Pardus Domain Joiner Kimlik Bilgisi Sızdırma Zafiyeti
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
fengqi-dev/kube-loop
Cross-platform Kubernetes desktop network client. Transparent TUN access to Pod IPs, ClusterIP Services, and cluster DNS via sing-box. | topics: desktop, developer-tools, golang, k8s, kubernetes, networking, react, sing-...
w0ydjdwtff/jlYlgBasKD
【Python计算机毕业设计分享】基于Python的web渗透漏洞扫描工具研究与应用,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 0 | forks: 0 | updated 2026-07-31T04:18:24Z | pushed 2026-07-31T04:18:00Z
l74o61eg98/wAMiGdYzKo
【Python计算机毕业设计分享】基于Python的web渗透漏洞扫描工具研究与应用,MySQL Python开发 毕业设计 实战项目【附源码、文档报告、代码讲解】 | stars: 1 | forks: 0 | updated 2026-07-30T18:19:53Z | pushed 2026-07-30T18:19:02Z
面向授权渗透测试与安全审计的 Windows 离线 Linux 提权辅助查询工具。
创建者: mooi-max 面向授权渗透测试与安全审计的 Windows 离线 Linux 提权辅助查询工具。
绕过澎湃OS实体键盘快捷键并在白名单软件内使用。Bypass HyperOS physical keyboard shortcuts in allowlisted apps.
创建者: HMQYHM 绕过澎湃OS实体键盘快捷键并在白名单软件内使用。Bypass HyperOS physical keyboard shortcuts in allowlisted apps.
Java 反序列化多态攻击面静态扫描器 + 利用面确证沙箱 + 默认配置安全基线
创建者: joysinleung Java 反序列化多态攻击面静态扫描器 + 利用面确证沙箱 + 默认配置安全基线
# 右键菜单 - 皮肤:拥抱新生 / 轻盈一梦 - 语音开关 - 鼠标互动 - 自主活动 / 任务栏巡逻 - 桌面图标座椅 - 删除文件触发攻击 - 查看等待时间 - 桌宠大小 - 任务栏站立高度 - 右下角指令框 - 攻击、跟随、睡觉、自由活动测试 ## 任务栏站立高度 默认使用“标准”。不同 Windows 缩放比例或任务栏样式下仍有偏差时,可右键选择: - 上移一点 - 标准 - 下移一点 ## 注意 - 无边框游戏置顶、鼠标冻结、回收站监听和桌面图标读取需要在 Windows 实机验证。 - 独占全屏游戏可能绕过普通桌面窗口层级。 - 首次运行若沿用了旧设置,可执行 `重置桌宠设置.bat` 后重启。
创建者: BestKittyRosmontis # 右键菜单 - 皮肤:拥抱新生 / 轻盈一梦 - 语音开关 - 鼠标互动 - 自主活动 / 任务栏巡逻 - 桌面图标座椅 - 删除文件触发攻击 - 查看等待时间 - 桌宠大小 - 任务栏站立高度 - 右下角指令框 - 攻击、跟随、睡觉、自由活动测试 ## 任务栏站立高度 默认使用“标准”。不同 Windows 缩放比例或任务栏样式下仍有偏差时,可右键选择: - 上移一点 - 标准...
网络安全创新创业实践课
创建者: wfz050207 网络安全创新创业实践课
渗透测试执行标准(经典)
创建者: gougu-security 渗透测试执行标准(经典)
API 渗透测试知识库 + 自动化工作流工具包,对齐 OWASP API Security Top 10 (2023)。
创建者: yzdily API 渗透测试知识库 + 自动化工作流工具包,对齐 OWASP API Security Top 10 (2023)。