momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6926 条情报 漏洞监控 4519 / 网安开源项目 2407
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
rahulreddykarne/CVE-2026-63720-datamodel-code-generator
Code injection (RCE) in datamodel-code-generator via unvalidated customBasePath (CVE-2026-63720) | language: Python
rahulreddykarne/CVE-2026-65321-pyathena
SQL injection in PyAthena via DefaultParameterFormatter (CVE-2026-65321) | language: Python
AdarshThakur14777-cyber/CVE-2026-60137
wpsqli full SQLi extractor + dumper for CVE-2026-60137 | language: Python
HORKimhab/CVE-2026-17583
CVE-2026-17583 - Draft
imbas007/CVE-2026-60004-POC
CVE-2026-60004 Pre-Auth RCE Exploit — Gitea <= 1.27.0 diffpatch git hook injection (CVSS 9.8) | topics: 1day, cve, cve-2026-60004, exploit, gitea, nuclei, nuclei-template, poc, rce, vulnerability | language: Python
Wind010/CVE-2026-39987_PoC
A proof-of-concept for CVE-2026-39987 | language: Python
c0gnit00/CVE-2026-33937
Python POC, Exploit for Handlebars.js AST Injection RCE, Handlebars.js versions 4.0.0 through 4.7.8 are affected. CVSS score: 9.8 Critical. | language: Python
BiiTts/CVE-2026-52887-NocoBase-SQLi-RCE
CVE-2026-52887 — NocoBase SQL injection -> PostgreSQL-superuser RCE (myInAppChannels:list filter, CVSS 10.0). Author PoC + source analysis + docker lab. | topics: copy-to-program, cve-2026-52887, exploit, nocobase, poc, ...
imbas007/CVE-2026-63223-POC
CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload bypass using image magic bytes. Fixed in v4.7.4. | topics: codeigniter4, ...
BiiTts/CVE-2026-12940-Langflow-Unauth-RCE
CVE-2026-12940 — Langflow OSS <=1.10.1 unauthenticated RCE via MCP stdio environment-variable injection (SHELLOPTS/PS4). Author PoC + source analysis + lab. | topics: command-injection, cve-2026-12940, exploit, langflow,...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
API 渗透测试知识库 + 自动化工作流工具包,对齐 OWASP API Security Top 10 (2023)。
创建者: yzdily API 渗透测试知识库 + 自动化工作流工具包,对齐 OWASP API Security Top 10 (2023)。
CloudFlare 绕过方案,Python / Node / Chrome 扩展 绕过方案。
创建者: StardustMaker CloudFlare 绕过方案,Python / Node / Chrome 扩展 绕过方案。
SAST工具测试和漏洞研究的多基准测试集项目,包含CyberGym挑战和GitHub Advisories漏洞数据
创建者: fermat-hkrc SAST工具测试和漏洞研究的多基准测试集项目,包含CyberGym挑战和GitHub Advisories漏洞数据
Minecraft服务器插件,使你可以用指令只读任意箱子,绕过Lands和QuickShop
创建者: kevin-steve772 Minecraft服务器插件,使你可以用指令只读任意箱子,绕过Lands和QuickShop
绝区零角色信息收集站,整理游戏里的角色基础信息,非专业但会慢慢攒全
创建者: Metixtra 绝区零角色信息收集站,整理游戏里的角色基础信息,非专业但会慢慢攒全
violet_tool - 渗透测试工作流桌面工具 整合 FOFA API 查询、EHole 指纹识别、基础信息探测等工具,提供统一的项目管理和可视化操作界面。支持项目文件夹自动创建、工具可拖拽排序、配置即时生效、结果多格式导出,降低渗透测试中重复性工具调用成本。
创建者: VIOLET4747 violet_tool - 渗透测试工作流桌面工具 整合 FOFA API 查询、EHole 指纹识别、基础信息探测等工具,提供统一的项目管理和可视化操作界面。支持项目文件夹自动创建、工具可拖拽排序、配置即时生效、结果多格式导出,降低渗透测试中重复性工具调用成本。
远控引航控制台
创建者: sonyastarkhu-bot 远控引航控制台
自动化渗透测试系统
创建者: sxc-want 自动化渗透测试系统
远控引航控制台
创建者: sonyastarkhu-bot 远控引航控制台
Claude Code 红队渗透测试 Skill — Hypothesis-Driven Cognitive Architecture。一个假设-证据驱动的红队skill
创建者: 0rangec3t Claude Code 红队渗透测试 Skill — Hypothesis-Driven Cognitive Architecture。一个假设-证据驱动的红队skill