momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6860 条情报 漏洞监控 4484 / 网安开源项目 2376
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
HackSpeak/CVE-2026-64638
XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE PoC mirror — WordSec, MIT; for authorized security testing | language: Python
xiaoqiMikko/log4j-check
log4j 2025/2026 年 7 条「配置静默失效」CVE 自查:按 CVE×模块 判定 4 个模块,结构化解析 log4j2 配置做 applicability 降噪,并算出该升到哪个版本才一次到位(6 条写 2.25.4,但有一条要 2.25.5,而它 Dependabot 报不出来) CVE-2026-49844 / CVE-2026-34477 | topics: cve, cve-2025-68161, cve-2026...
xiaoqiMikko/jackson-check
jackson-databind 2026 年 11 条安全公告自查:扫源码注解降噪,告诉你真中几条;逐条求交集给出真正到位的版本(2.18.9/2.21.5/3.1.5,不是 advisory 上最常见的 2.21.4) CVE-2026-54515 / CVE-2026-54512 | topics: cve, cve-2026-50193, cve-2026-54512, cve-2026-54513, cve-2026-5451...
xiaoqiMikko/shiro-check
扫出你实际装的 Apache Shiro 模块与版本,逐条判定官方 26 条 CVE 里哪些真的落在你身上。按「CVE × 模块」判定,零依赖单 jar。 CVE-2026-49268 | topics: apache-shiro, authentication-bypass, cve, cve-2016-4437, cve-2020-17510, cve-2020-17523, cve-2020-1957, cve-2022-4066...
xiaoqiMikko/tomcat-check
查出 Spring Boot 内嵌 Tomcat 的真实版本(pom 里没有),并对每条 2026 年 CVE 同时给出 ASF 官方评级与 GitHub 评级、触发条件、以及这条会不会进 Dependabot 告警 CVE-2026-41293 | topics: apache-tomcat, cve, cve-2026-41293, cve-2026-43512, cve-2026-53404, cve-2026-55276, cv...
AnggaTechI/CVE-2026-63077
CVE-2026-63077 — Unauthenticated Remote Code Execution in JetBrains TeamCity via agent polling protocol deserialization. CVSS 9.8 CRITICAL. Mass exploitation tool with interactive shell, multi-threading, and real-time re...
yogaGymn/XSS2Shell-CVE-2026-64638
language: Python
ronamosa/CVE-2026-18953
PoC for CVE-2026-18953 — arbitrary file write (CWE-22) in awslabs.aws-transform-mcp-server's get_resource tool via the savePath parameter | topics: aws, cve, mcp, path-traversal, poc, python, security-research, vulnerabi...
HackSpeak/CVE-2026-64561
Zapscape (CVE-2026-64561) KVM/x86 shadow MMU UAF guest-to-host escape PoC mirror — V4bel/@v4bel, MIT; for authorized security testing | language: C
Saku0512/CVE-2026-71557-poc
language: Go
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
Judy-0206/web-vuln-scanner
一个面向学习和 GitHub 项目展示的 Python 3 命令行 Web 漏洞扫描器。它实现了 TCP 端口探测、Web 目录发现,以及针对现有 GET 参数的反射型 XSS / 错误型 SQL 注入差分检测,并输出结构化 JSON 证据。 | language: Python | stars: 0 | forks: 0 | updated 2026-08-08T15:10:45Z | pushed 2026-08-08T15:10:...
Research repository for analyzing PHP and JavaScript malware, with a focus on PHP webshells,for anyone who wants to learn how webshells work defensively and educationally. The repo also explains how malware typically operates and provides ideas for machine-learning features to help classify and detect malicious code.
创建者: AmirZetta Research repository for analyzing PHP and JavaScript malware, with a focus on PHP webshells,for anyone who wants to learn how webshells work defensively and educationally. The repo also explains how malwar...
JSON 美化与压缩:不做反序列化以便保留字段顺序,非法 JSON 非零退出可当 linter 用
创建者: 6KKYE9 JSON 美化与压缩:不做反序列化以便保留字段顺序,非法 JSON 非零退出可当 linter 用
一个日志驱动的蓝队排查/取证小工具——解析常见日志(SSH auth.log、Nginx/Apache access log),识别攻击模式(暴力破解、SQL 注入/XSS/目录遍历探测、扫描行为爆发),按 MITRE ATT&CK 技术编号打标签,输出控制台报告和 JSON 报告。
创建者: MattTride 一个日志驱动的蓝队排查/取证小工具——解析常见日志(SSH auth.log、Nginx/Apache access log),识别攻击模式(暴力破解、SQL 注入/XSS/目录遍历探测、扫描行为爆发),按 MITRE ATT&CK 技术编号打标签,输出控制台报告和 JSON 报告。
提出TaskFlow,一种面向复杂Web应用的黑盒访问控制漏洞检测方法。为弥合请求级扫描与业务级授权分析之间的差距,TaskFlow利用TAHG统一建模任务、表单、角色、HTTP操作与状态反馈,通过Typed IDDG定位跨页面状态变化,并将LLM推断的访问控制假设转化为可执行攻击实验。
创建者: w1eat 提出TaskFlow,一种面向复杂Web应用的黑盒访问控制漏洞检测方法。为弥合请求级扫描与业务级授权分析之间的差距,TaskFlow利用TAHG统一建模任务、表单、角色、HTTP操作与状态反馈,通过Typed IDDG定位跨页面状态变化,并将LLM推断的访问控制假设转化为可执行攻击实验。
恶意Skill检测引擎绕过九板斧
创建者: Fausto-404 恶意Skill检测引擎绕过九板斧
机场线路节点防止被封锁防止被墙技术,无视任何封锁,规避网络审查、绕过封锁、防墙技术。
创建者: node-xb 机场线路节点防止被封锁防止被墙技术,无视任何封锁,规避网络审查、绕过封锁、防墙技术。
AI 驱动的网络安全 Agent 平台(AI-driven Cybersecurity Agent Platform)
创建者: DarkSword404 AI 驱动的网络安全 Agent 平台(AI-driven Cybersecurity Agent Platform)
渗透报告
创建者: hwkai007 渗透报告
绕过加用户exe
创建者: keiokr 绕过加用户exe