momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6932 条情报 漏洞监控 4524 / 网安开源项目 2408
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
aj2108/CVE-2026-9809
CVE-2026-9809 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting Mautic 7 (versions 7.0.0 through 7.1.1).
aj2108/CVE-2026-9811
CVE-2026-9811 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting Mautic 7 (versions 7.0.0 through 7.1.1).
gbuyssens/CVE-2026-41651
Local privilege escalation via TOCTOU race condition in PackageKit's. | language: Python
gbuyssens/CVE-2026-39987
Marimo exploit prior to 0.23.0. Pre-Auth RCE vulnerability via websocket endpoint : /terminal/ws. | language: Python
BridgerAlderson/CVE-2026-58424
A flaw in Gitea Open Source Git Server’s approval‑gate logic allows a pull request that originates from a permanent fork to merge without satisfying the repository’s configured approval gates. | language: Python
far00t01/CVE-2026-59941
Dompdf: Denial of Service (DoS) via Resource Exhaustion using Oversized Image Bitmaps | language: Python
Mohammad-008/rsfiles-CVE-2026-57827
Unauthenticated File Upload → RCE PoC for CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Authorized security research use only. | language: Python
boxiaolanya2008/CVE-2026-43499-Neo11Plus
language: C
anirbala98/CVE-2026-67206
Wolf CMS <= 0.8.3.1 - RCE via Arbitrary File Write | language: Python
Jenderal92/CVE-2026-49049
Mass vulnerability scanner for CVE-2026-49049 – Unauthenticated Remote Code Execution in Joomla Helix3 plugin. Multi‑threaded, detects both executed and raw PHP payloads. | topics: cve-2026-49049, directory-traversal, fi...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一个用于爬虫和渗透测试使用的浏览器agent,可以自动去探索目标数据的采集逻辑,或者分析出网站的功能路径和核心数据包,为后续的渗透测试做准备
创建者: Night-Master 一个用于爬虫和渗透测试使用的浏览器agent,可以自动去探索目标数据的采集逻辑,或者分析出网站的功能路径和核心数据包,为后续的渗透测试做准备
Fastjson2 详细的漏洞分析和复现
创建者: NHPT Fastjson2 详细的漏洞分析和复现
Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习
创建者: Y4n9Ch Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习
蜜罐反制层 — AI驱动蜜罐+Webhook监听+反向投毒+自动封禁
创建者: fe1iscurc0r 蜜罐反制层 — AI驱动蜜罐+Webhook监听+反向投毒+自动封禁
ASP.NET
创建者: 0x7556
拍照OCR自动识别录入,ASP.NET
创建者: derrickxiang 中学生错题本/知识漏洞追踪 -
burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。
创建者: LilDean17 burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。
ceye.io
创建者: LilDean17 ssrf_scan 是一个基于 Burp Suite 的 SSRF 检测插件,改造自 ssrf_fuzzer 项目,使用
▎ reg-finder — 批量 URL 注册入口筛选器 ▎ ▎ 面向漏洞赏金猎人(src 玩家)的高通量筛选工具。对信息收集平台每日产出的数千个 URL 并发探测,通过页面内容关键词匹配、 ▎ 表单检测与分类规则,对每个站点进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注(电商、OA、投稿平台、统 ▎ 一登录等),帮助猎人快速从噪音中定位真正可注册的目标站点,优先保障召回率而非精确率。
创建者: LilDean17 ▎ reg-finder — 批量 URL 注册入口筛选器 ▎ ▎ 面向漏洞赏金猎人(src 玩家)的高通量筛选工具。对信息收集平台每日产出的数千个 URL 并发探测,通过页面内容关键词匹配、 ▎ 表单检测与分类规则,对每个站点进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注(电商、OA、投稿平台、统 ▎ 一登录等),帮助猎人快速从噪音中定位真正可注册的目标站点,优先保障召回...
WorkBuddy skill: 在 Windows 上绕过 fcntl 缺陷,用开放 API 手动安装小红书 RedSkill 商店技能。
创建者: john-song666 WorkBuddy skill: 在 Windows 上绕过 fcntl 缺陷,用开放 API 手动安装小红书 RedSkill 商店技能。