momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6934 条情报 漏洞监控 4526 / 网安开源项目 2408
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
anirbala98/CVE-2026-67206
Wolf CMS <= 0.8.3.1 - RCE via Arbitrary File Write | language: Python
Jenderal92/CVE-2026-49049
Mass vulnerability scanner for CVE-2026-49049 – Unauthenticated Remote Code Execution in Joomla Helix3 plugin. Multi‑threaded, detects both executed and raw PHP payloads. | topics: cve-2026-49049, directory-traversal, fi...
veygax/HORiZonstack
CVE-2026-43499 for the Meta Quest | language: C
1ndevelopment/CVE-2026-43499-S26
Root prototype for Galaxy S26 (SM-S942U) that is very much indev | topics: cve-2026-43499, galaxy, m1q, prototype, root, s26, sm-s942u | language: C | homepage: https://nebusec.ai/research/ionstack-part-3/
1ndev-ui/CVE-2026-43499-S26
Root exploit for exploit for Galaxy S26
Aqua1214/YellowKey-Bitlocker-CVE-2026-45585
YellowKey BitLocker CVE-2026-45585 - free open-source utility to extract, backup and view BitLocker recovery keys on Windows 10/11. BitLocker bypass vulnerability tool, remediation and mitigation. Tom's Hardware coverage...
Instructor-Admin/CVE-2026-15964-PoC
PoC & checker for CVE-2026-15964 - unauthenticated password change in the WordPress plugin Single Sign On For TNG <= 2.0.0 (CVSS 9.8) | language: Python
suominen/pintheft
Tracking PinTheft (CVE-2026-43494, CVE-2026-43502), the RDS zerocopy double-free privilege escalation | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/pintheft/
suominen/cifswitch
Tracking CIFSwitch (CVE-2026-46243), the CIFS cifs.spnego key-origin privilege escalation | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/cifswitch/
suominen/ipv6_frag_escape
Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape | topics: cve, linux, security | language: Shell | homepage: https://kimmo.cloud/ipv6_frag_escape/
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一份涵盖文件上传漏洞原理、upload-labs靶场实战、防护方案与心得的系统学习笔记。 适合Web安全入门者阅读,同样可作为面试准备的技术展示材料。
创建者: xzhibo99-code 一份涵盖文件上传漏洞原理、upload-labs靶场实战、防护方案与心得的系统学习笔记。 适合Web安全入门者阅读,同样可作为面试准备的技术展示材料。
涵盖 SSRF、SSTI、XXE 三种服务端侧漏洞的原理、实战、防护与心得的系统学习笔记。 适合 Web 安全入门者阅读,同样可作为面试准备的技术展示材料。
创建者: xzhibo99-code 涵盖 SSRF、SSTI、XXE 三种服务端侧漏洞的原理、实战、防护与心得的系统学习笔记。 适合 Web 安全入门者阅读,同样可作为面试准备的技术展示材料。
一个基于 Qwen3.6 的防御型网络安全告警研判助手,可以分析本地安全日志,识别可疑行为,并生成 AI 辅助的事件分析报告和处置建议。
创建者: Ezcanpro 一个基于 Qwen3.6 的防御型网络安全告警研判助手,可以分析本地安全日志,识别可疑行为,并生成 AI 辅助的事件分析报告和处置建议。
白璧是一个非常强大的封号工具,依照白璧制作者请求,破解白璧为白璧找出漏洞
创建者: KookyC 白璧是一个非常强大的封号工具,依照白璧制作者请求,破解白璧为白璧找出漏洞
给 AI Agent 的渗透测试实战操作系统——基于证据决策,像高级工程师一样思考,而不是机械执行工具清单
创建者: MWDLH 给 AI Agent 的渗透测试实战操作系统——基于证据决策,像高级工程师一样思考,而不是机械执行工具清单
AI 驱动的公众号运营工作流方法论:v7.4 八步主流程 + 增强版多 Agent 协作(TeamCreate + 对抗式红队审查 + 主编复核)+ 专家团架构实战 + ADLR 文档审查 + 经验沉淀法
创建者: crailstubler-wq AI 驱动的公众号运营工作流方法论:v7.4 八步主流程 + 增强版多 Agent 协作(TeamCreate + 对抗式红队审查 + 主编复核)+ 专家团架构实战 + ADLR 文档审查 + 经验沉淀法
面向 AI 生成代码的安全审查 skill,以及一套按「发现难度」而非漏洞类型分档的评测基准方法论
创建者: laolaohe 面向 AI 生成代码的安全审查 skill,以及一套按「发现难度」而非漏洞类型分档的评测基准方法论
个人网络安全渗透测试学习空间 My Cyber Security & Penetration Testing Learning Workspace
创建者: MostimarkQ 个人网络安全渗透测试学习空间 My Cyber Security & Penetration Testing Learning Workspace
跨境宠物帮带信息收集网站交互设计稿
创建者: czc6666 跨境宠物帮带信息收集网站交互设计稿
长城-网络安全智能体
创建者: kafeic 长城-网络安全智能体