momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6943 条情报 漏洞监控 4532 / 网安开源项目 2411
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
MinhHK68/CVE-2026-13152
CVE-2026-13152: Custom Fields Account Registration For WooCommerce Unauthenticated Privilege Escalation PoC & Advisory by Huynh Kien Minh (MinhHK). | topics: bug-bounty, cve, cve-2026-13152, cybersecurity, infosec, poc, ...
raihants/cve-2026-10702
language: HTML
aj2108/CVE-2026-8337
CVE-2026-8337 is an Insecure Direct Object Reference (IDOR) vulnerability in Concrete CMS that affects the Survey feature. Unlike CVE-2026-8347 (which involved Express associations), this vulnerability allows an unauthen...
NothingFumo/ghostlock-aresin
GhostLock (CVE-2026-43499) exploit for POCO F3 GT (aresin) — MediaTek Dimensity 1200, Linux 4.14.186 ARM64 kernel privilege escalation via futex PI chain manipulation | language: C
Hunt-Benito/pgadmin-ai-assistant-sql-injection-cve-2026-17351-lexer-differential-bypass
language: Python
0xsha/KindaRails2Shell
CVE-2026-66066 + File Read, RCE, Scanner, Lab | language: Python
datfooldive/ghostlock-emerald
GhostLock (CVE-2026-43499) kernel exploit for Poco M6 Pro (emerald) with locked bootloader | language: C
mahfuzreham/OVSwrap-CVE-2026-64531-Mitigation-Tool
language: Shell
s-vx/CVE-2026-47668
Unauthenticated RCE in DBGate <= 7.1.8 | language: Python
redr0nin/CVE-2026-63563
Unauthenticated Address Book Modification on Sharp MX/BP Multifunction Printers
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
项目通过关闭 Codex Desktop 中可选的 Codex Micro / Work Louder 设备发现,绕过 Electron 主进程每约 10 秒执行一次的同步 HID 枚举。部分 USB、RGB 外设或硬件管理驱动会让该枚 举长时间阻塞,进而造成 Codex 界面无响应及全系统鼠标、键盘卡顿。该方案只阻止 Codex Micro 探测,不影响普通键鼠和其他 HID 设备
创建者: Ghostapple 项目通过关闭 Codex Desktop 中可选的 Codex Micro / Work Louder 设备发现,绕过 Electron 主进程每约 10 秒执行一次的同步 HID 枚举。部分 USB、RGB 外设或硬件管理驱动会让该枚 举长时间阻塞,进而造成 Codex 界面无响应及全系统鼠标、键盘卡顿。该方案只阻止 Codex Micro 探测,不影响普通键鼠和其他 HID 设备
各类信息收集、技能、MCP
创建者: Hunter-YangZM 各类信息收集、技能、MCP
针对智能渗透测试系统某方面的能力构建的测试集
创建者: zsctest 针对智能渗透测试系统某方面的能力构建的测试集
重要站点信息收集系统:自动化追踪 AI 开源组件与模型公司动态,精准捕获最佳实践,赋能团队技术迭代。
创建者: Coisini-0 重要站点信息收集系统:自动化追踪 AI 开源组件与模型公司动态,精准捕获最佳实践,赋能团队技术迭代。
bbylw/open-weights-manifesto-2026
随着人工智能技术的爆发式演进,全球科技界与政策制定者正面临历史性抉择:判断人工智能领导力的标准,不在于单一公司或机构是否拥有某一个封闭的前沿模型,而在于能否建立一个强大、开放且能渗透至社会各个角落的繁荣生态。 本公开信通过借鉴 20 世纪 80 年代开源软件运动的历史经验,深刻阐明了“开放权重模型 (Open Weights Models)”对于保障国家与机构技术主权、推动经济可持续增长、强化网络国防安全以及维护自由市场竞争的关键作用。...
Wyl-cmd/kxns-cli
一个定制的渗透专属AI代理CLI工具 | language: Python | stars: 3 | forks: 0 | updated 2026-07-28T23:05:54Z | pushed 2026-07-28T23:04:54Z
Autumn-27/ARTEX
AI 自主渗透测试系统 | language: TypeScript | stars: 244 | forks: 33 | updated 2026-08-07T10:48:57Z | pushed 2026-08-07T02:20:56Z | homepage: https://artex-demo.vercel.app
zsctest/Agent-Evaluation
针对智能渗透测试系统某方面的能力构建的测试集 | language: Python | stars: 0 | forks: 0 | updated 2026-07-27T03:30:57Z | pushed 2026-07-27T03:30:50Z
buzhimingdeaikun/Dual-Network-Penetration-Test
基于VMware搭建的双层网络渗透测试靶场环境(DMZ区+服务器区),包含Web漏洞挖掘、内网穿透代理搭建、Metasploit提权及安全告警联动。 | stars: 0 | forks: 0 | updated 2026-07-27T08:53:58Z | pushed 2026-07-27T08:52:48Z
1y0n/oktos
Oktos 是一款红队后渗透平台,作为 XRED.TEAM 的一部分。它采用了模块化设计,支持 BOF 动态加载、多信道异步通信与内存免杀,内置的 AI 助手可辅助编排或自动执行后渗透任务,为红队提供隐蔽、高效、智能的作战能力。 | stars: 15 | forks: 1 | updated 2026-08-07T01:02:42Z | pushed 2026-08-07T01:02:26Z