momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6864 条情报 漏洞监控 4486 / 网安开源项目 2378
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
HackSpeak/CVE-2026-64561
Zapscape (CVE-2026-64561) KVM/x86 shadow MMU UAF guest-to-host escape PoC mirror — V4bel/@v4bel, MIT; for authorized security testing | language: C
Saku0512/CVE-2026-71557-poc
language: Go
imbas007/CVE-2026-64638-POC
CVE-2026-64638: WordPress Pre-auth XSS → RCE (XSS2Shell) PoC | topics: cve, exploit, poc, rce, security-research, wordpress, xss, xss2shell | language: Python | homepage: https://pwn.ai/blog/xss2shell
BoredHackerBlog/teamcity-CVE-2026-63077-pcap
teamcity teamcity-CVE-2026-63077 exploitation pcap
renzi25031469/CVE-2026-64638-WordPress-Core-XSS2Shell
Template Nuclei para detecção não-intrusiva do XSS2Shell, um parser differential pré-autenticado no WordPress Core que permite injeção de elementos DOM na página de login, servindo de base para uma cadeia de XSS → RCE.
0xBlackash/CVE-2026-64638
CVE-2026-64638
Linuxhackingid-official/XSS2Shell-CVE-2026-64638
CVE-2026-64638 — WordPress Pre-Auth Reflected XSS → RCE via DOM Clobbering + Application Password Theft + REST API Plugin Activation. Dual-mode PoC (XSS chain & direct). | language: Python | homepage: https://linuxhackin...
ZSecur1ty/XSS2Shell-CVE-2026-64638
language: Python
SunandM/poc-h2-CVE-2026-71554
PoC for CVE-2026-71554 - h2 duplicate Host header request smuggling primitive (fixed in 4.4.1) | language: Python
0init/CVE-2026-45185
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
渗透报告
创建者: hwkai007 渗透报告
绕过加用户exe
创建者: keiokr 绕过加用户exe
etc信息收集
创建者: tianqy121 etc信息收集
Loon插件:为论坛助手访问sehuatang.org自动注入登录态与年龄验证Cookie,绕过反复18岁验证门
创建者: ka1er Loon插件:为论坛助手访问sehuatang.org自动注入登录态与年龄验证Cookie,绕过反复18岁验证门
A browser based control panel for running local tools and scripts, powered by a C++ backend
创建者: boazobondo205-lab A browser based control panel for running local tools and scripts, powered by a C++ backend
广东工业大学计算机学院 2026 年「网安卫士」网络安全大赛题目归档
创建者: GDUT-ADSec 广东工业大学计算机学院 2026 年「网安卫士」网络安全大赛题目归档
一款根据目标单位名称和备案域名ip进行资产信息收集工具
创建者: keiokr 一款根据目标单位名称和备案域名ip进行资产信息收集工具
内网资产信息收集
创建者: keiokr 内网资产信息收集
一个轻量的 PHP 一句话 Webshell 连接与管理工具,纯 Python 标准库实现,无需安装任何依赖。 面向授权渗透测试与靶场研究场景,除基础的命令执行 / 文件传输外,内置 PHP-FPM bypass 能力:在目标 disable_functions 禁掉全部命令执行函数时,通过直连本机 FPM socket 加载恶意扩展实现绕过
创建者: xy200303 一个轻量的 PHP 一句话 Webshell 连接与管理工具,纯 Python 标准库实现,无需安装任何依赖。 面向授权渗透测试与靶场研究场景,除基础的命令执行 / 文件传输外,内置 PHP-FPM bypass 能力:在目标 disable_functions 禁掉全部命令执行函数时,通过直连本机 FPM socket 加载恶意扩展实现绕过
覆盖移动端应急响应、溯源分析、证据提取和取证研究
创建者: SecLeap 覆盖移动端应急响应、溯源分析、证据提取和取证研究