momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6969 条情报 漏洞监控 4540 / 网安开源项目 2429
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
EQSTLab/CVE-2026-20896
Gitea Docker Image Authentication Bypass | language: Python
HORKimhab/CVE-2026-10702
CVE-2026-10702 | language: HTML | homepage: https://github.com/NebuSec/CyberMeowfia/commit/afb9f6ee814e83d1a2a3cf2fb856ed702de4d54b
HORKimhab/CVE-2026-59726
CVE-2026-59726 - Draft or Todo | homepage: https://noma.security/blog/rufroot-the-mcp-bridge-vulnerability-that-turns-agents-into-rogue-admins-cve-2026-59726/
Zer0SumGam3/CVE-2026-66066-POC
PoC for CVE-2026-66066 in Ruby on Rails | language: Python
GabrielHA12/Termix-research
CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — three critical vulnerabilities in Termix: cross-tenant session hijacking, OS command injection, and account takeover
0xBlackash/CVE-2026-66066
CVE-2026-66066 | language: Ruby
shinthink/CVE-2026-57827
CVE-2026-57827 — RSFiles! Joomla Component Unauthenticated File Upload RCE. Split-controller upload bypass. CVSS 9.8 | CWE-434 | com_rsfiles < 1.17.12 | topics: cve, cve-2026-57827, exploit, file-upload, infosec, joomla,...
EastArctica/CVE-2026-43813
CVE-2026-43813: CloudAttestation enforceEnvironment bypass
Pravin761/CVE-2026-54107
shinthink/CVE-2026-58025
CVE-2026-58025 — MediaWiki Deserialization RCE via Log Entry Import. LogEntryBase::extractParams() unserialize() user-controlled log_params. CVSS 9.8 | CWE-502 | MediaWiki < 1.43.9, < 1.44.6, < 1.45.4, < 1.46.0 | topics:...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
我们使用一种新的绕过方式绕过了EWT的浏览器检查,不过课中点击和滑块检测仍无法绕过,
创建者: JinBeiCN 我们使用一种新的绕过方式绕过了EWT的浏览器检查,不过课中点击和滑块检测仍无法绕过,
HuHoBot 附属插件 - QQ验证码绑定白名单(支持假人白名单绕过)
创建者: HMwancheng HuHoBot 附属插件 - QQ验证码绑定白名单(支持假人白名单绕过)
网络安全可视化实验室 - DDoS、SQL注入、XSS/CSRF、渗透测试、WAF、IDS/IPS、蜜罐、零信任
创建者: wangzifan396-wzf 网络安全可视化实验室 - DDoS、SQL注入、XSS/CSRF、渗透测试、WAF、IDS/IPS、蜜罐、零信任
reCAPTCHA v2 多策略绕过工具 (Python/Playwright)。目前仅音频识别方案稳定可用,图像识别等方案为探索性实现。
创建者: haohaizi554 reCAPTCHA v2 多策略绕过工具 (Python/Playwright)。目前仅音频识别方案稳定可用,图像识别等方案为探索性实现。
从零到一学习网络安全
创建者: xiaohe5438 从零到一学习网络安全
学习 AI 并用 AI 实现代码审计平台
创建者: Allen-David 学习 AI 并用 AI 实现代码审计平台
这是一个专门为AI漏洞挖掘编写的skill
创建者: FuFu520-dot 这是一个专门为AI漏洞挖掘编写的skill
AI 选号调试面板油猴脚本 — 切换任意测试账号查看 AI 选号会话记录。劫持 XHR/fetch 注入 X-Eval-User-ID header,绕过后端 session cookie 校验(仅测试/预发布环境生效)。
创建者: xiaowulang-turbo AI 选号调试面板油猴脚本 — 切换任意测试账号查看 AI 选号会话记录。劫持 XHR/fetch 注入 X-Eval-User-ID header,绕过后端 session cookie 校验(仅测试/预发布环境生效)。
特朗普谈判:强势交易红队,用真实筹码、条件交换和成交落纸审计谈判会议。
创建者: markcraddockxmzqntb-lgtm 特朗普谈判:强势交易红队,用真实筹码、条件交换和成交落纸审计谈判会议。
一个分析蜜罐日志的智能体
创建者: hater-us 一个分析蜜罐日志的智能体