momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 6976 条情报 漏洞监控 4542 / 网安开源项目 2434
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
MalHyuk/CVE-2026-59243
CVE-2026-59243 — Apache Airflow FAB Auth Manager JWT signature bypass (embargoed until Apache advisory) | topics: airflow, authentication-bypass, cve, jwt, oauth, security | language: Python
4D4J/objdump-Out-Of-Bounds-write
Proof of Concept (PoC) demonstrating the CVE-2026-18220, an out-of-bounds (OOB) write vulnerability in the DLX ELF backend of GNU binutils (specifically triggered via `objdump -g`) | language: Python
sandraschi/copy-fail-mcp
CVE-2026-31431 Copy Fail — Linux kernel LPE tester via MCP | topics: clipboard, copy, fastmcp, mcp, python | language: TypeScript
afertar/CVE-2026-16475-PoC
This is the official repo with the PoC of the CVE-2026-16475, LFI in OCSinventory 2.12.4. | language: Python
mdvpat/CVE-2026-52832-PoC-exploit-nuclio-dashboard
Nuclio Dashboard (NOP mode) accepts unauthenticated POST /api/functions. The spec.handler field isn't path-validated, so ../../../../tmp/x.txt:handler escapes the build tempdir via path.Join, letting an attacker write ar...
mdvpat/CVE-2026-52832-PoC-exploit-nuclei-dashboard
Nuclio Dashboard (NOP mode) accepts unauthenticated POST /api/functions. The spec.handler field isn't path-validated, so ../../../../tmp/x.txt:handler escapes the build tempdir via path.Join, letting an attacker write ar...
tc4dy/CVE-2026-61511-PoC-Exploit
CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full toolkit: reverse shell, proxy, persistence, webshell, database operations, fir...
HORKimhab/CVE-2026-33718
CVE-2026-33718
HORKimhab/CVE-2026-60004
CVE-2026-60004 | language: Python | homepage: https://x.com/NightRang3r/status/2082167303190241483
tc4dy/CVE-2026-61511
CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full toolkit: reverse shell, proxy, persistence, webshell, database operations, fir...
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
随着人工智能技术的爆发式演进,全球科技界与政策制定者正面临历史性抉择:判断人工智能领导力的标准,不在于单一公司或机构是否拥有某一个封闭的前沿模型,而在于能否建立一个强大、开放且能渗透至社会各个角落的繁荣生态。 本公开信通过借鉴 20 世纪 80 年代开源软件运动的历史经验,深刻阐明了“开放权重模型 (Open Weights Models)”对于保障国家与机构技术主权、推动经济可持续增长、强化网络国防安全以及维护自由市场竞争的关键作用。
创建者: bbylw 随着人工智能技术的爆发式演进,全球科技界与政策制定者正面临历史性抉择:判断人工智能领导力的标准,不在于单一公司或机构是否拥有某一个封闭的前沿模型,而在于能否建立一个强大、开放且能渗透至社会各个角落的繁荣生态。 本公开信通过借鉴 20 世纪 80 年代开源软件运动的历史经验,深刻阐明了“开放权重模型 (Open Weights Models)”对于保障国家与机构技术主权、推动经济可持续增长、强化网络国防安全以及维护...
sploitus.com
创建者: scagogogo A Go CLI tool and library for searching, exporting, and downloading exploit data from Sploitus database (
YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统 (1)
创建者: QQ767172261 YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统 (1)
YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统
创建者: QQ767172261 YOLOv11 系列模型训练无人机航拍工程车辆检测数据集 智慧工地、应急响应、资产管理、AI研究 识别检测挖掘机自卸车 推土机 压实机 基于 YOLOv11 的航拍视角工程车辆检测系统
网络安全与前沿技术情报分析技能(/intelligence)
创建者: raystyle 网络安全与前沿技术情报分析技能(/intelligence)
这是一款接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员
创建者: SilasWu50 这是一款接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员
接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员
创建者: SilasWu50 接入ai分析的集成信息收集工具,集成了多个主流github上优秀的信息收集工具,并通过ai进行自动化信息整理,精准高效暴露突破口给予渗透人员
用于生成 fastjson 1.2.83 RCE 所需要的 Jar 包,含内存马注入功能。
创建者: heihu577 用于生成 fastjson 1.2.83 RCE 所需要的 Jar 包,含内存马注入功能。
我们构建了一个真正运行的复古游戏机内核,让三个 Agent 在无法绕过的 8bit 边界内行动。 它们被要求留下一只猫,文明的目标不是画猫,是活下去。画猫只是它们被要求做的事。 我们想看看:当智能不能拥有一切,有限能否产生超出个体的创造力。
创建者: ysun198 我们构建了一个真正运行的复古游戏机内核,让三个 Agent 在无法绕过的 8bit 边界内行动。 它们被要求留下一只猫,文明的目标不是画猫,是活下去。画猫只是它们被要求做的事。 我们想看看:当智能不能拥有一切,有限能否产生超出个体的创造力。
Fastjson 1.2.83 漏洞验证环境 + POC + 调试。
创建者: Ape1ron Fastjson 1.2.83 漏洞验证环境 + POC + 调试。