momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 10698 条情报 漏洞监控 6234 / 网安开源项目 4464
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
xiaoqiMikko/netty-resolver-dns-check
CVE-2026-45674 / CVE-2026-47691 / CVE-2026-45673: offline checker for DNS cache poisoning in io.netty:netty-resolver-dns - and whether your app actually uses that resolver. Spring WebClient on Reactor Netty uses it by de...
Hunt-Benito/the-callback-that-outlived-the-page-cve-2026-78997-uc-browser-android-universal-xss
language: Python
SyntaxMethod/CVE-2026-41089-Netlogon-RCE-PoC
CVE-2026-41089 Netlogon RCE PoC — security research, vulnerability validation & defensive testing. | topics: active-directory, active-directory-security, cve, cve-2026-41089, cybersecurity, cybersecurity-education, cyber...
TheMalwareGuardian/CVE-2026-79298
CVE-2026-79298 - Incomplete remediation of UEFI Secure Boot bypass in Howyar SysReturn. The IA-32 boot path (BOOTia32.efi) was never patched after CVE-2024-7344, shipping the same revoked custom PE loader until July 2026...
franklincg/secdim-assurance-drift-challenge
SecDim Challenge Builder repro inspired by CVE-2026-88861: AAL1 MFA bypass at privileged credential boundary | language: Go
Dingo97/CVE-2026-20516
Write-up and proof of concept for CVE-2026-20516: MediaTek Android TV MiracastService confused deputy vulnerability. | homepage: https://dingo97.github.io/research/CVE-2026-20516/
het-P301204/AfterLife
Revocation persistence detection lab: when the password reset succeeds but the attacker never leaves. Reproduces the Strapi CVE-2026-22706 conditional-revocation bug, its fix, a three-rule detection pack, and the naive r...
HORKimhab/CVE-2026-51990
CVE-2026-51990 - Draft or TODO
Chromium: CVE-2026-84333 Dawn 中的释放后重用
<p>此 CVE 由 Chrome 分配。 Microsoft Edge(基于 Chromium)会吸收 Chromium 的更新,而 Chromium 已修复此漏洞。 有关详细信息,请参阅 <a href="https://chromereleases.googleblog.com/2026">Google Chrome 发布说明</a>。</p>
CVE-2026-84330
<p>CVE-2026-84330</p>
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
白璧是一个非常强大的封号工具,依照白璧制作者请求,破解白璧为白璧找出漏洞
创建者: KookyC 白璧是一个非常强大的封号工具,依照白璧制作者请求,破解白璧为白璧找出漏洞
Penetration Testing Tools,入侵渗透工具
创建者: 5soros Penetration Testing Tools,入侵渗透工具
AgentGate — Agent 评估平台:线上评估 / 回归测试 / 红队测试
创建者: dawei008 AgentGate — Agent 评估平台:线上评估 / 回归测试 / 红队测试
deathbook的逆向渗透小课堂开课啦!在这里有不同难度,不同领域,不同方法的各种逆向样本,欢迎学员们来学习交流我们的逆向渗透课堂repo!一切都免费!只要你有一颗炽热的心,请联系我们,在得到我们的逆向渗透样本授权证书之后,你可以随意对我们仓库的内容进行逆向渗透!欢迎大家!
创建者: deathbook deathbook的逆向渗透小课堂开课啦!在这里有不同难度,不同领域,不同方法的各种逆向样本,欢迎学员们来学习交流我们的逆向渗透课堂repo!一切都免费!只要你有一颗炽热的心,请联系我们,在得到我们的逆向渗透样本授权证书之后,你可以随意对我们仓库的内容进行逆向渗透!欢迎大家!
基于Python的网络安全日志分析与可视化平台
创建者: lingc-sys 基于Python的网络安全日志分析与可视化平台
轻量漏洞扫描工具
创建者: whhcraft 轻量漏洞扫描工具
渗透测试skill
创建者: momingyan 渗透测试skill
基于开源题库(六大关卡 95 题)+ 纯规则判分引擎(不使用 LLM-as-Judge)+ GitHub Actions CI 复跑 + BYOK 自带密钥试测页,接入任意 OpenAI 兼容 API → 自动完成「安全常识 → 越狱拒答与钓鱼识别 → 恶意代码判断 → 代码漏洞识别 → 密码学与编码 → 日志研判与应急响应」六关测评,产出安全评分与公开排行榜。
创建者: Unclecheng-li 基于开源题库(六大关卡 95 题)+ 纯规则判分引擎(不使用 LLM-as-Judge)+ GitHub Actions CI 复跑 + BYOK 自带密钥试测页,接入任意 OpenAI 兼容 API → 自动完成「安全常识 → 越狱拒答与钓鱼识别 → 恶意代码判断 → 代码漏洞识别 → 密码学与编码 → 日志研判与应急响应」六关测评,产出安全评分与公开排行榜。
SRC漏洞挖掘器
创建者: 99-sketch SRC漏洞挖掘器
收集整理渗透测试、漏洞扫描、代码审计、CTF、逆向、安全研究 等网络安全相关的 Skills和MCP
创建者: DaoYiSec 收集整理渗透测试、漏洞扫描、代码审计、CTF、逆向、安全研究 等网络安全相关的 Skills和MCP