momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 10754 条情报 漏洞监控 6279 / 网安开源项目 4475
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
Apache Ant: Path traversal in ftp and scp tasks allows arbitrary file write
HID: core: fix number/pointer type confusion on long items
io_uring: defer eventfd signaling when queued from a wakeup handler
Bluetooth: ISO: fix use-after-free of listener socket in iso_conn_ready
PCI: host-generic: Fix NULL pointer dereference on 32-bit CAM systems
xhci: dbgtty: Fix unregister on tty_register_driver() failure
KVM: s390: vsie: zero stale crypto bits
vlan: fix skb_under_panic and races when toggling HW VLAN offload
UEFI BIOS embedded Shell can be used to bypass Secure Boot
Type confusion in V8 in Google Chrome prior to 153.0.8010.36 allowed a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. (Chromium security severity: High)
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
通用 MCP 红队 agent:对准任意 MCP server 的 SSE 端点,自动完成侦察→假设→攻击→验证→报告,产出可重放 PoC。DVMCP 只是回归 fixture,不是产品目标。
创建者: AKArrok 通用 MCP 红队 agent:对准任意 MCP server 的 SSE 端点,自动完成侦察→假设→攻击→验证→报告,产出可重放 PoC。DVMCP 只是回归 fixture,不是产品目标。
4层隔离内网环境下的Cobalt Strike渗透测试
创建者: Qitangwen 4层隔离内网环境下的Cobalt Strike渗透测试
Codex 全破甲|面向 GPT-6 Astra 的指令配置工具,适用于渗透测试、逆向分析与开发工作流。
创建者: xiaoguai009 Codex 全破甲|面向 GPT-6 Astra 的指令配置工具,适用于渗透测试、逆向分析与开发工作流。
智能化渗透
创建者: Punhacker 智能化渗透
网络安全研究、漏洞复现与应急响应文章归档
创建者: pbfochk 网络安全研究、漏洞复现与应急响应文章归档
基于 Wails 框架开发的 AI 驱动 API 接口渗透测试桌面工具,集成 MCP 工具扩展、AI 智能分析、xray 漏洞扫描、Nuclei 漏洞扫描、目录扫描、信息收集六大检测引擎,支持 MITM 流量拦截、自动化漏洞发现与验证、Markdown 报告导出。AI Agent 通过 MCP 协议连接云 VPS 的工具服务,实现主动发包获取真实响应后分析,突破传统静态分析的局限。 **支持多种 AI 平台**:DeepSeek、通义千问、OpenAI、小米 MiMo、恒脑、智谱 GLM 等,支持 OpenAI 和 Anthropic 两种 API 格式。
创建者: MYHmys 基于 Wails 框架开发的 AI 驱动 API 接口渗透测试桌面工具,集成 MCP 工具扩展、AI 智能分析、xray 漏洞扫描、Nuclei 漏洞扫描、目录扫描、信息收集六大检测引擎,支持 MITM 流量拦截、自动化漏洞发现与验证、Markdown 报告导出。AI Agent 通过 MCP 协议连接云 VPS 的工具服务,实现主动发包获取真实响应后分析,突破传统静态分析的局限。 **支持多种 AI 平台**...
PanDownload 界面复活纪念版 — 通过本地代理绕过启动验证,还原经典 UI 界面。仅供技术研究与纪念,核心下载功能已失效。
创建者: climashscape PanDownload 界面复活纪念版 — 通过本地代理绕过启动验证,还原经典 UI 界面。仅供技术研究与纪念,核心下载功能已失效。
一个在浏览器里实时运行的流体力学仿真,用**格子玻尔兹曼方法(LBM)**模拟流体绕过钝体时产生的周期性涡旋脱落——也就是卡门涡街。纯前端、零依赖,一个 HTML 文件就能跑。
创建者: Ivan-Chi-tech 一个在浏览器里实时运行的流体力学仿真,用**格子玻尔兹曼方法(LBM)**模拟流体绕过钝体时产生的周期性涡旋脱落——也就是卡门涡街。纯前端、零依赖,一个 HTML 文件就能跑。
Nginx服务器漏洞和Apache服务器漏洞有很多一脉相承的地方,建议先掌握Apache文件解析漏洞
创建者: Tyx0814 Nginx服务器漏洞和Apache服务器漏洞有很多一脉相承的地方,建议先掌握Apache文件解析漏洞
Pagekit CMS <= 1.0.18 在用户认证过程中存在 SQL 注入漏洞
创建者: Miniko233 Pagekit CMS <= 1.0.18 在用户认证过程中存在 SQL 注入漏洞