momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 7054 条情报 漏洞监控 4597 / 网安开源项目 2457
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
fadingminibus69/advisory001
Exein Pulsar CVE-2026-52504 | language: HTML
Hunt-Benito/siyuan-mcp-admin-takeover-cve-2026-66012-missing-authorization
language: Python
0xEnc0der/CVE-2026-53753
Crawl4AI <= 0.8.6 pre-auth RCE via AST sandbox escape (gi_frame.f_back.f_builtins chain) — CVSS 10.0 | language: Python
shinthink/CVE-2026-10818
CVE-2026-10818 — WPForms Pro <= 1.10.1.1 Unauthenticated File Upload via Chunk Upload Race (5M+ installs) | topics: cve, exploit, poc, rce, security, vulnerability, wordpress, wpforms | language: Python
shinthink/CVE-2026-58480
CVE-2026-58480 / CVE-2026-15158 — Unauthenticated RCE in Blocksy Companion Pro < 2.1.47 (300K+ installs). Pre-auth arbitrary file upload via double-extension bypass. | topics: blocksy, cve, exploit, infosec, poc, rce, se...
Nxploited/CVE-2026-15981
SAML Single Sign On <= 5.4.4 - Unauthenticated Authentication Bypass via SAMLResponse Parameter | language: Python
Nxploited/CVE-2026-10818
WPForms Pro <= 1.10.1.1 - Unauthenticated Arbitrary File Write via Chunked Upload Init/Finalize Ordering | language: Python
shinthink/CVE-2026-58480-Blocksy-Companion-Pro-RCE
CVE-2026-58480 / CVE-2026-15158 — Unauthenticated RCE in Blocksy Companion Pro < 2.1.47 (300K+ installs). Pre-auth arbitrary file upload via double-extension bypass.
s-vx/CVE-2026-24061
Auth Bypass in inetutils-telnetd | language: Python
joaovicdev/EXPLOIT-CVE-2026-40901
language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
do-whilefor/JaseSkills
面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。 | topics: ai-security, bug-bounty, claude-code | language: Python | stars: 0 | forks: 0 | updated 2026-07-28T05:42:37Z | pushed 2026-07-28T05:42:01Z | homepage: https://git...
JY-666-YINZI/Strix-Kali-AI-PoweredPentestFramework
🦅Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。🎮以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。⚡内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,💰全网超全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。A comprehensive ...
gutddts/pentest-skill-set
个人渗透测试技能集 — Web安全/Windows渗透/密码学攻击/侦察方法论/反弹Shell等技术手册 | stars: 2 | forks: 0 | updated 2026-07-14T07:27:34Z | pushed 2026-07-13T03:19:12Z
Alucard-Hellsings/RavenEye
RavenEye 是一款面向蓝队与安全分析人员的轻量级桌面工具集,基于 Electron 构建,采用新拟态设计风格。三个核心功能覆盖了日常应急响应和日志审计中的高频场景,无需部署服务端,所有分析在本地完成。 | language: JavaScript | stars: 9 | forks: 1 | updated 2026-08-03T06:27:31Z | pushed 2026-07-14T04:21:30Z
flclash-us/privacy-tools-ax5iyi
隐私保护与安全工具集 - 广告拦截、DNS加密、防追踪、密码管理全攻略 | language: HTML | stars: 0 | forks: 0 | updated 2026-07-14T02:06:31Z | pushed 2026-07-14T02:06:27Z | homepage: https://flclash-us.github.io/privacy-tools-ax5iyi/
JY-666-YINZI/Python_RCE_DETECT_script
🚀 A high-performance, multi-processing RCE scanner & exploit helper written in Python. Specifically designed for fast, concurrent vulnerability scanning in isolated network environments.一款高性能、多进程的RCE扫描器和漏洞利用辅助工具,采用Python...
新闻/行业信息简报 skill,用于把分散的时事信息整理成结构稳定、可追溯来源、适合直接交付的多主题资讯摘要。它覆盖从需求归一化、候选信息收集、去重、排序,到最终格式化输出的完整链路,适合一次性简报,也适合持续性日报、周报和专题监测。
创建者: bingyunjiang 新闻/行业信息简报 skill,用于把分散的时事信息整理成结构稳定、可追溯来源、适合直接交付的多主题资讯摘要。它覆盖从需求归一化、候选信息收集、去重、排序,到最终格式化输出的完整链路,适合一次性简报,也适合持续性日报、周报和专题监测。
AI 前沿信息收集与摘要 agent:GitHub Actions + LangGraph + DeepSeek,每周自动产出中文技术周报
创建者: carson-sun-dev AI 前沿信息收集与摘要 agent:GitHub Actions + LangGraph + DeepSeek,每周自动产出中文技术周报
CNVD漏洞高效挖掘 - 从目标侦察到提交的全流程技能包
创建者: kuku-20 CNVD漏洞高效挖掘 - 从目标侦察到提交的全流程技能包
SQL注入漏洞复现报告——OWASP靶场实战,通过UNION注入提取数据库29条用户凭证 ThinkPHP 5.0.24 RCE漏洞复现报告——CVE-2018-16385,验证代码执行能力
创建者: buzhimingdeaikun SQL注入漏洞复现报告——OWASP靶场实战,通过UNION注入提取数据库29条用户凭证 ThinkPHP 5.0.24 RCE漏洞复现报告——CVE-2018-16385,验证代码执行能力