momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 7054 条情报 漏洞监控 4597 / 网安开源项目 2457
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
tc4dy/CVE-2026-54121-PoC-Exploit
👻 CVE-2026-54121 - Best CertiGhost AD CS Multi-Exploit Framework | Advanced toolkit with rogue DC/LDAP servers, certificate abuse, PKINIT hash extraction. Features: detect safe check, exploit full multi-threaded. 🛡️ CVSS...
joaovicdev/EXPLOIT-CVE-2026-26216
language: Python
joaovicdev/CVE-2026-26216
language: Python
HORKimhab/CVE-2026-32194
CVE-2026-32194 - Draft or Todo | homepage: https://xbow.com/blog/bing-images-rce-vulnerabilities
1337Skid/CVE-2026-51564
Security Advisory for CVE-2026-51564
HORKimhab/CVE-2026-54121
CVE-2026-54121 - Draft
1337Skid/CVE-2026-51565
Security Advisory for CVE-2026-51565
Debajyoti0-0/CVE-2026-60206
Technical analysis and Proof-of-Concept for CVE-2026-60206, a critical Oracle WebLogic Server SAML authentication bypass vulnerability. | topics: bugbounty-tool, cve-2026-60206, cvss, cwe, exploit, owasp, penetration-tes...
HORKimhab/CVE-2026-16723
CVE-2026-16723 | language: Python | homepage: https://fearsoff.org/research/fastjson-1-2-83-rce
imXur/CVE-2026-48908-Joomla-SP-Page-Builder-RCE
Technical analysis and advisory for CVE-2026-48908: Unauthenticated Arbitrary File Upload to RCE in JoomShaper SP Page Builder.
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
RavenEye 是一款面向蓝队与安全分析人员的轻量级桌面工具集,基于 Electron 构建,采用新拟态设计风格。三个核心功能覆盖了日常应急响应和日志审计中的高频场景,无需部署服务端,所有分析在本地完成。
创建者: Alucard-Hellsings RavenEye 是一款面向蓝队与安全分析人员的轻量级桌面工具集,基于 Electron 构建,采用新拟态设计风格。三个核心功能覆盖了日常应急响应和日志审计中的高频场景,无需部署服务端,所有分析在本地完成。
活动联系信息收集表单 - QR Form
创建者: Josephjiao414 活动联系信息收集表单 - QR Form
通过逆向绕过wcplusPro授权,强开max
创建者: Mochihh 通过逆向绕过wcplusPro授权,强开max
面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。
创建者: do-whilefor 面向授权安全测试、AI 辅助渗透测试与漏洞研究的可复用 Security Skills 集合。
想让AI写黄文但是主流AI的chat都有审查机制,所以自己让AI写了一个绕过审查的工具。
创建者: Nilship2 想让AI写黄文但是主流AI的chat都有审查机制,所以自己让AI写了一个绕过审查的工具。
Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。 以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,全网最全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。 A comprehensive hands-on guide to maximizing Strix, the autonomous AI agent that thinks and acts like a real hacker.
创建者: JY-666-YINZI Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。 以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,全网最全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。...
Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。 以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,全网最全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。 A comprehensive hands-on guide to maximizing Strix, the autonomous AI agent that thinks and acts like a real hacker.
创建者: JY-666-YINZI Strix 落地与调教完全指北 —— 这是一个专注于下一代自主 AI 渗透测试代理Strix 的实战部署与性能榨干指南。 以及如何通过 --instruction 指令化身“赛博御兽师”操纵 AI 黑客注意力的进阶玩法的核心沉淀。内含国内网络环境下 Docker 0/33 沙箱卡死究极加速方案,全网最全的多模型(DeepSeek-V4、Claude、火山引擎、OpenRouter)高性价比接入配置。...
本项目是一个面向 AI Agent 的 Linux 渗透测试技能(Skill),已获得目标机器 SSH 凭证后,自动对目标主机进行全面的安全漏洞发现、利用验证与报告输出
创建者: fatboyer 本项目是一个面向 AI Agent 的 Linux 渗透测试技能(Skill),已获得目标机器 SSH 凭证后,自动对目标主机进行全面的安全漏洞发现、利用验证与报告输出
HeaderBypass — Manifest V3 Chrome 扩展:批量新增/修改/删除 HTTP 请求头与响应头。原生 JS 免构建,基于 declarativeNetRequest 动态规则,内置 52 项安全测试预设(渗透/漏洞挖掘/金融对抗分类)。
创建者: str3ct HeaderBypass — Manifest V3 Chrome 扩展:批量新增/修改/删除 HTTP 请求头与响应头。原生 JS 免构建,基于 declarativeNetRequest 动态规则,内置 52 项安全测试预设(渗透/漏洞挖掘/金融对抗分类)。
A Chrome / Edge browser side panel extension that provides quick access shortcuts and in-sidebar web page embedding.一款侧边栏工具以 iframe 嵌入任意网页,绕过部分 iframe嵌入检测。支持快捷访问、搜索引擎、移动端 UA 模拟。
创建者: CM-idea A Chrome / Edge browser side panel extension that provides quick access shortcuts and in-sidebar web page embedding.一款侧边栏工具以 iframe 嵌入任意网页,绕过部分 iframe嵌入检测。支持快捷访问、搜索引擎、移动端 UA 模拟。