momo安全漏洞库

多模块数据检索平台

登录 注册
共聚合 7112 条情报 漏洞监控 4613 / 网安开源项目 2499
来自 GitHub Issues、仓库检索和关键词命中的 CVE / RCE / POC 动态。
oscerd/CVE-2026-46590
Reproducer for CVE-2026-46590: Apache Camel camel-pqc key-lifecycle unsafe deserialization (FileBasedKeyLifecycleManager legacy .key migration via ObjectInputStream), incomplete remediation of CVE-2026-40048 (fixed in 4....
bluedragonsecurity/CVE-2026-46215-exploit-linux-7.0-uaf-stable
CVE-2026-46215 DRM GEM UAF Exploit for Linux 7.0 - The first working PoC for linux kernel 7 use after free- by Antonius (sw0rdm4n, w1sdom, ev1lut10n) | language: C
own2pwn-fr/wp2shell-detect
Blackbox, non-intrusive detector for wp2shell (WordPress core pre-auth RCE, CVE-2026-63030 / CVE-2026-60137). Detection only. | language: Python
47Cid/wp2shell-lab
Educational PoC + lab for CVE-2026-63030 + CVE-2026-60137: pre-auth SQLi in WordPress core via REST batch-route confusion | language: Python
基于 Chromium 的 Microsoft Edge 欺骗漏洞
Microsoft Edge (基于 Chromium)信息泄露漏洞
Microsoft Edge (基于 Chromium)信息泄露漏洞
mcipekci/wp2shell
Pre-auth RCE PoC for WordPress core — chains CVE-2026-63030 (REST /batch/v1 route-confusion desync) with CVE-2026-60137 (author__not_in SQLi) into an unauthenticated shell. Authorized testing only. | language: Python
Cxyofficial/x200-cve-2026-43499
0xCyberstan/CVE-2026-42533-Config-Scanner
Static config scanner that flags nginx configs vulnerable to the complex_value two-pass capture-clobbering bug (regex map + regex capture → heap overflow / info leak). | language: Python
优先展示中文安全团队维护的开源项目,兼顾工具落地场景和最近更新时间。
一款捷途车机的ADB管理工具,可以绕过限制直接打开ADB
创建者: jyz0501 一款捷途车机的ADB管理工具,可以绕过限制直接打开ADB
基于ESP32‑S3边缘AI与LoRa自组织网络的地震监测与应急响应系统,具备边缘推理、多节点融合定位、断网自治通信和应急告警能力。
创建者: Alisa-luna 基于ESP32‑S3边缘AI与LoRa自组织网络的地震监测与应急响应系统,具备边缘推理、多节点融合定位、断网自治通信和应急告警能力。
PowerArtist 使用过程中积累的 Tcl 脚本与绕过工具
创建者: ZhidongMiao PowerArtist 使用过程中积累的 Tcl 脚本与绕过工具
飞书 / Lark 文档复刻 Skill:把任何你能查看的 Docx / Wiki 文档克隆到自己的飞书账号,仅需查看权限,不绕过权限。基于 lark-cli。
创建者: yilane 飞书 / Lark 文档复刻 Skill:把任何你能查看的 Docx / Wiki 文档克隆到自己的飞书账号,仅需查看权限,不绕过权限。基于 lark-cli。
通过字典枚举方式对目标站点进行目录遍历,支持状态码识别与超时控制,用于渗透测试前期信息收集阶段
创建者: buzhimingdeaikun 通过字典枚举方式对目标站点进行目录遍历,支持状态码识别与超时控制,用于渗透测试前期信息收集阶段
NLP-based detection of web defacement and obfuscated webshells (ROT13, base64, etc.) for any PHP application.
创建者: yogiex NLP-based detection of web defacement and obfuscated webshells (ROT13, base64, etc.) for any PHP application.
AgentRouter 自动签到 - 走代理绕过WAF,无需Playwright
创建者: btpp03 AgentRouter 自动签到 - 走代理绕过WAF,无需Playwright
AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者的 SSH、扫描、横向移动、凭据搜索、服务探测等行为引导进可控的“子网幻象”环境中,通过渐进式证据投放、影子资产生成、失败点控制和可视化审计,帮助防守方观察攻击意图、拖延攻击节奏、保护真实目标。
创建者: Fausto-404 AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者的 SSH、扫描、横向移动、凭据搜索、服务探测等行为引导进可控的“子网幻象”环境中,通过渐进式证据投放、影子资产生成、失败点控制和可视化审计,帮助防守方观察攻击意图、拖延攻击节奏、保护真实目标。
llm-redteam-range 是一个开源的 LLM 红队教学靶场,以 DeepSeek为后端,用一个 Go 单二进制 + 浏览器,练习 **提示词注入、人设瓦解、编码绕过、间接注入、输出过滤绕过 等真实大模型攻击手法。每关藏一个 flag,诱导模型说出来即过关。
创建者: haoliyang llm-redteam-range 是一个开源的 LLM 红队教学靶场,以 DeepSeek为后端,用一个 Go 单二进制 + 浏览器,练习 **提示词注入、人设瓦解、编码绕过、间接注入、输出过滤绕过 等真实大模型攻击手法。每关藏一个 flag,诱导模型说出来即过关。
企业级 Web 漏洞扫描平台,提供目标管理、漏洞扫描、报告生成等功能。 技术栈: - 后端:Rust + Actix-web + PostgreSQL + SQLx - 前端:React + TypeScript + Ant Design + Vite + Tailwind CSS - 功能模块:认证服务、扫描引擎、任务调度、插件系统
创建者: 2681244490-droid 企业级 Web 漏洞扫描平台,提供目标管理、漏洞扫描、报告生成等功能。 技术栈: - 后端:Rust + Actix-web + PostgreSQL + SQLx - 前端:React + TypeScript + Ant Design + Vite + Tailwind CSS - 功能模块:认证服务、扫描引擎、任务调度、插件系统