cve
标记 cve 主题、收录中的开源项目,按星标数排序。
- #31
针对 Spectre、Meltdown、Speculative Store Bypass、Rogue System Register Read、Lazy FP State Restore、Bounds Check Bypass Store、TLBleed 和 L1TF/Foreshadow 漏洞的指引,以及一般硬件与固件安全指引。#nsacyber
★ 876+1近 7 天星标变化 - #32★ 845+5近 7 天星标变化
- #33★ 830+1近 7 天星标变化
- #34
CVE-2026-24061 漏洞利用 PoC
★ 824+0近 7 天星标变化 - #35★ 748+139近 7 天星标变化
- #36★ 747+0近 7 天星标变化
- #37
scalpel 是一款命令行漏洞扫描工具,支持深度参数注入,拥有强大的数据解析与变异算法,可将常见的数据格式(json、xml、form 等)解析为树状结构,然后根据 POC 中的规则对树进行变异,包含对叶节点与树结构的变异。变异完成后,会将树状结构还原为原始数据格式。
★ 736+0近 7 天星标变化 - #38★ 733+1近 7 天星标变化
- #39
通过 CVSS、EPSS 和 CISA 的已知被利用漏洞简化漏洞修补。根据实时威胁信息优先处理行动、获得竞争优势,并掌握最新趋势。
★ 708+1近 7 天星标变化 - #40
信息安全知识合集
★ 705+2近 7 天星标变化 - #41★ 703+0近 7 天星标变化
- #42
一个免费且开源的漏洞数据库及其影响的软件包,并提供聚合与关联这些漏洞的工具。由 NLnet 赞助 https://nlnet.nl/project/vulnerabilitydatabase/ 供 https://www.aboutcode.org/ 使用。在 https://gitter.im/aboutcode-org/vulnerablecode 聊天,文档位于 https://vulnerablecode.readthedocs.org/
★ 702+3近 7 天星标变化 - #43
快速且对开发者友好的 JS/TS 依赖项漏洞扫描器,支持本地 lockfile 扫描、OSV 匹配、直接与传递可见性、--fix、JSON 输出及实用的修复指南。
★ 695+13近 7 天星标变化 - #44
汽车/安卓/固件/代码安全测试工具集
★ 655+0近 7 天星标变化 - #45
Awesome CSIRT 是一个精选的资安与 CSIRT 日常活动相关链接与资源列表。
★ 648+1近 7 天星标变化 - #46
具备多工具集成的现代化镜像漏洞扫描与修补平台
★ 626-1近 7 天星标变化 - #47★ 607+4近 7 天星标变化
- #48
Vulnerability-Lookup 可跨来源快速关联漏洞,不依赖漏洞 ID,并简化协调漏洞揭露 (CVD) 的管理流程。
★ 572+3近 7 天星标变化 - #49★ 552+4近 7 天星标变化
- #50
CVE-2026-9830 Proof of Concept
★ 536+137近 7 天星标变化 - #51
一个 cPanel 与 WHM 验证绕过工具
★ 532+1近 7 天星标变化 - #52
基于去中心化金融领域实际观察的全球访问对手战术与技术知识库
★ 501+0近 7 天星标变化