vulnerability
标记 vulnerability 主题、收录中的开源项目,按星标数排序。
- #61
Web 应用程序安全漏洞赏金技巧、实用负载与绕过方法。
★ 806+2近 7 天星标变化 - #62★ 796+10近 7 天星标变化
- #63★ 782+1近 7 天星标变化
- #64
scalpel 是一款命令行漏洞扫描工具,支持深度参数注入,拥有强大的数据解析与变异算法,可将常见的数据格式(json、xml、form 等)解析为树状结构,然后根据 POC 中的规则对树进行变异,包含对叶节点与树结构的变异。变异完成后,会将树状结构还原为原始数据格式。
★ 736+0近 7 天星标变化 - #65★ 733+1近 7 天星标变化
- #66
一个包含常见漏洞代码的 C 程序示例。可用于展示模糊测试(fuzzing)概念。
★ 729+2近 7 天星标变化 - #67
一个免费且开源的漏洞数据库及其影响的软件包,并提供聚合与关联这些漏洞的工具。由 NLnet 赞助 https://nlnet.nl/project/vulnerabilitydatabase/ 供 https://www.aboutcode.org/ 使用。在 https://gitter.im/aboutcode-org/vulnerablecode 聊天,文档位于 https://vulnerablecode.readthedocs.org/
★ 702+4近 7 天星标变化 - #68
快速且对开发者友好的 JS/TS 依赖项漏洞扫描器,支持本地 lockfile 扫描、OSV 匹配、直接与传递可见性、--fix、JSON 输出及实用的修复指南。
★ 695+10近 7 天星标变化 - #69
Packj 通过标记软件供应链中的恶意/漏洞开源依赖项(“薄弱环节”),来阻止 :zap: Solarwinds、ESLint 与 PyTorch 类型的攻击。
★ 691+0近 7 天星标变化 - #70
Nacos 综合漏洞利用工具
★ 690+4近 7 天星标变化 - #71★ 686+2近 7 天星标变化
- #72★ 663+1近 7 天星标变化
- #73
汽车/安卓/固件/代码安全测试工具集
★ 655+0近 7 天星标变化 - #74★ 634+0近 7 天星标变化
- #75
具备多工具集成的现代化镜像漏洞扫描与修补平台
★ 626-1近 7 天星标变化 - #76
Ostorlab KEV:一行命令即可检测大多数远程已知可利用漏洞。来源包含 CISA KEV、Google Tsunami、Ostorlab Asteroid 及 Bug Bounty 计划。
★ 616+1近 7 天星标变化 - #77★ 608+0近 7 天星标变化
- #78★ 607+3近 7 天星标变化
- #79
精选技术文章与 POC 集合
★ 574+1近 7 天星标变化 - #80
CVE-2026-9830 Proof of Concept
★ 536+137近 7 天星标变化 - #81
通过带有 chroot 选项的 sudo 二进制文件进行权限提升至 root。CVE-2025-32463
★ 530+0近 7 天星标变化 - #82★ 525-1近 7 天星标变化