
prismsec
Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA

Servidor MCP seguro y modular que envuelve nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap para pentesting impulsado por IA

Un escáner de seguridad estático + de tiempo de ejecución para servidores MCP (Model Context Protocol)

Ansible Playbook para CVE-2023-36845(vulnerabilidad de ejecución remota de código en Juniper Networks Junos OS)

Explota el bypass de autenticación CVE-2026-41940 de cPanel/WHM mediante inyección de sesión CRLF para acceso a WHM a nivel root sin autenticación,…

Detecta el SSRF no autenticado en webhooks de MLflow (CVE-2026-64849) que accede a servicios de metadatos internos o en la nube y filtra los detalles…

Este exploit escanea si el objetivo proporcionado es vulnerable a CVE-2023-49070/CVE-2023-51467 y también lo explota dependiendo de la elección del…

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

Escáner para la divulgación de código fuente de Apache HTTP Server (CVE-2024-40725); sondea rutas directas y de subpetición, identifica las versiones…

Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer…

Escáner de exploits que detecta inyección de código no autenticada en el endpoint /api/v1/validate/code de Langflow y ejecuta código arbitrario para…

Escáner de Python multihilo para CVE-2026-15826 y CVE-2026-15748; comprueba listas de objetivos, admite registro detallado, hilos configurables y…

Reproduce una denegación de servicio por agotamiento de pila en deepmerge-ts anterior a 8.0.0, documenta la explotación e incluye un escáner para…

Un agente Go autónomo y reflexivo para auditoría de seguridad de ciclo completo, evasión de WAF, verificación LDAP OOB, autocorrección (parcheo…

Laboratorio Docker aislado y escáner estático para CVE-2025-55182, con builds vulnerables o parcheadas de Next.js y validación de PoC de la…

Script sencillo para lograr una detección activa segura y no disruptiva de CVE-2026-72898 (SQLi en Metabase)

Detector no destructivo para CVE-2026-64638 (XSS2Shell) — primitiva de reflexión XSS pre-autenticación de WordPress

Escanea servidores SSH para detectar versiones de OpenSSH afectadas por Terrapin mediante la captura de banners en el puerto 22, lo que permite…

Exploit de prueba de concepto para CVE-2026-72898, una inyección SQL no autenticada en el endpoint de restablecimiento de contraseña de Metabase.…