
trellis-cve-2018-6389
Atténuer les attaques CVE-2018-6389 WordPress load-scripts / load-styles

Atténuer les attaques CVE-2018-6389 WordPress load-scripts / load-styles

PHP-CGI-REMOTE_CVE-2012-1823, UnrealIRCd, MySQL, PostgreSQL et force brute SSH, VSFTPD2.3.4, samba CVE-2007-2447, serveur JAVA RMI, démon distcc,…

Un outil pour identifier les domaines CloudFront mal configurés

Cadre de tests de sécurité pour les dépôts et le code source

RewriteRule Apache pour atténuer une attaque DoS potentielle via le fichier wp-admin/load-scripts.php de Wordpress

Outil de brute-force de sous-domaines qui énumère les sous-domaines existants et détecte les sous-domaines hébergés dans le cloud mal configurés et…

Outil d’acquisition d’identifiants HP SiteScope

un plugin qui protège votre site wp contre la vulnérabilité CVE-2017-8295

Renforcer la sécurité de toute installation WordPress.

DÉPRÉCIÉ : Chef cookbook pour auditer et corriger 'Shellshock' (BASH-CVE-2014-7169)

Ceci est un Valve pour Tomcat7 afin de bloquer la vulnérabilité d'exécution de code à distance Struts 2 (CVE-2017-5638)

Une solution de filtrage des paramètres de requête pour Struts 1 CVE-2014-0114 basée sur le travail d'Alvaro Munoz et de l'équipe HP Fortify.

Script d'exploitation pour les services exposés du protocole Java Debug Wire Protocol (JDWP), permettant aux pentesters d'injecter du code Java et…

Mogwai Boîte à outils d'exploitation Java Management Extensions (JMX)

Module Puppet pour durcir le policy.xml d'ImageMagick contre CVE-2016-3714 en restreignant les directives dangereuses de traitement d'images.

Vérifier les systèmes UNIX/Linux pour les escalades de privilèges

Un petit script python pour vérifier les Cross-Site Tracing (XST).

Supermicro IPMI/BMC Scanner de mots de passe en clair