
prismsec
Serveur MCP sécurisé et modulaire encapsulant nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap pour le pentesting propulsé par l'IA

Serveur MCP sécurisé et modulaire encapsulant nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap pour le pentesting propulsé par l'IA

Kit d'outils axé OSCP pour l'énumération en lecture seule des réseaux, SMB, AD, DNS, web et bases de données ; analyse privesc, identification de…

Carnet de terrain OSCP par Samson Laird : référentiel de techniques fusionné, notes numérotées (MIT)

Orchestrateur de reconnaissance réseau autorisé pour l'OSCP, pour la découverte de ports, la classification des services et la distribution de…

Exploit PoC pour le contournement d'authentification de Burst Statistics WordPress, permettant l'usurpation d'identité d'un administrateur sans…

Ally – Accessibilité et utilisabilité web <= 4.0.3 - Injection SQL non authentifiée via le chemin d’URL

Exploit de preuve de concept pour la RCE pré-authentification de Marimo. Utilise le point de terminaison WebSocket non authentifié /terminal/ws pour…

110 one-liners de sécurité offensive pour les tests autorisés et les CTF, organisés dans un notebook markdown par catégorie et étape de la…

Triage des vulnérabilités avec provenance. Résout les CVE à partir de corpus construits localement (NVD/KEV/EPSS, ExploitDB, nmap script.db) et émet…

Cadre de recherche redéfinissant la post-exploitation grâce à l'intelligence décisionnelle.

Analyseur de chemins d'attaque AD/Entra hors ligne pour JSON SharpHound/AzureHound. Met en évidence les constats prioritaires d'élévation de…

Exploit de gestion des privilèges du serveur LDAP Oracle OID

Code d'exploitation de preuve de concept pour CVE-2026-54121, adapté et modifié pour valider la vulnérabilité dans les environnements affectés.

plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

Exploite le contournement d'authentification cPanel/WHM CVE-2026-41940 via l'injection de session CRLF pour un accès WHM au niveau racine non…

Exploite la vulnérabilité CVE-2021-42013 d'Apache HTTP Server pour la traversée de chemin et l'exécution de code à distance basée sur CGI lors de…

Forminator Forms <= 1.56.1 - Téléversement arbitraire de fichiers non authentifié via une configuration forgée du champ de téléversement

Cet exploit analyse si la cible fournie est vulnérable à CVE-2023-49070/CVE-2023-51467 et l'exploite également selon le choix de l'utilisateur.