
sentrymcp
Un scanner de sécurité statique + runtime pour les serveurs MCP (Model Context Protocol)

Un scanner de sécurité statique + runtime pour les serveurs MCP (Model Context Protocol)

Ansible Playbook pour CVE-2023-36845 (Vulnérabilité d'exécution de code à distance dans Juniper Networks Junos OS)

Exploite le contournement d'authentification cPanel/WHM CVE-2026-41940 via l'injection de session CRLF pour un accès WHM au niveau racine non…

Détecte la SSRF de webhook MLflow non authentifiée (CVE-2026-64849) qui accède aux services de métadonnées internes ou cloud et divulgue les détails…

Cet exploit analyse si la cible fournie est vulnérable à CVE-2023-49070/CVE-2023-51467 et l'exploite également selon le choix de l'utilisateur.

Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection…

Scanner pour CVE-2024-40725 (divulgation de code source du serveur Apache HTTP) ; sonde les chemins directs et les sous-requêtes, identifie les…

Scannez et exploitez CVE-2024-24919 dans les Check Point Security Gateways, une lecture de fichier arbitraire non authentifiée qui peut exposer des…

Scanner d'exploit détectant l'injection de code non authentifiée dans le point de terminaison /api/v1/validate/code de Langflow et exécutant du code…

Scanner Python multithreadé pour CVE-2026-15826 et CVE-2026-15748 ; vérifie les listes de cibles, prend en charge la journalisation détaillée, des…

Reproduit un déni de service par épuisement de la pile dans deepmerge-ts avant la version 8.0.0, documente l'exploitation et inclut un scanneur de…

Un agent Go autonome et réflexif pour l'audit de sécurité de bout en bout, le contournement de WAF, la vérification LDAP hors bande (OOB),…

Laboratoire Docker isolé et scanner statique pour CVE-2025-55182, avec des builds Next.js vulnérables/corrigés et validation de PoC de la…

Script simple pour réaliser une détection active sûre et non perturbatrice de la CVE-2026-72898 (SQLi dans Metabase)

Détecteur non destructif pour CVE-2026-64638 (XSS2Shell) — primitive de réflexion XSS pré-authentification WordPress

Scanne les serveurs SSH pour détecter les versions d'OpenSSH concernées par la vulnérabilité Terrapin en récupérant les bannières sur le port 22, ce…

Preuve de concept d'exploitation pour CVE-2026-72898, une injection SQL non authentifiée dans l'endpoint de réinitialisation du mot de passe de…

Valide et confirme la présence de CVE-2026-58231 dans des environnements autorisés via un script Python léger pour la recherche de vulnérabilités,…