
prismsec
Server MCP sicuro e modulare che integra nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap per il pentesting potenziato dall'IA.

Server MCP sicuro e modulare che integra nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap per il pentesting potenziato dall'IA.

Uno scanner di sicurezza statico + runtime per server MCP (Model Context Protocol)

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS vulnerabilità di esecuzione remota di codice)

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

Rileva SSRF non autenticato tramite webhook di MLflow (CVE-2026-64849) che accede a servizi interni o di metadata cloud e divulga i dettagli della…

Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente.

Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento…

Scanner per la divulgazione del codice sorgente di Apache HTTP Server (CVE-2024-40725); sonda i percorsi diretti e di subrequest, rileva le versioni…

Scansiona e sfrutta CVE-2024-24919 nei Check Point Security Gateways, una lettura arbitraria di file non autenticata che può esporre le credenziali e…

Scanner di exploit che rileva l'iniezione di codice non autenticata nell'endpoint /api/v1/validate/code di Langflow ed esegue codice arbitrario per…

Scanner Python multithread per CVE-2026-15826 e CVE-2026-15748; verifica liste di target, supporta log dettagliati, thread configurabili e output…

Riproduce un denial-of-service per esaurimento dello stack in deepmerge-ts precedente alla 8.0.0, documenta lo sfruttamento e include uno scanner per…

Un agente Go riflessivo e autonomo per audit di sicurezza a ciclo completo, evasione WAF, verifica LDAP OOB, auto-rimedio (auto-patching) e reporting…

Laboratorio Docker isolato e scanner statico per CVE-2025-55182, con build vulnerabili/corrette di Next.js e validazione del PoC della…

Script semplice per ottenere un rilevamento attivo sicuro e non invasivo di CVE-2026-72898 (SQLi in Metabase)

Rilevatore non distruttivo per CVE-2026-64638 (XSS2Shell) — primitiva di riflessione XSS pre-autenticazione di WordPress

Esegue la scansione dei server SSH per identificare versioni di OpenSSH vulnerabili a Terrapin catturando i banner sulla porta 22, consentendo rapidi…

Exploit proof-of-concept per CVE-2026-72898, un'iniezione SQL non autenticata nell'endpoint di reimpostazione della password di Metabase. Forgia una…