#1
CVE-2020-6308 の PoC

ドメインとサブドメインのCNAMEを高速に取得するGolangツール

Nmap NSEスクリプト:F5 BIG-IPトラフィック管理ユーザーインターフェースのリモートコード実行脆弱性CVE-2020-5902を検出および悪用するためのスクリプト。

CVE-2025-32433の脆弱なターゲットを見つけるPythonスクリプト

コードベースをスキャンして量子攻撃に脆弱な暗号を検出します。Q-Dayの前にRSA、ECDSA、Ed25519、ECDHを検出します。CycloneDX CBOM + SARIF 出力。

CVE-2025-14847 (MongoBleed) スキャナーおよびエクスプロイトツール。zlib 圧縮解除による未認証の MongoDB ヒープメモリリーク。検出、メモリ抽出、認証情報の解析、CIDR/バッチスキャン、Nuclei テンプレート、CTF ラボが含まれます。

CVE-2024-37032 スキャナー

ハンズオンペンテストプロジェクト(Kali Linux vs Metasploitable2)。完全なワークフローを含む:Nmapスキャン、列挙、Metasploitによるエクスプロイト(Samba…

Nmapネットワークスキャナーのグラフィカルフロントエンドであり、ネットワーク探索、ポートスキャン、サービス検出のための直感的なインターフェースを提供します。

TelerikUI脆弱性スキャナー (CVE-2019-18935)


このC#ツールは、ドメイン全体に対して管理者アクセスをスプレー攻撃します。

企業のメールドメインを入力することで、DNS、NMAP、Shodanを使用して情報を取得します。

mDNSベースのAirPlayデバイス検出ツール。ローカルネットワークをスキャンし、CVE-2025-24132のゼロクリックHTTP RCEの脆弱性をシンプルなGUIインターフェースでテストします。

これはCVE-2012-2122の脆弱性のあるサーバーをスキャンするために使用されます。

ワイヤレスTP-LINKにパケットを送信してネットワーククライアントにアクセスし、MITM攻撃の準備をするエクスプロイト

サイバーセキュリティの領域では、Webサーバーを正確に特定し特性を把握することが、 脅威検出、脆弱性評価、ネットワークマッピングにとって重要です。私たちは、 多層的なアプローチを通じて独自のサーバープロファイルを明らかにする新しいアクティブフィンガープリンティングアルゴリズム、HTTP-Basmaを…