
prismsec
AI駆動のペネトレーションテスト向けに、nmap、nuclei、gobuster、subfinder、httpx、nikto、sqlmapを統合した安全でモジュール式のMCPサーバー。
OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

Samson Laird による OSCP フィールドノート: 統合されたテクニック保管庫、番号付きノート (MIT)

WordPress Burst Statistics の認証バイパスを悪用し、細工された Authorization ヘッダーにより未認証の管理者になりすましを可能にする Exploit PoC。

JetEngine <= 3.7.2 - 認証済み(Contributor+)リモートコード実行

JetEngine <= 3.7.7 — CCT REST API経由の未認証格納型クロスサイトスクリプティング

Ally – ウェブアクセシビリティとユーザビリティ <= 4.0.3 - URLパス経由の未認証SQLインジェクション

Marimoの事前認証RCEに対する概念実証エクスプロイト。未認証の/terminal/ws WebSocketエンドポイントを利用してPTYを起動し、リバースシェルを確立します。

認可されたテストとCTFのためのオフェンシブセキュリティ・ワンライナー110選を、カテゴリとキルチェーンの各ステップごとに1つのMarkdownノートブックへまとめたもの。デュアルユースのリファレンスであり、detection-defense-libraryにおける環境検知+回避検知を扱います。

GlacierCTF 2023 向けの厳選CTF writeupコレクション。pwn、rev、web、crypto、スマートコントラクトのチャレンジを、解答と教育的な解説付きで網羅しています。

信頼できないワークロードのためのegressファイアウォール。

Halo CMS プラグインの1リクエストRCE(単一のURLから)、PoC + エクスプロイトチェーン

cPanel/WHM の CVE-2026-41940 認証バイパスを CRLF セッションインジェクションにより悪用し、認証不要のルートレベル WHM アクセスを取得します。その後、アカウントの一覧表示、OS コマンドの実行、および許可されたテスト用の対話型シェルの起動を行います。

ペネトレーションテスト中に、Apache HTTP Server の CVE-2021-42013 を悪用して、パストラバーサルおよび CGIベースのリモートコード実行を行います。

Forminator Forms <= 1.56.1 - 偽造されたアップロードフィールド設定による未認証の任意ファイルアップロード

未認証のMLflow webhook SSRF(CVE-2026-64849)を検出します。これはリダイレクトバイパスにより内部またはクラウドのメタデータサービスへアクセスし、レスポンスの詳細を漏えいさせます。

このエクスプロイトは、指定されたターゲットがCVE-2023-49070/CVE-2023-51467に対して脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用(エクスプロイト)します。

CVE-2026-64849 の概念実証エクスプロイト:細工された POST リクエストにより MLflow webhook API の SSRF を誘発し、169.254.169.254 からクラウドインスタンスのメタデータを取得します。