
CF-Hero
CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

ネットワーク共有のアクセス権をBloodHound OpenGraphsへ簡単にマッピングするPythonツール

Windowsポストエクスプロイテーション用Brute Ratel C4 BOFコレクション:プロセスメモリアクセス、NetNTLMv2ハッシュ取得、連絡先収集、暗号化/復号化。

JAR / WAR / APK アプリケーションで使用される設定ファイルやアノテーションから、URL、パス、シークレットを発見し、生の HTTP リクエストと OpenApi 仕様を生成するためのツール。

システムプロセス、その保護レベルなどを列挙するためのBOF。

Microsoft Configuration Manager用のBloodHoundコレクター

リコン、ファジング、Webエクスプロイト向けのバグバウンティのヒント、ワンライナー、自動化ワークフローを厳選収録。プライベートnucleiテンプレートとHackerOneレポートの要点も収録しています。

onedrive user enumeration - pentest tool to enumerate valid o365 users

すべてのNPMおよびPypiパッケージのメンテナーをチェックし、ドメインの再登録によって乗っ取り可能なパッケージを検出します

CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1

VampSecure Labs: FortiOS CVE スキャナー (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

CVE-2026-60004 事前認証RCEエクスプロイト — Gitea <= 1.27.0 diffpatch gitフックインジェクション (CVSS 9.8)

ソフトウェア無線プラットフォームを用いた遠隔ビデオ盗聴

Netview enumerates systems using WinAPI calls

ソフトウェア無線プラットフォームを使用したリモートビデオ盗聴

🌐 インターネット上のSD-WANノードを自動的に列挙・フィンガープリントする

「commoncrawl.org」の結果に基づいて特定のターゲットのURLを抽出する

SPFレコードからネットブロックとドメイン名を解析するPythonスクリプト