
domains-from-csp
Content Security Policy(CSP)ヘッダーからドメイン名を抽出するスクリプト

Content Security Policy(CSP)ヘッダーからドメイン名を抽出するスクリプト

S3バケットを手動またはcertstream経由で列挙するためのツール

AI駆動のペンテストハーネス。ブラックボックス、ホワイトボックス、グレーボックス、ホスト/クラウド、LLMレッドチームモードに対応。クロスモデル投票とツールレシートにより発見結果を検証します。

Realtyna Organic IDX plugin + WPL Real Estate < 5.3.0 - 認証なしの任意ファイルアップロードによるリモートコード実行

System Vulnerability Checklist & Network Security Hardening プロジェクト。偵察、vsFTPdバックドア分析(CVE-2011-2523)、およびIPTablesを用いたトランスポート層での能動的な緩和策を特徴とします。

ルーターから情報を検索するためのNSEスクリプト集

I Know Where Your Page Lives: Derandomizing the latest Windows 10 Kernel - ZeroNights 2016

公開されているDigitalOcean Spacesを探索するツール

SSLScrape | A scanning tool for scaping hostnames from SSL certificates.

PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop…

URGENT/11 detection tool by Armis

Hurrakify <= 2.4 - 未認証のサーバーサイド・リクエスト・フォージェリ

Grafana における認証済み SSRF

最近のCUPSエクスプロイトのクイック概念実証(PoC)。PPDインジェクションとDNS-SDプリンターディスカバリーによるリモートコード実行を可能にし、脆弱なUnixシステム上で任意のコマンドを実行します。

Emby Media Server のバージョンを特定し、CVE-2020-26948 の SSRF 脆弱性を悪用して内部ネットワークサービスをスキャンする Metasploit 補助モジュール。

Magnolia DX Core 6.3.8 の AdminCentral Groovy モジュール (magnolia-groovy モジュール)。

Prommetrix can obtain relevant information from the instances of 'Node Exporter' executed by 'Prometheus'.