
ModSec-log4j2
log4j2保護のためのModSecルール - CVE-2021-44228

log4j2保護のためのModSecルール - CVE-2021-44228
Dockerベースのテストラボ for CVE-2025-55182 (React2Shell) RCE脆弱性 (React 19.1.0/Next.js 15.1.0)。エクスプロイトスクリプト、NGINX/ModSecurityによるWAFバイパステスト、およびパッチ済みバージョンの比較を含む…

基本的なWAFバイパスを備えたシンプルなreact2shell PoC

next.js rce エクスプロイト


CVE-2021-44228脆弱性に対する概念実証エクスプロイト。

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478) 向け高忠実度検出メカニズム

CVE-2025-55182 & CVE-2025-66478 の概念実証

Next.js/RSCアプリケーションでCVE-2025-55182およびCVE-2025-66478を検出(Rust)

log4j2 RCE脆弱性(CVE-2021-44228)の内部ネットワークスキャナーで、インターネットに接続しない状態で脆弱性スキャンを実行でき、企業内部でLog4jShellの脆弱性を迅速に発見するのに役立ちます。

CVE-2025-55182 & CVE-2025-66478 検出ツール(Next.js RSC RCE 向け)

ウェブサイトが適切にパッチ適用されるまで安全を保つ手助けをしましょう!

CVE-2024-4577 PHP-CGI RCE 脆弱性 (Windows PHP および XAMPP 向け) のエクスプロイト。WAF バイパスや SSRF シナリオを含む複数のエクスプロイトバリアントを提供。任意のファイルインクルージョンと永続的な制御をサポート。

強力な脆弱性スキャナーです。サブドメインのブルートフォースにはaioDNSを使用し、asyncioによる非同期高速スキャンで、ターゲットの全方位アセットをカバーした一括脆弱性スキャンを実行します。ミドルウェア情報の収集、IPプロキシの自動収集を行い、WAF情報の検出時には自動的にプロキシを使用して自…

Log4j-RCE (CVE-2021-44228) 概念実証

react2shell PoC(Go版) / CVE-2025-55182


CVE-2025-55182 Auto Scanner - 改良版。承認されたCTF/テスト目的のみに使用してください。