
react2shell-scanner
RSC/Next.js リモートコード実行脆弱性 (CVE-2025-55182, CVE-2025-66478) の高精度検出

RSC/Next.js リモートコード実行脆弱性 (CVE-2025-55182, CVE-2025-66478) の高精度検出

MISP <= 2.5.27 - ワークフローエンジンを介した保存型クロスサイトスクリプティング (doT.js テンプレートインジェクション).

高度なSQLインジェクションスキャナーで、AIを活用した分析、倫理的コンプライアンスフレームワーク、プロフェッショナルなレポート機能を備えています。

# Dorkからダウンロードへ: PlaywrightでGoogle Dorksを自動化する

CVE-2026-21876 PoC: WAF文字セットバイパス(Flask、ASP.NET および Spring Boot スタンド)

CVE-2026-5524用のマスエクスプロイトツールキット。Divi Form Builderにおける非認証ファイルアップロードRCEです。マルチスレッドスキャン、WAF回避手法、カスタムウェブシェルの展開、対話型コマンド実行を備えています。

CVE-2025-61638 PoC

React Server Components (RSC) における重大なリモートコード実行(RCE)脆弱性。また、脆弱性を安全にテストし理解するための現実的な「Lab Environment」も含まれています。

認証前のRCEエクスプロイト(CVE-2025-55182、React2Shell)で、React Server Componentsを標的にします。スキャン、OAST検証、WAFバイパス、コマンド実行、ファイル読み取り機能を備えています。

この部屋は、悪名高いLog4jの脆弱性(CVE-2021-44228)、別名Log4Shellを悪用することに基づいています。この脆弱性により、攻撃者は悪意のあるペイロードをログメッセージに注入することでリモートコードを実行できます。

WAFを160以上のペイロードでテストします

Agentic Pentesting MCPサーバー - ウェブアプリケーションの脆弱性を発見、悪用、報告する。

非同期WordPressセキュリティスキャナーで、ヘッドレスブラウザによるWAF回避機能を備えています。プラグイン、テーマ、ユーザー、マルチサイトインストールを列挙し、ステルスフィンガープリンティングとWPScan脆弱性統合を備えています。

Reverse Engineer of Trust Decision Chinese Security

CVE-2026-3180 - WordPress Contest Gallery SQL Injection 脆弱性のための完全なエクスプロイトツールキット。自動データ抽出、WAFバイパス、リバースシェル、SQLMap統合、Burp拡張機能の生成、ペネトレーションテストおよびセキュリティ研究のため…

CVE-2025-6389

Dockerベースのセキュリティラボ。脆弱なアプリ、修正済みアプリ、Nginx WAF、エクスプロイトスクリプトを用いて、Apache Struts2 S2-045(CVE-2017-5638)の悪用と防御を実演し、実践的なトレーニングを提供します。

CVE-2024-34102用PoC:認証不要のMagento XXEおよびWAFバイパス、Webhook上でHTTP接続を取得可能