
CVE-2026-19478
非破壊的な Nuclei テンプレートを使用して GitLab CE/EE の CVE-2026-19478 を検出します。このテンプレートは touch を介して GraphQL フォールバックフィールドのメソッド呼び出しをトリガーし、破壊的な呼び出しを行わずに脆弱なインスタンスを確認します。

非破壊的な Nuclei テンプレートを使用して GitLab CE/EE の CVE-2026-19478 を検出します。このテンプレートは touch を介して GraphQL フォールバックフィールドのメソッド呼び出しをトリガーし、破壊的な呼び出しを行わずに脆弱なインスタンスを確認します。

CVE-2024-40725 Apache HTTP Server のソースコード開示を検出するスキャナ。直接パスとサブリクエストパスをプローブし、影響を受けるバージョンを特定して、CI/CD 向けの JSON レポートを出力します。

Apache OFBiz 18.12.15 より前のバージョンに影響する CVE-2024-38856 のエクスプロイト

WordPress Forminator をスキャンし、CVE-2026-15748 の未認証 RCE を検出します。脆弱なサイトを検出し、フォームをクロールして nonce を抽出し、安全なアップロードテストを実行します。

Events Manager < 7.4.1 - 未認証の管理者への権限昇格

CVE-2026-64638(XSS2Shell)用の非破壊型検出器 — WordPress の認証前 XSS 反射プリミティブ

高速なPythonスキャナが脆弱なLaravel Livewire v3サイト(CVE-2025-54068、CVSS 9.2)を検出します。リスクのあるサイトをvuln.txtに、安全なサイトをsafe.txtに分離します。

CVE-2026-56292 - AcyMailing for Joomla の未認証SQLインジェクションスキャナー

SP Page Builder に影響する CVE-2026-48908 のパッシブセキュリティチェッカー。

CVE-2026-41473(CyberPanel AI Scanner 2.4.4以前における、認証されていない読み取り/書き込みAPIアクセスの脆弱性)用のNuclei検出テンプレート。2つのHTTPプローブを使用して認証の欠如を確認します。

良性のログインプローブを用いた挙動優先のWordPress CVE-2026-64638スキャナー。サニタイザーの動作を分類し、許可された用途向けにアラート専用のPoCを生成します。

XSS2Shell (CVE-2026-64638) WordPress 事前認証 XSS から RCE へのチェーン — PoC エクスプロイト + 防御的監査ツール + nuclei テンプレート

WordPressセキュリティスキャナ。バージョンのフィンガープリンティング、複数ターゲットに対するリフレクテッドXSSの並行検出、および許可されたテストのための認証済みXSS-to-RCEエクスプロイトワークフローをサポートします。

WordPress 事前認証 RCE エクスプロイト + スキャナー + WAF バイパス | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit モジュール + Docker ラボ

CVE-2026-64638: WordPress 認証前XSS → RCE (XSS2Shell) PoC

Zeroday Microsoft Exchange Server チェッカー(仮想パッチチェッカー)

クロスサイトリーク(XS-Leaks)の検索ツール

Text4Shell scanner for Burp Suite