
medusa
AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Binarly의 REsearch 팀이 개발한 취약점 탐지 프레임워크

Active Directory Certificate Services에서 일반적인 잘못된 구성을 찾아 수정하도록 만들어진 작은 도구입니다.

단계별로 분류된 레드 팀 및 침투 테스트 도구 모음: 페이로드, AMSI 우회, 피보팅, 지속성, 권한 상승, 자격 증명 수집 및 데이터 유출.

모든 NPM 및 Pypi 패키지의 모든 관리자를 검사하여 도메인 재등록을 통해 하이재킹 가능한 패키지를 식별합니다.

CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1

VampSecure Labs: FortiOS CVE 스캐너 (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

CVE-2026-60004 사전 인증 RCE 익스플로잇 — Gitea <= 1.27.0 diffpatch git 훅 주입 (CVSS 9.8)

#ShellShocker를 위한 PoC 및 잠재적 대상 모음

RIPS - PHP 스크립트의 취약점을 분석하는 정적 소스 코드 분석기

🌐 인터넷에서 SD-WAN 노드를 자동으로 열거하고 핑거프린팅합니다.

블랙박스, 화이트박스, 그레이박스, 호스트/클라우드 및 LLM 레드팀 모드를 갖춘 AI 기반 펜테스트 하네스; 교차 모델 투표와 도구 영수증으로 발견 사항을 검증합니다.

com_ajax를 통해 PHP 테스트 페이로드를 업로드하고 실행된(RCE) 응답 또는 원시 PHP 응답을 탐지하는 Joomla Helix3 CVE-2026-49049 대량 스캐너입니다.

인증되지 않은 파일 업로드 → CVE-2026-57827(RSFiles! Joomla < 1.17.12)에 대한 RCE PoC. 승인된 보안 연구 목적으로만 사용하십시오.

VMware vCenter Server CVE-2021-21972에 대한 격리된 실험실 연구 보고서로, 비인증 임의 파일 업로드를 통한 RCE, Nmap 기반 탐지, 악용 체인 및 완화 조치를 다룹니다.

Rails CVE-2026-66066용 단일 파일 PoC: 임의 파일 읽기, 비밀정보 복구, 스레드 기반 스캐닝, 서명된 이미지 변형을 통한 조건부 RCE.

최소형 CLI 스캐너로, NAT 탈취 취약점을 탐지하기 위해 RTP 프록시와 NAT 헬퍼를 검사하여 VoIP 관리자가 미디어 경로 보안을 검증하고 강화할 수 있도록 돕습니다.

Here comes the paintrain!