#1Автоматизированные инструменты для обнаружения распространенных уязвимостей веб-приложений (например, XSS, SQLi).
Рекомендация Kitploit

Быстрый и простой в использовании брутфорсер каталогов, написанный на Go.

Автоматизированный сканер уязвимостей для Oracle WebLogic Server, обнаруживающий исторические CVE, включая десериализацию, SSRF и произвольную…

A DAST benchmark of intentionally-vulnerable apps with ground-truth answer keys for scoring scanners

AI-powered bug bounty hunting toolkit that works with or without subscription.

Обёртка вокруг grep, помогающая искать что-либо с помощью grep

Веб-сканер уязвимостей, написанный на Python3

Безопасный, модульный MCP-сервер, оборачивающий nmap, nuclei, gobuster, subfinder, httpx, nikto и sqlmap для пентестинга на основе ИИ.

Обнаруживает CVE-2026-19478 в GitLab CE/EE с помощью неразрушающего шаблона Nuclei, который запускает вызов метода резервного поля GraphQL через…

Сканер для CVE-2024-40725 — раскрытие исходного кода Apache HTTP Server; зондирует прямые пути и пути подзапросов, идентифицирует затронутые версии и…

Эксплойт для CVE-2024-38856, затрагивающий Apache OFBiz версий до 18.12.15

Scans WordPress Forminator for CVE-2026-15748 unauthenticated RCE. Detects vulnerable sites, crawls forms, extracts nonces, runs safe upload tests.

Events Manager < 7.4.1 — Неаутентифицированное повышение привилегий до администратора

Недеструктивный детектор для CVE-2026-64638 (XSS2Shell) — примитив отражённой XSS до аутентификации в WordPress

CVE-2026-56292 - Сканер неаутентифицированных SQL-инъекций в AcyMailing для Joomla

Passive security checker for CVE-2026-48908 affecting SP Page Builder.

Шаблон обнаружения Nuclei для CVE-2026-41473 — уязвимости неаутентифицированного доступа к API на чтение/запись в CyberPanel AI Scanner до версии…

🔥 XSS2Shell — сканер CVE-2026-64638 и набор PoC-инструментов

XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template