
sentrymcp
Статический и динамический сканер безопасности для серверов MCP (Model Context Protocol).

Статический и динамический сканер безопасности для серверов MCP (Model Context Protocol).

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS уязвимость удаленного выполнения кода)

Эксплуатирует обход аутентификации cPanel/WHM CVE-2026-41940 через CRLF-инъекцию в сессию для неаутентифицированного доступа к WHM с правами root,…

Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных…

Этот эксплойт проверяет, уязвима ли указанная цель для CVE-2023-49070/CVE-2023-51467, а также эксплуатирует её в зависимости от выбора пользователя.

Коллекция PoC для Redis UAF RCE (CVE-2026-23479): безопасный проверщик версий, модуль эксплойта, PoC с поддержкой GDB и правила обнаружения Sigma для…

Сканер для CVE-2024-40725 — раскрытие исходного кода Apache HTTP Server; зондирует прямые пути и пути подзапросов, идентифицирует затронутые версии и…

Сканирование на наличие и эксплуатация CVE-2024-24919 в Check Point Security Gateways — неаутентифицированное произвольное чтение файлов, способное…

Сканер эксплойтов, обнаруживающий неаутентифицированное внедрение кода в эндпоинт /api/v1/validate/code в Langflow и выполняющий произвольный код для…

Многопоточный сканер на Python для CVE-2026-15826 и CVE-2026-15748; проверяет списки целей, поддерживает подробное логирование, настраиваемое…

Воспроизводит отказ в обслуживании из-за исчерпания стека в deepmerge-ts до версии 8.0.0, документирует эксплуатацию уязвимости и включает сканер для…

An autonomous reflective Go agent for full-cycle security auditing, WAF evasion, OOB LDAP verification, self-remediation (auto-patching), and…

Изолированная Docker-лаборатория и статический сканер для CVE-2025-55182, с уязвимыми/исправленными сборками Next.js и проверкой PoC десериализации…

Простой скрипт для безопасного и неинтрузивного активного обнаружения CVE-2026-72898 (SQLi в Metabase)

Недеструктивный детектор для CVE-2026-64638 (XSS2Shell) — примитив отражённой XSS до аутентификации в WordPress

Сканирует SSH-серверы на предмет версий OpenSSH, подверженных уязвимости Terrapin, путём получения баннеров через порт 22, что позволяет проводить…

PoC-эксплойт для CVE-2026-72898 — неаутентифицированная SQL-инъекция в эндпоинте сброса пароля Metabase. Формирует административную сессию для…

Проверяет и подтверждает наличие CVE-2026-58231 в авторизованных средах с помощью легковесного Python-скрипта для исследования уязвимостей, обучения…