
OWASSRF
Утилита PowerShell для проверки цепочки уязвимостей Exchange OWASSRF (CVE-2022-41040/CVE-2022-41080), нацеленная на пути SSRF в Outlook Web Access и…

Утилита PowerShell для проверки цепочки уязвимостей Exchange OWASSRF (CVE-2022-41040/CVE-2022-41080), нацеленная на пути SSRF в Outlook Web Access и…

Эксплуатирует критическую уязвимость use-after-free в куче до аутентификации (pre-auth) в Exim через TLS close_notify для получения удалённого…

Шаблон Nuclei для неинтрузивного обнаружения XSS2Shell — дифференциального парсера в ядре WordPress, работающего до аутентификации и позволяющего…

Сканер: CVE-2026-1731 BeyondTrust Remote Support Pre-auth RCE — Python-скрипт для проверки активно эксплуатируемой уязвимости (CISA KEV)

Сканер: CVE-2026-9082 Drupal PostgreSQL SQLi через JSON:API — Python-сканер для неаутентифицированной SQLi, приводящей к RCE (CISA KEV)

Сканер: CVE-2026-3854 GitHub Enterprise Server — RCE до аутентификации через инъекцию push-опций — Python-чекер (CISA KEV)

Сканер: CVE-2025-34291 Langflow — ошибка валидации Origin / неправильная конфигурация CORS — Python-чекер (CISA KEV)

Сканер: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Python CLI для обнаружения активно эксплуатируемой уязвимости BOF в…

Recon-Ninja

Checks for tpm vulnerabilities

The Binarly Firmware Hunt (FwHunt) rule format was designed to scan for known vulnerabilities in UEFI firmware.

Еженедельно обновляемый список отсутствующих CVE в официальном репозитории шаблонов nuclei. В основном предназначен для bug bounty, но также полезен…

Сканируйте ваш компьютер под управлением Windows на наличие известных уязвимых или вредоносных драйверов.

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Misconfigured Membership Roles → Unauthenticated Admin…

Полный жизненный цикл управления уязвимостями на живой цели Log4Shell (CVE-2021-44228) — сканирование, ручная эксплуатация, обнаружение в сети и…

Nuclei Templates Collection

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

Генерирует пять форматов полезных нагрузок .NET для десериализации по CVE-2026-56158, доставляет их через конечные точки HTTP/SOAP/JSON, включает…