
subzy
Инструмент для проверки уязвимости захвата поддомена

Инструмент для проверки уязвимости захвата поддомена

PhantomRecon is a CLI-based, modular, agent-driven red team automation tool designed to demonstrate autonomous offensive security workflows powered…

🎯 Сканер уязвимостей для серверов SharePoint, затронутых CVE-2025-53770. Обнаруживает небезопасную десериализацию через ToolPane.aspx с помощью…

Шаблоны Nuclei и эксплойт-ресурсы для атак десинхронизации на основе CRLF

WordPress Core Pre-Auth RCE — путаница маршрутов пакетной обработки + SQL-инъекция

CVE-2026-56164 — критическая уязвимость, связанная с отсутствием аутентификации, затрагивающая локальную версию (on-premises) Microsoft SharePoint…

Palo Alto - CVE-2026-0300 exploit

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

Сканер HTTP-смугглинга запросов на базе Rust.

Инструмент защитного обнаружения и смягчения последствий для CVE-2026-31431 («Copy Fail») — LPE в algif_aead ядра Linux. Код эксплойта не включён.

Скрипт проверки безопасности аутентификации Milvus: CVE-2025-64513 (бэкдор sourceid) / CVE-2026-26190 (слабый токен /expr) / внутренний порт 53100

Code and data for our paper "Onelogon: Taking over Active Directory Accounts via Netlogon" (WOOT’26).

Проверяет ключи Google Maps API по 21 конечной точке, выявляя открытые сервисы с PoC-URL, поддерживая прокси и тихий режим для целенаправленного…

CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing

Инструмент безопасности WordPress для CVE-2026-63030 и CVE-2026-60137, предназначенный для обнаружения подверженности цепочке RCE WP2Shell до…

Безопасный PowerShell-валидатор для проверки подверженности PHP уязвимости CVE-2026-17543 через HTTP-заголовки и неразрушающие пробы форм входа.

WordPress All-in-One Exploit Framework — детектор, сканер, энумератор, эксплойт, эскалация привилегий. 10 CVE из волны 2026-08, включая…

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).