
medusa
AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Фреймворк обнаружения уязвимостей от команды REsearch компании Binarly

Небольшой инструмент, созданный для поиска и исправления распространённых ошибок конфигурации в службах сертификации Active Directory.

Курируемая подборка инструментов для red team и пентеста, сгруппированных по фазам: полезные нагрузки (payloads), обходы AMSI, пивотинг, закрепление…

Проверяет всех мейнтейнеров всех пакетов NPM и Pypi на наличие перехватываемых пакетов через перерегистрацию домена.

CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1

VampSecure Labs: сканер CVE для FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

CVE-2026-60004 Эксплойт RCE до аутентификации — Gitea <= 1.27.0 инъекция git hook через diffpatch (CVSS 9.8)

Коллекция доказательств концепций и потенциальных целей для #ShellShocker

RIPS — статический анализатор исходного кода для поиска уязвимостей в PHP-скриптах

🌐 Автоматическое перечисление и идентификация узлов SD-WAN в интернете

Харнесс для пентеста на базе ИИ с режимами black-box, white-box, grey-box, host/cloud и LLM-редтима; валидирует находки с помощью кросс-модельного…

Массовый сканер для Joomla Helix3 CVE-2026-49049, который загружает тестовые PHP-пейлоады через com_ajax и обнаруживает выполненные (RCE) или сырые…

Неаутентифицированная загрузка файлов → RCE PoC для CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Только для авторизованного использования в…

Отчёт об исследовании в изолированной лабораторной среде для VMware vCenter Server CVE-2021-21972, охватывающий путь от неаутентифицированной…

Однофайловый PoC для Rails CVE-2026-66066: произвольное чтение файлов, восстановление секретов, многопоточное сканирование и условный RCE через…

Минимальный CLI-сканер, который зондирует RTP-прокси и NAT-хелперы на предмет уязвимости кражи NAT, помогая VoIP-администраторам проверять и…

Here comes the paintrain!