
scripts-nse
Несколько NSE-скриптов для поиска информации на маршрутизаторах

Несколько NSE-скриптов для поиска информации на маршрутизаторах

Скрипт для проверки сервера на уязвимость JetLeak

MS17-010 Research

Python codes of my blog.

URGENT/11 detection tool by Armis

Вспомогательный модуль Metasploit, который определяет версию Emby Media Server и эксплуатирует уязвимость SSRF CVE-2020-26948 для сканирования…

PoC-сканер для уязвимости Optionsbleed (CVE-2017-9798), который проверяет серверы Apache HTTP на утечку памяти через метод HTTP OPTIONS.

Находит URL-адреса отчётов CSP и проверяет, уязвимы ли они к log4j.

Шаблоны Nuclei для уязвимостей Drupal... далеко не идеальны

Checks for exposed Redis servers

Извлекает все S3 Buckets из заголовков CSP-отчетов, а затем проверяет на уязвимости загрузки файлов.

Проверяет /static/staticfiles.json Django на наличие раскрытых учётных данных с помощью nuclei

Burp Plugin for Secret Matching

CVE-2021-31166: exploitation with Powershell, Python, Ruby, NMAP and Metasploit.

DroidSniper - Misconfigured Android Debug Bridge Scanner

VampSecure Labs: сканер CVE для FortiOS (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

Hadoop Yan ResourceManager unauthorized RCE

Плагин Burp Extender, который принимает десериализованные объекты AMF и кодирует их в XML с помощью библиотеки Xtream.