
prismsec
Безопасный, модульный MCP-сервер, оборачивающий nmap, nuclei, gobuster, subfinder, httpx, nikto и sqlmap для пентестинга на основе ИИ.

Безопасный, модульный MCP-сервер, оборачивающий nmap, nuclei, gobuster, subfinder, httpx, nikto и sqlmap для пентестинга на основе ИИ.

Полевой блокнот OSCP от Сэмсона Лэрда: объединённое хранилище техник, нумерованные заметки (MIT)

Эксплойт PoC для WordPress Burst Statistics: обход аутентификации, позволяющий неавторизованно выдавать себя за администратора с помощью специально…

JetEngine <= 3.7.2 - Аутентифицированное (Contributor+) удалённое выполнение кода

JetEngine <= 3.7.7 — Неаутентифицированный сохранённый межсайтовый скриптинг (XSS) через CCT REST API

Ally – Веб-доступность и удобство использования <= 4.0.3 - Неаутентифицированная SQL-инъекция через путь URL

Proof-of-concept эксплойт для RCE без аутентификации в Marimo. Использует неаутентифицированный WebSocket-эндпоинт /terminal/ws для запуска PTY и…

110 однострочников для наступательной безопасности, применяемых в авторизованном тестировании и CTF, организованных в одном markdown-блокноте по…

плагин halo cms: RCE в 1 запрос по URL, PoC + цепочка эксплойтов

Эксплуатирует обход аутентификации cPanel/WHM CVE-2026-41940 через CRLF-инъекцию в сессию для неаутентифицированного доступа к WHM с правами root,…

Эксплуатирует уязвимость CVE-2021-42013 в Apache HTTP Server для обхода пути и удалённого выполнения кода на основе CGI во время тестирования на…

Forminator Forms <= 1.56.1 — Неаутентифицированная произвольная загрузка файлов через подделанную конфигурацию поля загрузки

Обнаруживает неаутентифицированный SSRF через вебхуки MLflow (CVE-2026-64849), который получает доступ к внутренним или облачным сервисам метаданных…

Этот эксплойт проверяет, уязвима ли указанная цель для CVE-2023-49070/CVE-2023-51467, а также эксплуатирует её в зависимости от выбора пользователя.

PoC-эксплойт для CVE-2026-64849: вызывает SSRF в webhook API MLflow через специально сформированный POST-запрос, получая метаданные облачного…

PoC для CVE-2026-19598, затрагивающего Pods <= 3.3.9.

Воспроизводит RCE fastjson 1.2.83 @JSONType с уязвимой целью Spring Boot и генератором полезной нагрузки на основе ASM, использующим цепочки jar по…

Цепочка эксплойтов для WordPress Core с использованием путаницы маршрутов REST API и SQL-инъекции для неаутентифицированного RCE, повышения…