
overwrite
使用 CVE-2022-46689 在 iOS 上覆盖字体的概念验证应用程序。

用于自主漏洞发现的模型上下文协议服务器

类 UNIX 逆向工程框架与命令行工具集

快速、零依赖的凭据测试工具,使用Go语言编写。支持SSH、MySQL、PostgreSQL、Redis、MongoDB、SMB等20多种协议的暴力破解。Hydra的替代品,并原生集成nerva/naabu管道。

🚨 利用 CVE-2026-24061(GNU inetutils-telnetd 中的一个严重远程身份验证绕过漏洞),无需身份验证即可立即获取 root shell 访问权限。

渗透测试报告生成与评估协作

POC tool for ResetNightmare (CVE-2026-27912)

硬件工具,用于RFID分析、模拟和渗透测试。支持125kHz、13.56MHz协议(MIFARE、iClass、ISO14443/15693),具备密钥恢复、嗅探和脚本功能,适用于安全研究。

Reconmap 是一个以协作为先的安全运营平台,面向信息安全团队和 MSSP,支持从侦察到执行和报告的端到端项目管理。借助内置的命令自动化、输出解析和 AI 辅助摘要,它能够提供更快、更结构化、更高质量的安全评估。

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。

Open source Windows x64 PE packer and crypter. Compresses and encrypts executables with a custom virtual machine into a self extracting stub.


基于AgentField的AI原生代码安全审计器,通过判定、追踪和可操作证据证明可利用性。

分布式密码破解平台,通过Hashcat协调GPU/CPU代理实现高速哈希恢复,具备实时作业管理、检查点记录和分析功能,专为渗透测试人员和红队设计。

An AI-powered agentic red team framework that automates offensive security operations, from reconnaissance to exploitation to post-exploitation, with…

CVE-2026-24061 漏洞利用 PoC

自主AI渗透测试引擎,持续对Web、云、AD及Kubernetes进行主动安全测试。智能体推理+真实漏洞利用执行,交付基于证据的漏洞。隐私网关:LLM永远不会看到你的真实IP、主机、凭据或路径(确定性占位符在本地还原),任何数据都不会离开你的边界。