
nuclei-wordfence-cve
80k+ WordPress Nuclei 模板,每日从 Wordfence 情报更新——按严重性/标签/CVE 筛选,并用一行命令扫描。🚀🔒

自动化安全研究框架,集成静态分析、二进制分析、模糊测试、基于大语言模型的漏洞验证、漏洞利用生成及补丁编写,支持攻击与防御操作。

集MITM代理、Web模糊测试、反向连接处理程序和插件系统于一体的渗透测试平台,用于自动化安全测试与利用。

全自动一体化操作系统命令注入利用工具

Claude Code 技能包,专为漏洞挖掘和外部红队工作设计 - 包含82项技能、15个斜杠命令、681个已披露报告模式(精心整理自24个核心漏洞类别),以及企业身份与基础设施攻击矩阵。

AI赋能的技能路由包,用于逆向工程、渗透测试和安全研究。将AI代理引导至正确的方法论,并为APK、二进制、JS、固件和CTF任务按需启动工具链。

自动发现并执行故障注入攻击

利用经过测试的CVE-2026-24291代码,在客户端和服务器上实现Windows本地权限提升,支持多个Windows版本。

揭露并详述 Google Cloud Vertex AI Python SDK 中一个未经认证的存储型 XSS 漏洞,影响版本 1.98.0 至 1.130.9。

🔍 Identify and understand the local privilege escalation vulnerability (CVE-2025-68921) in Nahimic audio software, impacting many gaming laptops.

🔍 通过这个最小、可复现的概念验证环境,展示sudo的chroot功能中CVE-2025-32463权限提升漏洞。

oob_entry tfp0 kernel exploit for armv7 iOS (iOS 3.0–10.3.4), using CVE-2023-32434. We will publish a write-up detailing the methods in the coming…

Shannon 是一款面向 Web 应用程序和 API 的自主白盒 AI 渗透测试工具。它会分析你的源代码,识别攻击向量,并执行真实的漏洞利用,从而在漏洞进入生产环境之前证明其存在。

用于令牌权限调查的内核模式 WinDbg 扩展和 PoC。

NebuSec 发现的 CVE 的概念验证(PoC)和漏洞利用

自定义的Bash和Python脚本,用于自动化各种渗透测试任务,包括侦察、扫描、枚举以及使用Metasploit创建恶意载荷。适用于Kali Linux和Ubuntu。

在 Android GKI 6.12 设备上利用 CVE-2026-43499:确定性任意内核读/写、KASLR 绕过,以及通过 LD_PRELOAD 载荷获得完全 root 权限。