#1
一个概念验证仓库,展示了不受信任的 MCP 服务器如何窃取几乎全部数据……

Incriminator 是一个用于教育目的的开源项目,允许你在网络犯罪期间将罪责嫁祸于其他设备。

针对 CVE-2023-0264(Keycloak OIDC 会话劫持)的概念验证漏洞利用程序,带有一个用于替换 session_id 的前端,以及一个检测该攻击的代理程序。

针对 AD CS CVE-2026-54121 的漏洞利用工具包:低权限域用户可冒充域控制器、伪造证书,并通过 DCSync/Golden Ticket 攻击入侵域。

CVE-2021-46067 - 在Vehicle Service Management System 1.0中,攻击者可以窃取cookie,导致完全账户接管。

该漏洞允许知道有效管理员用户名的未认证攻击者在REST API请求期间通过使用基本认证头中的任何错误密码来冒充该管理员。攻击者可能滥用此缺陷在无需事先认证的情况下创建新的管理员账户。

SEt 框架

SOGo Webmail 中的不安全直接对象引用(IDOR 漏洞)允许用户以另一个用户的名义发送邮件。

CVE 2020-10135,又称 BIAS(蓝牙冒充攻击)

Proof-of-concept exploit for CVE-2022-27438, demonstrating remote code execution via spoofed update server in Advanced Installer 19.3. Includes DNS…

CVE-2023-4281 漏洞的存储库。

CVE-2023-4631 漏洞的仓库。

CVE-2023-4279 漏洞的仓库。

针对CVE-2022-4539的利用,通过伪造X-Forwarded-For头绕过WordPress WAF基于IP的登录和日志限制。包含可扩展的载荷和IP生成逻辑,用于定向安全测试。

BLE 中间人框架,通过基于 Web 的拦截代理,拦截、重放并修改蓝牙智能设备与移动应用之间的 GATT 流量。

这是一个适用于 Linux 和 Termux 的短信和电话轰炸器。

