#1CVE-2019-0708 RDP RCE 漏洞的扫描器 PoC

近日,OpenSSH 维护者发布了安全更新,修复了一个可能导致以 root 权限进行未认证远程代码执行(RCE)的严重漏洞。该漏洞编号为 CVE-2024-6387,存在于 OpenSSH 服务器组件(sshd)中,该组件负责监听来自客户端应用程序的连接。

一款高性能、异步的 SCADA/ICS 扫描器

Batch Unauthorized Access Detection Script

CVE-2026-24061 的 PoC:telnetd 中一个严重的认证绕过漏洞,可导致以 root 权限实现 RCE。影响自 2015 年起包含该漏洞的 telnetd 版本的系统。

通过禁用所有接口的IPv6的缓解脚本

用于检测CVE-2020-1350(SIGRed)Windows DNS服务器漏洞利用尝试的Zeek包,通过分析大型DNS SIG/KEY响应,具有可配置的保真度级别。

一个Bash脚本,用于向请求中添加自定义HTTP头,以批量测试Web应用程序上的403绕过技术。

一个基于 Spicy 的 Zeek IPSec 协议分析器。

PQC 网络扫描器是一款专注于量子安全的网络评估工具,可扫描企业环境中的 TLS/SSL 证书,以识别易受未来量子攻击影响的系统。它提供 Windows 可执行文件和 Python 脚本两种形式,便于在各种网络中轻松部署。

基于 Python 的检测工件生成器与漏洞利用工具,针对 WatchGuard Fireware OS 的 CVE-2025-9242(一个未经验证的 IKEv2 越界写入漏洞)。自动执行版本指纹识别、漏洞验证、Shellcode 载荷构建以及 ROP 链执行。

Heartbleed 变种

Zyxel 产品扫描器,用于扫描因存在未记录用户帐户而可能易受攻击的设备(CVE-2020-29583)

使用 hostapd、dnsmasq 和 iptables NAT 的恶意开放 Wi-Fi 接入点,用于受控流量捕获。支持实时客户端监控、DNS/DHCP 日志记录以及基于 Wireshark 的流量分析。

一个无服务器网络协议,专为在碎片化、低带宽网络中自治代理之间的弹性状态同步而设计。

针对CVE-2026-49975(HTTP/2 Bomb)的概念验证利用,该漏洞是影响主要Web服务器的远程拒绝服务漏洞,通过HPACK炸弹和Slowloris式内存耗尽实现。