#1
概念验证脚本,演示 Ultimate Classified Listings WordPress 插件中的反射型 XSS,以及通过构造的载荷和日志服务器窃取管理员 Cookie。

CloudSchool v3.0.1 存在跨站脚本(XSS)漏洞。普通用户可以通过管理员用户收到的通知窃取管理员的会话 Cookie。

CVE-2021-46366:通过 CSRF + 开放重定向对 Magnolia CMS 实施凭据暴力破解攻击

CVE-2019-17497 的 POC 文件

演示了Chromium扩展中的IDN同形字攻击,用于伪造URL,通过胁迫受害者向意外域名授予权限,从而辅助欺骗攻击。

CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 存在存储型XSS漏洞,可实现持久化JavaScript注入,用于网络钓鱼和恶意软件攻击。

创建专业的钓鱼邮件,包含20多个用于凭证窃取的模板,支持HTML生成及直接向目标投递邮件。

关于 phpList 3.6.15 中通过 /lists/dl.php 端点的反射型 XSS 漏洞的概念验证,可实现会话劫持和任意 JavaScript 执行。

CVE-2020-16270的概念验证,这是OLIMPOKS 3.3.39以下版本中的一个XSS漏洞,演示了远程注入恶意JavaScript以窃取管理员cookie并进行钓鱼攻击。

CVE-2020-12625:Roundcube Webmail 中通过恶意 HTML 附件实施的跨站脚本攻击

开源威胁情报平台,用于恶意软件与可观测对象分析。通过外部数据源丰富IP、域名、URL和哈希信息,执行静态文件分析、YARA检测以及基于机器学习的钓鱼检测。

面向授权红队与教育工作者的浏览器劫持框架。通过 XSS 劫持浏览器,提供交互式后渗透控制、盲打 XSS 战利品捕获、社会工程覆盖层,以及一个练习实验室。

CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - 在三个不同位置存在反射型 HTML 注入、表单操作劫持和凭据窃取(CWE-79)

信息保护与开源情报(OSINT)资源 | 一个关于数字隐私搜集、保护、清理集一体的方案,外加开源信息收集(OSINT)对抗


已弃用,wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3