#1eBPF LSM 程序,用于阻止 AF_ALG 套接字创建以缓解 CVE-2026-31431,并通过用户空间守护进程利用环形缓冲区记录被拒绝的尝试。

用于评估计算机使用代理安全风险的基准测试,涵盖七个恶意类别中的104个真实滥用场景,支持终端访问和令牌成本跟踪。

kali-linux-docker

Docker 镜像,打包了 CVE-2022-0847(Dirty Pipe)的概念验证漏洞利用程序,这是一个 Linux 内核权限提升漏洞。

CVE-2026-2441 的概念验证漏洞利用,演示该漏洞并提供可用于安全测试和验证的有效利用代码。

POSIX.1e 能力库,适用于 Android 10,针对 CVE-2023-2603,提供设置和获取进程能力的工具,用于管理权限边界。

用于集中日志聚合、实时分析和安全事件监控的开源日志管理平台,具备可定制的仪表盘和告警功能。

评估系统是否存在 CVE-2017-5715、CVE-2017-5753、CVE-2017-5754 中描述的“推测执行”漏洞。

检查 Netdata ndsudo SUID PATH 权限提升暴露情况,针对 CVE-2024-32019,并在不使用武器化利用的情况下验证补丁。

针对 OpenPrinting CUPS 中 CVE-2026-34990 的 Python 概念验证,通过 file:// 打印机队列强制 cupsd 泄露 Local 认证令牌并覆盖 root 文件。

CVE-2026-34990 — CUPS <= 2.4.16 本地权限提升

CVE-2026-34990 的最小 PoC:CUPS <= 2.4.16 中的本地权限提升漏洞,可泄露 cupsd 的 Local 认证令牌,并以 root 身份写入 NOPASSWD sudoers 片段。

针对 CVE-2026-40897 的概念验证漏洞利用,该漏洞是 Math.js 表达式解析器沙箱绕过,可通过精心构造的载荷和 Docker 实验环境实现远程代码执行。

CVE-2026-49869 的 PoC 与 Docker 实验环境,该漏洞是 Kestra OSS 中通过 AuthenticationFilter 路径绕过实现的未认证 RCE,可导致流程创建与命令执行。

用于红队基础设施和网络靶场的画布。组合拓扑,导出可运行的 Terraform 和 Ansible,并自行部署。你的云凭证永远不会离开你的机器。

面向 AI 编码代理的多代理静态应用安全审查框架:映射代码库、搜寻漏洞类别、串联并验证发现结果,并输出 SARIF、JSON 和 PDF 报告。