#1
该扩展将流行的 CAPTCHA 解决方案服务集成到 BurpSuite 中,无需人工干预即可处理不同类型的 CAPTCHA。

CVE-2026-52782 的复现包和 PoC 脚本,该漏洞是 OpenProject 项目存储设置中的一个经过身份验证的 IDOR,可劫持 Nextcloud/OneDrive 文件夹 ACL。

红队家庭实验室搭建指南。在 Proxmox 和 pfSense 中搭建 GOAD 实验室,Operator/C2 与重定向器。

针对 CVE-2026-5430 的披露包和 Python PoC,该漏洞是 WSO2 API Manager 4.5.0 中的 JWT 算法混淆漏洞,可导致未经身份验证的管理员账户接管。

在 confluent-kafka 中为 HashiCorp Vault KMS 禁用 TLS 证书验证

针对 CVE-2026-61500 的 Python PoC 与 Docker 实验环境:恢复 Rejetto HFS V8 PRNG 状态以伪造管理员会话 cookie,并通过 server_code 实现 RCE。

针对 CVE-2026-62062 的概念验证与实验包,该漏洞是 Elementor 4.3.0-4.3.1 中一个未认证的 CSRF REST nonce 绕过漏洞,可导致管理员账户被创建。

Shell PoC for CVE-2026-87902,一个通过页面模板解析实现的未认证 WordPress 核心 LFI,可链式利用 pearcmd.php 实现 RCE。

CVE-2026-96512 的披露包与 PoC,该漏洞是 sudo NOTBEFORE/NOTAFTER TZ 时间窗口绕过,可实现本地权限提升,并附带实验环境复现与补丁指导。

零点击预认证 WordPress CVE-2026-93485 漏洞利用链:wpautop() 中的存储型 XSS 升级为管理员会话插件上传和自删除 webshell,附带扫描器、shell 和 Nuclei 模板。

针对 CVE-2026-12227 的 Docker 验证实验环境与 safe-oracle PoC,该漏洞是 Visual Composer 中通过 vcv-template 实现的未认证 LFI,并附带一个 nuclei 检测模板。

基于LLVM的安全研究工具链:NeverC,一个C23交叉编译器,以及NeverD,一个二进制分析与反编译引擎,可将PE、ELF、Mach-O、EVM和SBF提升为LLVM IR。

针对 CVE-2026-89274 的 Docker 验证实验环境与 Python PoC,证明在 WP Recipe Maker <= 10.8.1 中可通过 rating-comment reviewBody 执行任意短代码。

CVE-2026-27607 的概念验证漏洞利用程序,该漏洞是 RustFS 中缺失的策略后验证,通过 Node.js 脚本和基于 Docker 的易受攻击实例演示该漏洞。

在 QEMU 上模拟的 iPhone 11

Rusty Hypervisor - 使用 Rust 编写的 Windows 内核 Blue Pill Type-2 虚拟机监控器(代号:Matrix)

用于从ESXiArgs勒索软件中恢复的工具