#1PHP CGI参数注入(CVE-2024-4577)远程代码执行PoC

精选的 CVE 列表,这些 CVE 已经过逆向工程和分析,可作为漏洞研究、漏洞利用理解及教育领域的资源。

进攻性安全研究枢纽,聚合来自各种产品审计的原创漏洞公告、CVE 概念验证漏洞利用、会议演讲和内部工具。

杀毒软件内核漏洞的 PoC

Apache Tomcat 在 Windows 上的远程代码执行

pwnfest2016 完整漏洞利用,syscan2017 幻灯片及全文

CVE-2023-21752 的概念验证(PoC)漏洞利用代码,针对 Windows 备份服务中的任意文件删除漏洞,包含两个变体,其中一种支持权限提升至提权 shell。

一个自动化渗透测试工具,使用网络攻击技术评分(CATS)来选择并通过Metasploit、Nmap和OpenVAS集成执行最优攻击场景。

Read-only AI agent that queries your cloud, code, and runtime infrastructure to surface misconfigurations, leaked secrets, and privilege escalation…

使用基于JSON的可定制签名检查来验证泄露的API令牌和密钥。专为渗透测试人员和漏洞猎人设计,以判断暴露凭据的影响。

:bug: 一个多线程的Web应用程序源码泄露扫描器

n8n Ni8mare - 未认证任意文件读取到 RCE 利用链 (CVSS 10.0)


SQL Server Reporting Services(CVE-2020-0618)中的RCE

Parsero | Robots.txt 审计工具

一个针对 1.xx-2xx 固件的 PS5 管理程序漏洞利用。