
context-aware-offensive-intelligence
通过决策智能重新定义后渗透的研究框架。

通过决策智能重新定义后渗透的研究框架。

用于 SharpHound/AzureHound JSON 的离线 AD/Entra 攻击路径分析器。无需 BloodHound 或 Neo4j,即可展示按优先级排序的权限提升、凭据及错误配置发现。

通过只读 API 检查,依据 CIS GitLab 基准审计 GitLab 项目,生成关于合规性和加固建议的 JSON 报告。

针对 AI 代理基础设施的实时侦察与安全态势审计:扫描 MCP 配置、会话日志和 API,以发现密钥、被投毒的目录及 CoT 泄露。

提供 PowerShell 和批处理脚本,用于备份、恢复和调整访问控制列表 (ACL),以缓解 PrintNightmare 打印后台处理程序漏洞 CVE-2021-34527 和 CVE-2021-1675。

查找 Mac 上的明文机密,并将其移到 Touch ID 之后,在恰当时机注入,而不会破坏读取它们的工具。免费且本地优先。

适用于 Windows 终端和服务器的只读 PowerShell 安全审计工具:检查 Defender 配置、补丁状态、凭据、持久化、网络遥测,并搜寻已知攻击活动的 IOC(入侵指标)。

Zimbra CVE-2024-45519 真正修复 - 官方补丁不完整

检测 nginx 配置中的 CVE-2026-42945 rewrite 模式:替换内容中包含 ? 的 rewrite,以及在同一 location 中被消费的未命名捕获。

用于缓解漏洞 CVE-2026-64564 (SCTPhantom) 的 DaemonSet

用于审计 Azure 安全态势、RBAC、NSG、存储、身份和加密的 CLI 工具

用于 CVE-2026-31694 的被动式 Linux 主机漏洞扫描器:检查运行中的内核、FUSE 配置、软件包元数据和补丁证据,并生成针对性的缓解指导。

XSS2Shell (CVE-2026-64638) WordPress 未认证 XSS 到 RCE 攻击链 — PoC 漏洞利用 + 防御审计工具 + nuclei 模板

面向 AI 生成应用(Lovable、v0、Bolt、Cursor)的上线前安全检查清单。涵盖 Supabase RLS、暴露密钥和提示注入的 69 项检查。与 CVE-2025-48757(170 个应用)和 Moltbook 泄露事件(150 万 API 令牌)背后的模式相同。

主动网络防御者的智能进程生命周期

A collection of awesome security hardening guides, tools and other resources

检查针对 NTLM 认证中继的 LDAP 防护

用于评估 Azure AD 租户状态和配置的工具集