
cve-2026-15748
扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

A collection oneliner scripts for bug bounty

用于识别已发布的 ClickOnce 部署的 Golang 搜索引擎抓取器

自动化的勒索软件与泄漏站点OSINT追踪器,用于爬取暗网市场、监控受害者帖子、丰富攻击者/加密货币数据,并发送邮件/聊天警报。

一个用于从 ICAAN 托管的集中式区域数据服务(Centralized Zone Data Service)下载区域文件(Zone Files)的 Python 包。

一款 OSINT 工具,可根据给定的种子 URL 发现域名、子域名、目录、端点和文件。

一款下一代 HTTP 隐身代理,能够在协议栈的所有层面上完美地将请求伪装成 Chrome 浏览器。

用于生成字典或通过变异扩充现有字典的工具。


HTTrack Website Copier, copy websites to your computer (Official repository)


Emat: An email scraper that will scrape any website for Gmail, Yahoo, Hotmail and government email accounts.

一个用 Bash 编写的出色网络爬虫,可自动在任何指定网站中为你查找登录页面/管理后台。

面向渗透测试人员的一体化管理员后台爬取工具。

A web app scanner

🦀 面向 Rust 的隐身 HTTP 客户端。模拟真实浏览器 TLS 指纹,以实现无法被检测的请求。快速、类型安全,专为精准网络通信而构建。

Collect VEX documents and update VEX Hub