
CVE-2026-56848
CVE-2026-56848 的漏洞利用 PoC,针对 Node.js HTTP/2 中可导致远程未认证 DoS 的堆释放后使用(heap-use-after-free)漏洞。包含原始套接字触发器、ASan 构建说明和基于 Docker 的目标环境。

CVE-2026-56848 的漏洞利用 PoC,针对 Node.js HTTP/2 中可导致远程未认证 DoS 的堆释放后使用(heap-use-after-free)漏洞。包含原始套接字触发器、ASan 构建说明和基于 Docker 的目标环境。

基于MCP的逆向工程平台,连接WinDbg、IDA Pro和x64dbg,提供160+个AI可访问的调试与分析工具。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

.NET deobfuscator and unpacker.

移动应用渗透测试(Mobile App Pentest)速查表旨在提供针对特定移动应用渗透测试主题的高价值信息的简明集合。

快速XSS扫描器,具备参数分析、WAF指纹识别和DOM/AST验证功能。支持通过CLI、管道或REST API进行反射型、存储型和基于DOM的XSS检测。

将代码注入到正在运行的Python进程中

用于多阶段安全审计的编码代理技能,提供经独立验证且机器可读的审计发现。


LLM powered fuzzing via OSS-Fuzz.

该仓库包含一系列用于学习 Frida 进行 Android 漏洞利用的挑战。


用于 HTTP 实现的差分测试框架

一个基于DOM的快速XSS漏洞扫描器,简洁易用。

用于逆向工程 macOS/OS X 的工具

用于 WinDbg 的示例扩展、脚本和 API 用法。

x64 Dynamic Reverse Engineering Toolkit

Fermion, an electron wrapper for Frida & Monaco.