
context-aware-offensive-intelligence
通过决策智能重新定义后渗透的研究框架。

通过决策智能重新定义后渗透的研究框架。

用于 SharpHound/AzureHound JSON 的离线 AD/Entra 攻击路径分析器。无需 BloodHound 或 Neo4j,即可展示按优先级排序的权限提升、凭据及错误配置发现。

检测未认证的 MLflow webhook SSRF(CVE-2026-64849),该漏洞可访问内部或云元数据服务,并通过重定向绕过泄露响应详细信息。

4gaBoards < 3.3.9 - 用户信息泄露

通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。

滥用 macOS 调试器授权和 DYLD_INSERT_LIBRARIES 来转储或搜索正在运行进程的内存,同时将 EDR 归因转移到已签名的辅助二进制文件。

针对 GitLab GraphQL API 中未认证远程代码注入的概念验证漏洞利用,通过特制查询修改或删除公共项目和用户。

针对 CVE-2024-23897 的未认证 Jenkins CLI 漏洞扫描器,可检测易受攻击的版本,并通过 @-expansion 命令解析器缺陷从控制器读取任意文件。

扫描并利用 Check Point Security Gateways 中的 CVE-2024-24919,这是一种未认证的任意文件读取漏洞,可暴露凭据并导致远程代码执行。

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

防御性交互与威胁情报研究实验室。通过受控的、策略驱动的AI交互,将入站诈骗邮件转化为可操作的IOC(失陷指标)。采用具有自适应策略选择的多智能体LLM架构。

PoC:changedetection.io 未认证 OpenAPI Schema 信息泄露(CVE-2026-71203,中危 5.3)

针对 Pterodactyl 面板中 CVE-2025-49132 的最小概念验证漏洞利用;读取 PHP 文件以提取数据库凭据并实现未授权的管理员访问。

微软 Windows 文件资源管理器欺骗漏洞 / NTLM 哈希泄露

Events Manager < 7.4.1 - 未经身份验证的权限提升至管理员

Python PoC,用于验证未认证的 BookingPress Pro REST API 暴露情况,并检查暴露的预订/客户数据,支持可配置的请求设置。

CVE-2026-64638 (XSS2Shell) 的非破坏性检测器 — WordPress 预认证 XSS 反射原语

针对海康威视 IP 摄像头的 CVE-2017-7921 Python 漏洞利用脚本,可通过精心构造的 HTTP 请求执行未授权用户枚举、快照捕获和配置文件下载。