
Windows-Defender-Security-Auditor-CVE-2026-50656-
适用于 Windows 终端和服务器的只读 PowerShell 安全审计工具:检查 Defender 配置、补丁状态、凭据、持久化、网络遥测,并搜寻已知攻击活动的 IOC(入侵指标)。

适用于 Windows 终端和服务器的只读 PowerShell 安全审计工具:检查 Defender 配置、补丁状态、凭据、持久化、网络遥测,并搜寻已知攻击活动的 IOC(入侵指标)。

通过抓取 22 端口上的横幅来扫描受 Terrapin 漏洞影响的 OpenSSH 版本 SSH 服务器,便于快速开展内部审计、渗透测试和漏洞评估。

CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中的一个严重的未认证本地文件包含(LFI)漏洞。此漏洞利用允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件。

CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中的一个严重的未认证本地文件包含(LFI)漏洞。该漏洞允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件。

通过 PaperCut NG 中的认证时序侧信道进行用户名枚举

通过探测/模糊测试工具验证并利用 VMware ESXi SFCB 身份验证绕过漏洞(CVE-2021-21994),实现未认证的 CIM-XML 枚举。

离线优先的漏洞发现跟踪器,可并行搜索 11 个 CVE 数据库,添加 EPSS/KEV 增强信息,并管理协调披露截止日期。

快速 Python 扫描器,检测存在漏洞的 Laravel Livewire v3 站点(CVE-2025-54068,CVSS 9.2)。将有风险的站点分离到 vuln.txt,安全站点分离到 safe.txt。

该仓库包含带描述和安装要求的 One Liners 列表。

记录 Fingerprint Pro 商业代理的内部实现,而非开源 FingerprintJS 库

针对 vsFTPd 2.3.4 后门 CVE-2011-2523 的 VAPT 报告,涵盖 Nmap 漏洞扫描、Metasploit 漏洞利用、后渗透 root 权限获取及修复措施。

CVE-2026-72550 — Friendica 未认证堆叠查询 SQL 注入 PoC (CVSS 9.8 严重)

CVE-2026-56292 - 用于 Joomla 的 AcyMailing 未认证 SQL 注入扫描器


一个用于枚举和分类 ALPC 端口的 Windows 用户态工具,包括受 PPL 保护的进程。

自包含的 Python PoC,用于 Dovecot SQL 认证绕过:无需真实密码即可以任意用户身份登录,并枚举存在漏洞的 2.4.0/3.1.0 IMAP/POP3 服务器上的用户名。

影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器

面向 ESP32 的开源无线研究平台。