
CVE-2025-10951
CVE-2025-10951 的概念验证检查器,这是 ml-logger 中的一个未认证路径遍历漏洞,可通过 /glob 和 /stream 端点验证任意文件读取。

CVE-2025-10951 的概念验证检查器,这是 ml-logger 中的一个未认证路径遍历漏洞,可通过 /glob 和 /stream 端点验证任意文件读取。

Microsoft SharePoint CVE-2026-55040 的概念验证漏洞利用程序,可伪造 JWT 令牌、绕过身份验证、自动发现元数据,并通过 SID 枚举冒充站点管理员。

Python PoC,利用 Nagios XI 中基于时间的盲 SQLi 提取数据库内容,支持多线程二分搜索提取以及 CLI schema/表/列选择。

一个易于使用的客户端 OSINT 查询构建器,用于跨搜索引擎发现暴露的文件管理器。

直接与您的 Intel Management Engine 通信 — 零依赖的 Python 工具。发现内存泄漏、分区清单、实时 MKHI 探测。首个公开的 HECI Spy。

pgAdmin4 远程代码执行(RCE)漏洞(影响 8.10 至 9.1 版本)的利用程序

Hack The Box TwoMillion 靶机解析 — JWT/邀请码绕过、IDOR、命令注入以及 CVE-2023-0386 权限提升。

利用 WordPress 预认证 XSS(CVE-2026-64638)实现远程代码执行,安装 AES 加密的后门 WebShell,具备持久化、文件上传、反向 Shell 及隐蔽选项,适用于授权的红队演练。

CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2)

cPanel Scanner 是一款用 Go 编写的快速多线程工具,用于在 IP 范围、CIDR 块或目标列表中检测 cPanel 服务。非常适合网络管理员和安全专业人员。

客户保障操作系统。只需一次,即可回答客户发送给您的安全问卷。

Teleport v3.2.2、Teleport v3.5.6-rc6 和 Teleport v3.6.3-b2 被发现通过 /user/get-role-list Web 界面存在信息泄露。

基于 C 语言的 Broadcom/Cypress WiFi 芯片固件补丁框架,支持监控模式、帧注入等等。

验证 WordPress 中预认证的反射型 XSS,识别易受攻击的版本,检查载荷反射与 JSONP,并生成 HTML/curl 格式的 PoC 产物。

针对 CVE-2026-4282 的非侵入式、基于版本的漏洞扫描器(Keycloak SingleUseObjectProvider 隔离缺陷,可导致授权码伪造与权限提升)

利用 CouchDB CVE-2017-12635/12636 漏洞实现权限提升和远程代码执行(RCE),随后提供一个交互式 shell,支持命令执行、数据库浏览和反弹 shell。

利用 CVE-2026-42826,通过未认证的 REST API 请求枚举并提取敏感的 Azure DevOps 数据:管道 YAML、变量组、服务连接和构建日志。