
CVE-2026-54121-PoC-Exploit
👻 CVE-2026-54121 - 最佳 CertiGhost AD CS 多漏洞利用框架 | 高级工具包,具备恶意 DC/LDAP 服务器、证书滥用、PKINIT 哈希提取功能。特性:安全检测检查,完整多线程利用。🛡️ CVSS 8.8 高危 - 请合乎道德地使用,保持合法。🔒

👻 CVE-2026-54121 - 最佳 CertiGhost AD CS 多漏洞利用框架 | 高级工具包,具备恶意 DC/LDAP 服务器、证书滥用、PKINIT 哈希提取功能。特性:安全检测检查,完整多线程利用。🛡️ CVSS 8.8 高危 - 请合乎道德地使用,保持合法。🔒

AdaptixC2 is a highly modular advanced redteam toolkit

用于 Metasploit 的 MCP 服务器

自主AI渗透测试引擎,持续对Web、云、AD及Kubernetes进行主动安全测试。智能体推理+真实漏洞利用执行,交付基于证据的漏洞。隐私网关:LLM永远不会看到你的真实IP、主机、凭据或路径(确定性占位符在本地还原),任何数据都不会离开你的边界。


about CobaltStrike

Cobalt Strike 4.4 猪猪版 去暗桩 去流量特征 beacon仿造真实API服务 修补CVE-2022-39197补丁

LSTAR - CobaltStrike 综合后渗透插件

WordPress 核心未认证远程代码执行(CVE-2026-63030、CVE-2026-60137)

PoC tool for CVE-2026-44680 affecting MikroORM ≤7.0.13. Exploits JSON path injection to extract database contents via UNION-based attacks. Features…

一个隔离的 Vagrant 测试环境,旨在模拟完整的攻击链:通过 Nginx 堆缓冲区溢出漏洞(CVE-2026-42533)获取初始访问权限,随后利用 Ghostlock 内核漏洞(CVE-2026-43449)进行 root 权限提升。

WordPress wp2shell 预认证 RCE 漏洞利用工具包(CVE-2026-63030 + CVE-2026-60137)

Kvasir:渗透测试数据管理

一个用 Python 编写的逆向工程框架。

Maltego Penetration Testing Transforms

A unified, security-first wire protocol for tool access and agent coordination. UAP eliminates CVE-2025-49596 and MCP tool-poisoning vulnerabilities…


Faraday Agent Dispatcher launches any security tools and send results to Faradaysec Platform.