

用于发现Azure服务并通过DNS验证、多服务探测和响应分析归属租户所有权的Python侦察工具。支持并发扫描、排列生成和多种导出格式。

实地验证的进攻性安全技能包,包含 169 种侦察与渗透测试技术。涵盖 CORS、SSRF、子域名接管、云 IAM 滥用、SCADA 枚举以及跨 45 多个行业的自动化 CMS 检测。

一个收集了超棒的单行脚本的集合,特别适用于漏洞赏金技巧。

这是一个用Bash编写的小脚本,用于提取存在CVE-2020-5902漏洞的子域名/IP。

React2Shell is a high-performance vulnerability scanner written in Go, specifically designed to detect Server-Side Remote Code Execution (RCE)…

使用此工具,您可以扫描多个地址上 Apache Log4j 中的远程命令执行漏洞 CVE-2021-44228。

CVE-2025-55182 (React2Shell) Scanner

CVE-2014-0160 针对子域名的批量测试

用于扫描Frontpage Server Extensions中CVE-2000-0114漏洞的Python脚本。通过subfinder和nuclei自动化子域名枚举和漏洞扫描。适用于网络安全评估中的教育和专业用途。

包含 sublist3r、massan、CVE-2018-15473、ssh 暴力破解、ftp 暴力破解和 nikto 的项目。

用于评估你是否容易受到 next.js CVE-2025-29927 攻击的 Python 脚本

用于漏洞赏金计划的检查清单和模板。MIT 许可证。


log4shell (CVE-2021-44228) scanning tool

此脚本旨在以有条理的方式自动化您的侦察过程。

CVE-2020-13942 POC + 自动化脚本

开源安全研究工具,用于识别受 Cloudflare 及类似反向代理服务保护的网站所暴露的源站 IP。