
Ladon
Ladon is a large-scale intranet penetration scanner, available as a PowerShell script, Cobalt Strike plugin, and supports in-memory loading and…

Poor (rich?) man's bug bounty pipeline https://dubell.io

精选的免费 OSINT 工具与资源框架,用于从公开来源收集情报,按类别组织并附带结构化元数据,适用于侦察与研究。

自动化的Web侦察工具,在一个模块化框架中提供标头分析、DNS枚举、子域名发现、目录扫描、SSL检查和端口扫描。

自动化渗透测试与攻击面管理平台。侦察、扫描、利用、报告——600+ 漏洞利用、90+ 集成、10K+ 检测。

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

AI驱动的漏洞赏金狩猎,尽在终端 - 侦察、20类漏洞、自主狩猎与报告生成。全部在Claude Code中完成。

🕵️♂️ All-in-one OSINT tool for analysing any website



nginx CVE 扫描器 + RCE 漏洞利用框架 (CVE-2026-42945 及另外 16 个)

将 WaybackUrls 武器化,用于侦察、漏洞赏金、OSINT、敏感端点等等

DNSint - 一款全面的DNS侦察和OSINT工具包,用于域情报收集和安全分析。

借助云的力量扩展您的侦察能力

一个专注于攻击面管理(ASM)的工具、技术、框架和学习资源的精选集合。

用于Next.js React Server Components中CVE-2025-55182 RCE的多语言扫描器,具有单次/批量扫描模式,并集成了漏洞赏金侦察工作流。

Explore CVE 2023-30845 automatically across multiple subdomains