
sentrymcp
一个用于 MCP(模型上下文协议)服务器的静态 + 运行时安全扫描器
Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 远程代码执行漏洞)

利用 cPanel/WHM CVE-2026-41940 身份验证绕过漏洞,通过 CRLF 会话注入实现未经身份验证的 root 级 WHM 访问,然后列出账户、执行操作系统命令,并打开交互式 shell 以进行授权测试。

检测未认证的 MLflow webhook SSRF(CVE-2026-64849),该漏洞可访问内部或云元数据服务,并通过重定向绕过泄露响应详细信息。

该漏洞利用工具会扫描所提供的目标是否存在 CVE-2023-49070/CVE-2023-51467 漏洞,并根据用户的选择对其进行利用。

Redis UAF RCE PoC collection for CVE-2026-23479: safe version checker, exploit module, GDB-assisted PoC, and Sigma detection rules for authorized…

用于检测 CVE-2024-40725 Apache HTTP Server 源代码泄露的扫描器;探测直接路径与子请求路径,对受影响版本进行指纹识别,并输出 JSON 报告供 CI/CD 使用。

扫描并利用 Check Point Security Gateways 中的 CVE-2024-24919,这是一种未认证的任意文件读取漏洞,可暴露凭据并导致远程代码执行。

漏洞利用扫描器,用于检测 Langflow 的 /api/v1/validate/code 端点中未经认证的代码注入漏洞,并为授权测试执行任意代码。

用于 CVE-2026-15826 和 CVE-2026-15748 的多线程 Python 扫描器;可检查目标列表,支持详细日志、可配置线程数,以及面向授权安全评估的自定义输出。

在 deepmerge-ts 8.0.0 之前的版本中复现栈耗尽拒绝服务,记录利用方法,并包含一个用于扫描易受攻击的依赖范围的扫描器。

一个自主反思型 Go 代理,用于 CVE-2021-44228(Log4Shell)的全周期安全审计、WAF 绕过、OOB LDAP 验证、自我修复(自动打补丁)及合规性报告。

针对 CVE-2025-55182 的隔离 Docker 实验环境和静态扫描器,包含易受攻击/已修补的 Next.js 构建以及 RSC Flight 反序列化的 PoC 验证。

用于对 CVE-2026-72898(Metabase 中的 SQLi)进行安全且无干扰的主动检测的简单脚本

CVE-2026-64638 (XSS2Shell) 的非破坏性检测器 — WordPress 预认证 XSS 反射原语

通过抓取 22 端口上的横幅来扫描受 Terrapin 漏洞影响的 OpenSSH 版本 SSH 服务器,便于快速开展内部审计、渗透测试和漏洞评估。

针对 CVE-2026-72898 的概念验证漏洞利用工具,该漏洞是 Metabase 密码重置端点中的未认证 SQL 注入漏洞。可伪造管理员会话以实现完全接管,支持单目标和批量扫描模式,供授权测试使用。

通过轻量级 Python 脚本验证并确认 CVE-2026-58231 在授权环境中的存在,适用于漏洞研究、教育和渗透测试。