
CVE-2023-37979
针对 CVE-2023-37979 的 Python 利用脚本和 Nuclei 模板,该漏洞是 Ninja-forms WordPress 插件中的一个反射型 XSS 漏洞,可实现自动检测和 PoC 验证。


针对 log4shell 或 LogJam 漏洞(CVE-2021-44228)进行检测的 Nmap NSE 脚本。

用于检测Exchange 0-day(CVE-2022-41082)漏洞的Nmap脚本

能够查找、分析和修补 Log4J 文件,以应对 CVE-2021-44228、CVE-2021-45046

一个用于检查OpenSSL CVE-2014-0160漏洞的研究工具

用于识别易受CVE-2020-0796攻击的主机的扫描脚本

发现/利用Heartbleed(CVE-2014-0160)漏洞的Nmap NSE脚本

Log4Shell缓解(CVE-2021-44228)- 在系统上使用Powershell(Windows)搜索并从*log4j*.jar文件中移除JNDI类

一个用于查找受log4shell漏洞(CVE-2021-44228)影响的服务器的扫描套件,附带测试示例

向URL列表发送CVE-2021-44228 log4j payload请求的Python脚本

简单的 webhook,用于阻止 CVE-2022-0811 的漏洞利用。

用于检测利用 CVE-2018-6389 进行潜在攻击的 ModSecurity 规则集

检测启用了受信任平台模块(TPM)且存在CVE-2017-15361漏洞的Windows和Linux系统。#nsacyber

测试用例,用于检查 Log4Shell/CVE-2021-44228 热修复是否会引发任何意外异常

针对 CVE-2014-0160 的检查器(站点和工具)

一款CLI工具,利用React Server Components和Server Actions中的漏洞(CVE-2025-55182、CVE-2025-66478),在易受攻击的服务器上实现远程代码执行(RCE)。

SMBGhost (CVE-2020-0796) 与 SMBleed (CVE-2020-1206) 扫描器