
Livewire2025CVE
快速 Python 扫描器,检测存在漏洞的 Laravel Livewire v3 站点(CVE-2025-54068,CVSS 9.2)。将有风险的站点分离到 vuln.txt,安全站点分离到 safe.txt。

快速 Python 扫描器,检测存在漏洞的 Laravel Livewire v3 站点(CVE-2025-54068,CVSS 9.2)。将有风险的站点分离到 vuln.txt,安全站点分离到 safe.txt。

该仓库包含带描述和安装要求的 One Liners 列表。

检测 nginx 配置中的 CVE-2026-42945 rewrite 模式:替换内容中包含 ? 的 rewrite,以及在同一 location 中被消费的未命名捕获。

CVE-2026-56292 - 用于 Joomla 的 AcyMailing 未认证 SQL 注入扫描器

AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent,…

运行时漏洞扫描器:查找主机上实际运行的服务中存在的CVE,并根据网络暴露程度对其进行排名。

影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器

CVE-2025-10951 的概念验证检查器,这是 ml-logger 中的一个未认证路径遍历漏洞,可通过 /glob 和 /stream 端点验证任意文件读取。

模块化 WordPress 预认证漏洞利用框架,链式组合 SQL 注入与身份验证绕过,以实现远程代码执行、交互式 Shell、后门植入和大规模漏洞扫描。

RAGFlow 三洞审计工具 (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Nuclei 检测模板,用于 CVE-2026-41473,该漏洞是 CyberPanel AI Scanner 2.4.4 之前版本中未认证的读写 API 访问缺陷。使用两个 HTTP 探针确认缺少身份验证。

CVE-2026-65891 PoC — Joomla Content Editor file rename vulnerability (auth required, fixed in JCE 2.20.2)

用于检测 keyv/cacheable 供应链攻击的扫描器:可发现受感染的 npm 包、验证 payload 哈希,并在仓库(repo)与主机(host)两种模式下查找持久化植入。

用于 CVE-2026-31694 的被动式 Linux 主机漏洞扫描器:检查运行中的内核、FUSE 配置、软件包元数据和补丁证据,并生成针对性的缓解指导。

行为优先的 WordPress CVE-2026-64638 扫描器,使用良性登录探测;对清理器(sanitizer)行为进行分类,并为授权使用生成仅告警的 PoC。

针对 CVE-2026-4282 的非侵入式、基于版本的漏洞扫描器(Keycloak SingleUseObjectProvider 隔离缺陷,可导致授权码伪造与权限提升)

A collection oneliner scripts for bug bounty