
LdapRelayScan
检查针对 NTLM 认证中继的 LDAP 防护

检查针对 NTLM 认证中继的 LDAP 防护

Burp Suite 扩展,用于验证 OAUTHv2 和 OpenID 的安全性

Paranoid 的库包含对加密工件上已知弱点的检查实现。

社区版 Nuclei 模板,一款简单的工具,可让你将所有社区提供的 Nuclei 模板集中整理到一个地方。

用于 Ubiquiti AirMAX 无线协议帧的解码器/编码器;解析 pcap/实时捕获,发现设备,扫描存在漏洞的固件,构造畸形数据包,并模拟 AirMAX AC/M 目标。

基于机器学习的僵尸 ZIP 归档文件头规避攻击检测(CVE-2026-0866)

CVE-2026-64638 - Draft or TODO

模拟 Windows PE 加载器以识别 DLL 劫持漏洞,生成带有 shellcode 载荷的武器化 DLL,并检测 UAC 自动提升绕过。

jackson-databind 2026 年 11 条安全公告自查:扫源码注解降噪,告诉你真中几条;逐条求交集给出真正到位的版本(2.18.9/2.21.5/3.1.5,不是 advisory 上最常见的 2.21.4) CVE-2026-54515 / CVE-2026-54512

扫出你实际装的 Apache Shiro 模块与版本,逐条判定官方 26 条 CVE 里哪些真的落在你身上。按「CVE × 模块」判定,零依赖单 jar。 CVE-2026-49268

查出 Spring Boot 内嵌 Tomcat 的真实版本(pom 里没有),并对每条 2026 年 CVE 同时给出 ASF 官方评级与 GitHub 评级、触发条件、以及这条会不会进 Dependabot 告警 CVE-2026-41293

CVE-2026-3844 — Unauthenticated Arbitrary File Upload to RCE in Breeze Cache (WordPress). CVSS 9.8 CRITICAL. Mass scanner + auto shell injector with…

🛡️ CVE-2026-64638 - WordPress Security Assessment Suite (CVSS 8.9) | WordPress 4.7.0-7.0.2 pentest toolkit. Includes vulnerability assessment &…

一个由 projectdiscovery 驱动、基于 axiom 的攻击面监控机器人

零日 Microsoft Exchange Server 检查器(虚拟补丁检查器)

Burp Suite 扩展,用于验证 OAUTHv2 和 OpenID 安全性

Text4Shell scanner for Burp Suite

通过考虑影响*实际*可利用性的所有因素(运行时执行、配置、权限、是否存在缓解措施、操作系统等),确定您的计算环境是否真正容易受到特定漏洞的影响。