
OWASSRF
面向 OWASSRF Exchange 漏洞链(CVE-2022-41040/CVE-2022-41080)的 PowerShell 验证实用工具,针对 Outlook Web Access SSRF 与权限提升路径。

利用 Exim 中通过 TLS close_notify 触发的关键 pre-auth 堆释放后使用漏洞,获取远程 root 权限;附带 GDB 实验室框架和 Nuclei 检测模板。

Nuclei 模板,用于非侵入式检测 XSS2Shell——一个 WordPress Core 中预认证的差分解析器,允许在登录页面注入 DOM 元素,作为 XSS → RCE 攻击链的基础。

扫描器:CVE-2026-1731 BeyondTrust Remote Support 预认证 RCE — 用于检测被积极利用漏洞的 Python 检查器(CISA KEV)

扫描器:CVE-2026-9082 Drupal PostgreSQL SQLi 通过 JSON:API — 用于未认证 SQLi(导致 RCE)的 Python 扫描器 (CISA KEV)

扫描器:CVE-2026-3854 GitHub Enterprise Server 认证前 RCE(通过 Push Option Injection 漏洞)— Python 检测器(CISA KEV)

扫描器:CVE-2025-34291 Langflow 来源验证错误 / CORS 配置错误 — Python 检查器 (CISA KEV)

扫描器:CVE-2026-0300 PAN-OS User-ID Captive Portal 缓冲区溢出 RCE — 用于检测 Palo Alto 防火墙中遭主动利用的 BOF 漏洞的 Python CLI(CISA KEV 2026-05-13)

Recon-Ninja

Checks for tpm vulnerabilities

The Binarly Firmware Hunt (FwHunt) rule format was designed to scan for known vulnerabilities in UEFI firmware.

每周更新的 nuclei templates 官方仓库中缺失的 CVE 列表。主要面向漏洞赏金计划构建,但也适用于渗透测试和漏洞评估。

扫描你的 Windows 计算机,查找已知的易受攻击或恶意驱动程序。

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Misconfigured Membership Roles → Unauthenticated Admin…

针对活跃 Log4Shell (CVE-2021-44228) 目标的完整生命周期漏洞管理——扫描、手动利用、网络检测与修复验证。Nessus、Suricata、Wireshark、Docker。

Nuclei Templates Collection

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

为 CVE-2026-56158 生成五种 .NET 反序列化载荷格式,通过 HTTP/SOAP/JSON 端点交付,包含模拟服务器、扫描器和 JSON 报告输出。