
evilwaf
evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

Binarly 的 REsearch 团队打造的漏洞检测框架

一个小工具,用于发现并修复 Active Directory 证书服务中的常见配置错误。

精心挑选的红队与渗透测试工具集,按阶段分组:载荷、AMSI 绕过、跳板、持久化、提权、凭据窃取与数据外传。

检查所有 NPM 和 Pypi 包的所有维护者,以通过域名重新注册发现可劫持的包

CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1

VampSecure Labs:FortiOS CVE 扫描器 (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)

CVE-2026-60004 预认证 RCE 漏洞利用 — Gitea <= 1.27.0 diffpatch git hook 注入 (CVSS 9.8)

#ShellShocker 的概念验证与潜在目标合集

RIPS - 用于检测 PHP 脚本漏洞的静态源代码分析器

🌐 自动枚举并指纹识别互联网上的 SD-WAN 节点

由AI驱动的渗透测试框架,支持黑盒、白盒、灰盒、主机/云及LLM红队模式;通过跨模型投票和工具凭证验证发现结果。

面向 Joomla Helix3 CVE-2026-49049 的批量扫描器,通过 com_ajax 上传 PHP 测试载荷,并检测已执行(RCE)或原始 PHP 响应。

未认证文件上传 → CVE-2026-57827(RSFiles! Joomla < 1.17.12)的 RCE PoC。仅限授权安全研究使用。

VMware vCenter Server CVE-2021-21972 的隔离实验室研究文章,涵盖未认证任意文件上传到 RCE、基于 Nmap 的检测、利用链及缓解措施。

针对 Rails CVE-2026-66066 的单文件 PoC:任意文件读取、密钥恢复、多线程扫描,以及通过签名图像变体实现的条件性 RCE。

极简 CLI 扫描器,用于探测 RTP 代理和 NAT 辅助设备中的 NAT 窃取漏洞,帮助 VoIP 管理员验证并加固媒体路径安全性。