
scripts-nse
一些用于从路由器搜索信息的NSE脚本

一些用于从路由器搜索信息的NSE脚本

用于测试服务器是否容易受到 JetLeak 漏洞影响的脚本

MS17-010 Research

Python codes of my blog.

URGENT/11 detection tool by Armis

Metasploit 辅助模块,用于识别 Emby Media Server 版本,并利用 CVE-2020-26948 SSRF 漏洞扫描内部网络服务。

针对 Optionsbleed 漏洞(CVE-2017-9798)的概念验证扫描器,通过 HTTP OPTIONS 方法测试 Apache HTTP 服务器是否存在内存泄漏。

查找CSP报告URL,并测试它们是否存在log4j漏洞。

用于 drupal 漏洞的 Nuclei 模板...远非完美

Checks for exposed Redis servers

从CSP报告头中提取所有S3存储桶,然后测试文件上传漏洞

使用 nuclei 检查 Django 的 /static/staticfiles.json 是否存在暴露的凭据

Burp Plugin for Secret Matching

CVE-2021-31166: exploitation with Powershell, Python, Ruby, NMAP and Metasploit.

DroidSniper - Misconfigured Android Debug Bridge Scanner

VampSecure Labs:FortiOS CVE 扫描器(CVE-2018-13379、CVE-2022-40684、CVE-2023-27997、CVE-2024-21762)

Hadoop Yan ResourceManager unauthorized RCE

一个 Burp Extender 插件,它将使用 Xtream 库将反序列化的 AMF 对象编码为 XML。