
ysoserial
一款概念验证工具,用于生成利用不安全的Java对象反序列化的payloads。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。

Shannon 是一款面向 Web 应用程序和 API 的自主白盒 AI 渗透测试工具。它会分析你的源代码,识别攻击向量,并执行真实的漏洞利用,从而在漏洞进入生产环境之前证明其存在。

这是一款进攻性黑客工具,可被黑客用于渗透测试目的。请负责任地进行黑客行为!!!!!!!!

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

Dlink 615/815 shell PoC

WordpressPingbackPortScanner

一个基于 C 的简单漏洞,存在于 Webmin 1.890 至 1.920 版本中

(Deprecated) HQLmap, Automatic tool to exploit HQL injections

用于发现权限提升漏洞的 Burp 插件

用于获取远程Shell权限的JBoss脚本

CVE-2025-54424:1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)

针对 CVE-2023-37979 的 Python 利用脚本和 Nuclei 模板,该漏洞是 Ninja-forms WordPress 插件中的一个反射型 XSS 漏洞,可实现自动检测和 PoC 验证。

app 将 nil 的 public 和 private 变成空白 3 个月前 config 使用 bundler/setup 以更优雅地处理 bundler 相关故障 11 天前 data 添加来自 nishang 的 token 操作 12 小时前 db 还原 "触发 Diff 的注释" 12…

A Proof of Concept for the CVE-2021-46398 flaw exploitation

CVE-2024-39700 概念验证

针对 CVE-2023-28771 的概念验证漏洞利用程序,用于安全测试与验证,展示了 Zyxel 设备中的一个关键漏洞。

A Proof of Concept (PoC) exploit for CVE-2025-70886, a persistent denial-of-service vulnerability in Halo CMS (v2.22.4 and earlier) that allows…