
CVE-2017-8759
Just My ports of CVE-2017-8759

Log4Shell漏洞(CVE-2021-44228)的概念验证,作为FCUP信息安全硕士课程中TPAS课程作业的一部分而开发。

Spring messaging STOMP protocol RCE

spring-core单个图形化利用工具,CVE-2022-22965及修复方案已出

使用Struts2和PowerShell重现CVE-2017-5638 OGNL注入漏洞。

存在漏洞的配置 Apache HTTP Server version 2.4.49

CVE-2020-3452 exploit

Exploit for CVE-2019-9810 Firefox on Windows 64-bit.

Full exploit chain (CVE-2019-11708 & CVE-2019-9810) against Firefox on Windows 64-bit.

一个独特的网络安全仿真与红队操作框架,用于Windows审计以发现新的漏洞、错误配置和特权提升攻击,模拟网络中高级对手的策略和技术。

Fuzz 401/403/404 pages for bypasses

从应用安全角度对 GraphQL 的研究。

以编程方式创建用于反序列化利用的搜索规则,支持多种关键词、利用链、对象类型、编码和规则类型

Http request smuggling vulnerability scanner

一个自动化的SQL注入工具,利用了~DorkNet~ Googler、Ddgr、WhatWaf和sqlmap。

一个更实用的 Burp Suite 上的 CSRF PoC 生成器

Nginxpwner 是一个用于查找常见 Nginx 错误配置和漏洞的简单工具。