
CVE-2026-19478
通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。

通过非破坏性 Nuclei 模板检测 GitLab CE/EE 中的 CVE-2026-19478,该模板通过 touch 触发 GraphQL 回退字段方法调用,并在不进行破坏性调用的情况下确认存在漏洞的实例。

用于检测 CVE-2024-40725 Apache HTTP Server 源代码泄露的扫描器;探测直接路径与子请求路径,对受影响版本进行指纹识别,并输出 JSON 报告供 CI/CD 使用。

CVE-2024-38856 漏洞利用程序,影响 Apache OFBiz 18.12.15 之前的版本

扫描 WordPress Forminator 以查找 CVE-2026-15748 未认证 RCE 漏洞。检测易受攻击的站点、爬取表单、提取 nonce,并运行安全的上传测试。

Events Manager < 7.4.1 - 未经身份验证的权限提升至管理员

CVE-2026-64638 (XSS2Shell) 的非破坏性检测器 — WordPress 预认证 XSS 反射原语

快速 Python 扫描器,检测存在漏洞的 Laravel Livewire v3 站点(CVE-2025-54068,CVSS 9.2)。将有风险的站点分离到 vuln.txt,安全站点分离到 safe.txt。

CVE-2026-56292 - 用于 Joomla 的 AcyMailing 未认证 SQL 注入扫描器

影响 SP Page Builder 的 CVE-2026-48908 被动安全检测器

Nuclei 检测模板,用于 CVE-2026-41473,该漏洞是 CyberPanel AI Scanner 2.4.4 之前版本中未认证的读写 API 访问缺陷。使用两个 HTTP 探针确认缺少身份验证。

行为优先的 WordPress CVE-2026-64638 扫描器,使用良性登录探测;对清理器(sanitizer)行为进行分类,并为授权使用生成仅告警的 PoC。

XSS2Shell (CVE-2026-64638) WordPress 未认证 XSS 到 RCE 攻击链 — PoC 漏洞利用 + 防御审计工具 + nuclei 模板

WordPress 安全扫描器,可对版本进行指纹识别,跨多个目标并发检测反射型 XSS,并支持经身份验证的 XSS 到 RCE 漏洞利用工作流,适用于授权测试。

WordPress 预认证 RCE 漏洞利用 + 扫描器 + WAF 绕过 | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit 模块 + Docker 实验环境

CVE-2026-64638:WordPress 认证前 XSS → RCE (XSS2Shell) PoC

零日 Microsoft Exchange Server 检查器(虚拟补丁检查器)

跨站泄漏(XS-Leaks)搜索器

Text4Shell scanner for Burp Suite