
CVE-2025-29927
用于 Next.js CVE-2025-29927 的异步 Python 扫描器。使用 aiohttp 和 aiofiles 高效处理大型 URL 列表、检测漏洞并保存结果。具备连接池、缓存和分块处理功能,可实现快速性能。

用于 Next.js CVE-2025-29927 的异步 Python 扫描器。使用 aiohttp 和 aiofiles 高效处理大型 URL 列表、检测漏洞并保存结果。具备连接池、缓存和分块处理功能,可实现快速性能。

该工具通过检查网站上的全面潜在路径列表,帮助快速识别漏洞,因此适用于安全评估。

一款完全自动化、可靠、超快速的Log4J RCE漏洞(CVE-2021-44228)扫描与验证工具包。

Burp扩展,用于在身份验证前后扫描Log4Shell(CVE-2021-44228)漏洞。

一个全自动化、精准且全面的扫描器,用于发现 log4j RCE CVE-2021-44228

EventON (Free < 2.2.8, Premium < 4.5.5) - 信息泄露

SAP Knowledge Warehouse <=7.5.0 - 跨站脚本攻击

Cisco Adaptive Security Appliance (ASA)/Firepower Threat Defense (FTD) - 本地文件包含

Apache OFBiz 16.11.04 容易受到XML外部实体注入(XXE注入)的影响。

Magento APSB25-94 未授权文件上传到RCE (CVE-2026-XXXX) - Eval Shell + Probe Scanner

针对 Vite Dev Server 漏洞 CVE-2025-30208 的多负载扫描器。支持单 URL 和批量扫描,采用多线程实现高效检测。

Microsoft FrontPage 扩展检查 (shtml.dll)

A vulnerability was found in PHPgurukul visitor management system 1.0. it has been rated as problemic. Affected by the issue is some unknown…

该仓库提供了一个专门用于检测WordPress插件Plugin A/B Image Optimizer中路径遍历漏洞(CVE-2025-25163)的Nuclei模板。该漏洞构成严重安全风险,允许未经授权访问敏感服务器文件。

基于 CVE-2025-55182 漏洞检测 burpsuite 被动扫描插件

Perforce安全研究与工具 - CVE-2026-6043

自动化的侦察和XSS检测框架,集成了subfinder、httpx、katana、gospider、waybackurls和dalfox,形成一个9阶段流水线,用于Web安全审计和漏洞赏金狩猎。

SQL注入漏洞扫描器,使用Python开发