
s3cXSSer
此扩展程序将帮助您轻松检测任何网站中基于 GET/POST 的 XSS 漏洞。

本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。

Nuclei 模板,用于非侵入式检测 XSS2Shell——一个 WordPress Core 中预认证的差分解析器,允许在登录页面注入 DOM 元素,作为 XSS → RCE 攻击链的基础。

扫描器:CVE-2026-3854 GitHub Enterprise Server 认证前 RCE(通过 Push Option Injection 漏洞)— Python 检测器(CISA KEV)

Modern tactical exploitation toolkit.

Recon-Ninja

通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。

Nuclei Templates Collection

一个 Chrome/Firefox 浏览器扩展,用于显示反射型查询参数的告警、显示当前路径的 Wayback 存档链接、显示隐藏元素并启用禁用元素。

通过向多个 URL 发送精心构造的 GET 请求并测量延迟响应,检测基于时间的 SQL 注入;包含 Cookie 支持,可用于经过身份验证的测试。

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Adobe Experience Manager (AEM) 黑客工具包

🎯 针对受 CVE-2025-53770 影响的 SharePoint 服务器的漏洞扫描器。检测使用 ToolPane.aspx 与精心构造的 base64+gzip 负载进行的不安全反序列化。🛡️ 由 Ahmed Tamer 开发。

用于 CRLF 注入和 HTTP 反同步攻击的 Burp 扩展扫描器,采用变异探测、WAF 误报检查以及可选的响应队列投毒自动利用功能。

在漏洞赏金工作中使用的脚本和工具集合。这里将存放我为个人使用而创建的自动化脚本,偶尔也会公开发布。

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

基于 Rust 的 HTTP 请求走私扫描器。

用于检测 WP2Shell 预认证 RCE 链暴露风险的 WordPress CVE-2026-63030 和 CVE-2026-60137 安全工具。