
CVE-2026-17543-PHP-Exposure-Validator
用于通过HTTP头和非破坏性登录表单探测验证PHP CVE-2026-17543暴露情况的安全PowerShell验证器。

用于通过HTTP头和非破坏性登录表单探测验证PHP CVE-2026-17543暴露情况的安全PowerShell验证器。

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin…

专注于自动化 XSS/CSP 绕过载荷测试和批量 SQL 注入检测的 Web 漏洞扫描器,使用 SQLMap 并仅报告可被利用的 URL。

CVE-2025-29927: Next.js Middleware Exploit

CVE-2026-15964 的 PoC 与检查器 - WordPress 插件 Single Sign On For TNG <= 2.0.0 中的未认证密码更改(CVSS 9.8)

面向 Joomla Helix3 CVE-2026-49049 的批量扫描器,通过 com_ajax 上传 PHP 测试载荷,并检测已执行(RCE)或原始 PHP 响应。

Share Buttons – Social Media <= 1.0.2 - 未经身份验证的SQL注入

针对 Optionsbleed 漏洞(CVE-2017-9798)的概念验证扫描器,通过 HTTP OPTIONS 方法测试 Apache HTTP 服务器是否存在内存泄漏。

查找CSP报告URL,并测试它们是否存在log4j漏洞。

SqlMap_BurpSuite

一个用于识别参数注入漏洞的 Burp 扩展。

A web app scanner

Web Filter External Enumeration Tool (WebFEET)

Adobe Experience Manager Childlist Selector - 跨站脚本

Appspec YML and YAML leaks

BeHat Configuration file leaking

CGI Print ENV leaking

Citrix Netscaler ADC & Gateway v13.1-50.23 - 越界内存读取