
crlfi
这是多款安全研究人员使用的工具,用于发现 CRLF(回车换行)注入漏洞。

这是一个被多位安全研究人员用来查找开放重定向漏洞的工具。

Laravel Ignition 在启用调试模式时包含一个跨站脚本(XSS)漏洞。

This tool is used to find php info page

SOUND4 Impact/Pulse/First/Eco <=2.x - 信息泄露

攻击者可以在元素属性中放置包含可执行 JavaScript 的 HTML。该标记不会被转义,从而导致任意标记被注入到文档中。

Zimbra Collaboration (ZCS) 任意文件上传漏洞

Detection for CVE-2025-61882 & CVE-2025-61884

Vulnerability detection scripts for the Goanywhere MFT product.

Detection for CVE-2025-53072 + CVE-2025-62481

Vulnerability detection scripts for the n8n product.

Default signature for Jaeles Scanner

用于 WordPress 的 Trivy 示例模块

BDU:2023-05144 Nuclei checker

python 2.7

CRLFISCANNER 是一款轻量且强大的 CLI 工具,专为漏洞赏金猎人和渗透测试人员设计,通过基于 payload 的测试和 HTTP 头分析来自动检测 CRLF 注入漏洞。

Clickjacking Exploit Detector 利用网页扫描技术来识别潜在漏洞,并对这些元素进行分析。

此工具用于扫描并识别网站是否暴露了 ".git" 目录,该目录可能包含源代码或 Git 配置文件等敏感信息。