
CVE-2025-49132
Poc - CVE-2025-49132

Poc - CVE-2025-49132
CVE-2025-37164 的检测

检查 URL 列表是否存在 Log4j 漏洞 CVE-2021-44228

SAP NetWeaver Visual Composer Metadata Uploader 未受到适当授权的保护,允许未认证的攻击者上传可能恶意的可执行二进制文件,从而严重损害主机系统。这可能会显著影响目标系统的机密性、完整性和可用性。

批量扫描 CVE-2025-30208

在 Palo Alto GlobalProtect Gateway 和 Portal 中发现反射型 XSS 漏洞。攻击者可以通过精心构造的请求注入恶意脚本。

用于检测 SAP NetWeaver Java 中存储型 XSS(CVE-2025-0054)的轻量级 Python 扫描器。提交可自定义的 payload 并检查脚本反射。

Detection for CVE-2024-57378

50+ detectors across 10 categories, with continuous monitoring built in: schedule recurring scans, get alerted only on new findings, track your…

在 rsync 守护进程中发现了基于堆的缓冲区溢出缺陷。该问题源于代码中对攻击者控制的校验和长度(s2length)处理不当。当 MAX_DIGEST_LEN 超过固定的 SUM_LENGTH(16 字节)时,攻击者可以在 sum2 缓冲区中越界写入。

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

半被动扫描器,通过指纹识别、版本检测和端点探测(无需发送有效载荷)来检测易受CVE-2026-9082(PostgreSQL SQL注入)攻击的Drupal安装。

针对CVE-2026-34835的黑盒(DAST)安全分析,重点关注外部验证方法论、可观察行为、安全影响及防御建议。

This tool scans WordPress sites for vulnerabilities in the "RegistrationMagic" plugin (CVE-2024-10508). It checks for the presence of a specific…

适用于 Trimble TM4WEB <=22.2.0 反射型跨站脚本(XSS)漏洞的概念验证利用代码,演示如何通过外部账单查看器端点中的任意 URL 参数进行注入。

w3af: Web 应用程序攻击与审计框架,开源 Web 漏洞扫描器。

借助我们持续的攻击面管理 (ASM) 平台 - Sn1per Professional,发现攻击面并确定风险的优先级 #pentest #redteam #bugbounty

Most advanced XSS scanner.