This is your work, valued

Marven11

Expert
@Marven11

又一个平平无奇的CTF选手

Fenjing. 专为CTF设计的Jinja2 SSTI全自动绕WAF脚本 | A Jinja2 SSTI cracker for bypassing WAF, designed for CTF

1.3k

EtherGhost. 新一代Webshell管理器,兼容蚁剑与冰蝎的PHP webshell

689

CVE-2024-28397-js2py-Sandbox-Escape. CVE-2024-28397: js2py sandbox escape, bypass pyimport restriction.

72

ImageWebshell. 将一句话木马隐藏到像素颜色中,生成抗裁剪的PNG图片马

39

CVE-2024-39205-Pyload-RCE. Pyload RCE with js2py sandbox escape

18

HandyFuzzDict. 常用CTF爆破字典整理

16

YunTong. 自用暴力扫描器

14

Typhon. pyjail (python jail) 绕过 一把梭 CTF 工具

5

FenJing-Legacy. A payload generator for Jinja SSTI

5

LinHai. A Multi-Machine control Coding/Hacking Agent, using any `bash` like local machine. | 一个多机器控制编程/渗透Agent, 像操控本机一样操控任意bash

5

NSSCTFAutoLogin. NSSCTF自动签到脚本,基于Github Action

4

NSSCTF_SearchEngine. 通过tag搜索NSSCTF上的题目

3

CTFDailyLogs. dumping from logseq...

3

POC. 备份的漏洞库,3月开始我们来维护

3

fscan. 修复results.txt默认保存目录为当前目录而不是文件所在目录

2

Mutation. 商业WAF防护能力研究

2

POC-bomber. 添加限制请求并发量等功能 | 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

2

LinHai-Legacy. 自用AI编程Agent

2

PentestNixOS. A bunch of hacking tools for NixOS

2

CVE-2025-55449-AstrBot-RCE. AstrBot老版本RCE

2

ollama. Get up and running with OpenAI gpt-oss, DeepSeek-R1, Gemma 3 and other models.

1

TuBi. t00ls 每日签到脚本 整合了钉钉和邮件通知

1

PoemEncoder. 诗人握持: 简单的混淆编码方式,用于将二进制编码为类似古诗的形式

1

StreamJson. 流式JSON解析器,将复杂嵌套的JSON解析为人类可读的格式

1