vulns-2022. 本项目用于搜集 2022 年的漏洞,注意:本项目并不刻意搜集 POC 或 EXP,主要以CVE-2021、CVE-2022 为关键词,包含但不限于漏洞资讯、漏洞复现、漏洞分析、漏洞验证、漏洞利用
377CVE-2024-23897. Python
99Ruoyi-All. 若依后台定时任务一键利用
83TaiO. TaiO 的定位是一款用于攻击方对靶标资产梳理,快速定位脆弱资产的网络空间测绘工具
75golang-shellcode-bypassav. 2021.12.9 使用go语言免杀360、微软、腾讯、火绒
72Flow. Flow 是一款基于 Docker 搭建的自动化 SRC 、渗透、打点工作流,目前它包含了 nuclei、subfinder、naabu、httpx、notify 以及 xray,Flow 的整体工作流程为:子域名发现 -> 端口探测 -> http 服务发现 -> 漏洞扫描。
41py-auto-codeql. 使用 Python 驱动 CodeQL 自动执行 Security 的 ql 语句,并整理出查询结果所在文件
9breachkit. Breachkit 的定位是一个漏洞扫描工具,它能够对漏洞进行快速扫描,适合场景:漏洞检测、批量SRC。
8SpringHeapdumpScan. heapdump scan 批量获取存在heapdump信息泄露的站点
4dailyCVE. 获取每日新增CVE,并提供一个API接口
3TreeHole. 安卓大作业 - 饼干树洞(记事本、聊天)
3Log4j2-RCE. Log4j2 CVE-2021-44228 复现和回显利用
2seatunnel. Java
1json2txt. 将json文件中特定的数据输出到txt
1