荷花
awvs14-scan. 针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan等被动批量
1.3kTTScan.
49Hosts_scanV2. 这是一个用于IP和域名碰撞匹配访问的小工具优化版,能减少碰撞中出来的误报,旨意用来匹配出渗透过程中需要绑定hosts才能访问的弱主机或内部系统。
48Scanunauthorized. Python
38log4j-fuzz-head-poc. 批量检测log4j漏洞,主要还是批量fuzzz 头
33SScan. 一款src捡洞扫描器
27360Quake. 360 QuakeAPI批量查询工具
16Grafana-0day. Grafana 任意文件读取漏洞poc
7nandMScan. Python
5pentest_tools. 收集一些小型实用的工具
4code6. 码小六 - GitHub 代码泄露监控系统
3S2-057. S2-057 远程代码执行漏洞利用工具
20day. 各种CMS、各种平台、各种系统、各种软件漏洞的EXP、POC 该项目将不断更新
2gRPC-Web-scan. Python
1shadow-c2-Framework. SHADOW C2 Framework
1GrpcGate. GrpcGate (gRPC 之门)
1Log4j2Scan-1. Log4j2 RCE Passive Scanner plugin for BurpSuite
1