Threekiii / CVELinks
一个 CVE 漏洞预警知识库,无 exp/poc,部分包含修复方案。A knowledge base of CVE security vulnerability, no PoCs/exploits.
☆130Updated 3 weeks ago
Alternatives and similar repositories for CVE
Users that are interested in CVE are comparing it to the libraries listed below
Sorting:
- 公开漏洞知识库整合:https://mrwq.github.io/vulnerability-wiki/#/☆127Updated 6 months ago
- daydayExp的漏洞POC仓库,慢慢更新...☆342Updated 8 months ago
- 继承大量poc检查 包含oa 如 泛微 通达 致远 万户 等。☆285Updated 2 years ago
- afrog-pocs 是 afrog 漏洞检测工具的官方 PoCs(Proof of Concepts)库。☆162Updated 4 months ago
- 各种漏洞批量扫描poc、exp,涵盖未授权、RCE、文件上传、sql注入、信息泄露等☆286Updated last year
- 历史漏洞的细节以及利用方法汇总收集☆159Updated 7 months ago
- 《PHP代码审计入门指南》 这本指南包含了我在学习PHP代码审计过程中整理出的一些技巧和对漏洞的一些理解☆351Updated 3 years ago
- 梳理【护网高利用率POC】并集成Nuclei模板仓库,针对解决网上同一资产漏洞一键检测工具参次不齐问题。☆571Updated last year
- 漏洞POC、EXP合集,持续更新。Apache Druid-任意文件读取(CVE-2021-36749)、ConfluenceRCE(CVE-2021-26084)、ZeroShell防火墙RCE(CVE-2019-12725)、ApacheSolr任意文件读取、蓝凌OA任…☆172Updated 3 years ago
- 基于实战沉淀下的各种弱口令字典☆113Updated 5 years ago
- fastjson漏洞批量检测工具☆350Updated last year
- 信息安全笔记(JAVA安全、代码审计、红队攻防、渗透测试)☆154Updated 2 years ago
- 一个GitHub监控和信息收集工具 ,支持监控和收集CVE、免杀、漏洞利用等内置关键字和自定义关键字。☆338Updated 11 months ago
- Tomcat漏洞利用工具☆299Updated 7 months ago
- 电气鼠靶场系统是一种带有漏洞的Web应用程序,旨在为Web安全渗透测试学习者提供学习和实践的机会。The Electrical Mouse Target Range System is a web application with vulnerabilities desig…☆254Updated last month
- ☆180Updated 11 months ago
- ☆83Updated 3 years ago
- 此项目的POC来源为2024年以来各大威胁情报的高危漏洞复现,POC已通过nuclei或xray武器化,本项目旨在为网络安全爱好者们提供 一点参考资料,可供个人研究使用,共勉☆303Updated 11 months ago
- 泛微最近的漏洞利用工具(PS:2023)☆469Updated last year
- 红桃A(AceofHearts)是一款专为渗透测试人员设计的实用工具,旨在简化渗透测试环境的搭建过程并提供便捷的部署解决方案。☆120Updated last year
- 一些个人学习的蓝队以及取证笔记☆109Updated 4 years ago
- Tomcat常见漏洞GUI利用工具。CVE-2017-12615 PUT文件上传漏洞、tomcat-pass-getshell 弱认证部署war包、弱口令爆破、CVE-2020-1938 Tomcat AJP文件读取/包含☆235Updated 2 years ago
- 云安全利用工具-云平台AK/SK-WEB利用工具,添加AK/SK自动检测资源,无需手动执行,支持云服务器、存储桶、数据库操作☆537Updated 6 months ago
- kunwu是新一代webshell检测引擎,使用了内置了模糊规则、污点分析模拟执行、机器学习三种高效的检测策略☆292Updated last year
- 漏洞检测框架 Meppo | By WingsSec☆226Updated last year
- 基于burpsuite的资产分析工具☆430Updated 2 years ago
- 被动收集资产并自动进行SQL注入检测(插件化 自动Bypass)、XSS检测、RCE检测、敏感信息检测☆204Updated last year
- dirsx 是一款能够自动化过滤扫描结果的目录扫描工具☆301Updated last month
- 本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:…☆270Updated last month
- 一款帮助云租户发现和测试云上风险、增强云上防护能力的综合性开源工具☆509Updated 3 months ago