vulnerability
Các kho mã nguồn mở đang theo dõi được gắn thẻ vulnerability, sắp xếp theo số sao.
- #61
Các thủ thuật Bug Bounty cùng payload và phương pháp bypass hữu ích cho bảo mật ứng dụng web.
★ 806+1Thay đổi số sao trong 7 ngày qua - #62
Các PoC CVE gần đây và tập lệnh tái hiện lỗi. Tập trung vào các lỗ hổng nghiêm trọng trên Linux kernel, Windows, macOS và nhiều nền tảng khác
★ 794+8Thay đổi số sao trong 7 ngày qua - #63
Khung kiểm thử xâm nhập, công cụ thu thập thông tin và trình quét lỗ hổng trang web.
★ 782+1Thay đổi số sao trong 7 ngày qua - #64
scalpel là công cụ quét lỗ hổng dòng lệnh, hỗ trợ chèn tham số chuyên sâu, sở hữu thuật toán phân tích và biến đổi dữ liệu mạnh mẽ, có khả năng phân tích các định dạng dữ liệu phổ biến (json, xml, form, v.v.) thành cấu trúc cây, sau đó thực hiện biến đổi dựa trên các quy tắc trong poc, bao gồm biến đổi nút lá và cấu trúc cây. Sau khi hoàn tất, cấu trúc cây sẽ được khôi phục về định dạng dữ liệu gốc.
★ 736+1Thay đổi số sao trong 7 ngày qua - #65★ 733+2Thay đổi số sao trong 7 ngày qua
- #66
Chương trình C mẫu chứa mã dễ bị tổn thương cho các loại lỗ hổng phổ biến, dùng để minh họa các khái niệm fuzzing
★ 729+1Thay đổi số sao trong 7 ngày qua - #67
Cơ sở dữ liệu miễn phí và mã nguồn mở về các lỗ hổng bảo mật cùng các gói phần mềm bị ảnh hưởng. Bao gồm các công cụ để tổng hợp và đối chiếu các lỗ hổng này. Được tài trợ bởi NLnet.
★ 702+2Thay đổi số sao trong 7 ngày qua - #68
Packj ngăn chặn các cuộc tấn công như Solarwinds, ESLint và PyTorch bằng cách gắn cờ các phụ thuộc mã nguồn mở độc hại/dễ bị tổn thương ("mắt xích yếu") trong chuỗi cung ứng phần mềm của bạn.
★ 692+1Thay đổi số sao trong 7 ngày qua - #69
Công cụ khai thác lỗ hổng tổng hợp cho Nacos
★ 688+1Thay đổi số sao trong 7 ngày qua - #70
Trình quét lỗ hổng phụ thuộc JS/TS nhanh chóng, thân thiện với nhà phát triển, hỗ trợ quét tệp khóa cục bộ, khớp OSV, hiển thị phụ thuộc trực tiếp/gián tiếp, tính năng --fix, xuất JSON và hướng dẫn khắc phục thực tế.
★ 688+5Thay đổi số sao trong 7 ngày qua - #71★ 685+1Thay đổi số sao trong 7 ngày qua
- #72
Panthera(P.)uncia - Tiện ích CLI chính thức cho Subdomain Center & Exploit Observer.
★ 662+0Thay đổi số sao trong 7 ngày qua - #73
Bộ công cụ kiểm tra bảo mật cho ô tô/Android/firmware/mã nguồn
★ 655+1Thay đổi số sao trong 7 ngày qua - #74★ 633-3Thay đổi số sao trong 7 ngày qua
- #75
Nền tảng quét và vá lỗ hổng hình ảnh hiện đại với khả năng tích hợp đa công cụ.
★ 626+0Thay đổi số sao trong 7 ngày qua - #76
Ostorlab KEV: Một lệnh để phát hiện hầu hết các lỗ hổng có thể khai thác từ xa đã biết. Nguồn từ CISA KEV, Tsunami của Google, Asteroid của Ostorlab và các chương trình Bug Bounty.
★ 617+2Thay đổi số sao trong 7 ngày qua - #77
Jie là công cụ đánh giá bảo mật và khai thác toàn diện cho ứng dụng web, bao gồm quét lỗ hổng, thu thập thông tin và khai thác, là bộ công cụ thiết yếu cho chuyên gia bảo mật và kiểm thử xâm nhập
★ 608-1Thay đổi số sao trong 7 ngày qua - #78★ 606+7Thay đổi số sao trong 7 ngày qua
- #79
Tổng hợp các bài viết và POC hữu ích
★ 572+0Thay đổi số sao trong 7 ngày qua - #80
Leo thang đặc quyền lên root thông qua tệp nhị phân sudo với tùy chọn chroot. CVE-2025-32463
★ 530+1Thay đổi số sao trong 7 ngày qua - #81★ 525+0Thay đổi số sao trong 7 ngày qua
- #82
CVE-2026-9830 Proof of Concept
★ 516+141Thay đổi số sao trong 7 ngày qua