Source

wgpsec/aboutsecurity

275 skills · 6.8K combined installs

Skills from this source

#
Skill
Source
8W Activity
Installs
1
race-condition-methodology 条件竞争/并发漏洞的检测与利用。当目标有余额/积分/优惠券消费、文件上传后检查删除、一次性 token 验证、限购/限量操作时使…
wgpsec/aboutsecurity
4
2
ssrf-xxe-methodology 服务端请求伪造(SSRF)和XML外部实体注入(XXE)的检测与利用。当目标有URL获取/预览/导入功能、XML解析、PDF生成、Webhook时使…
wgpsec/aboutsecurity
4
3
jenkins-exploit Jenkins CI/CD服务器漏洞利用与检测技能。覆盖Jenkins全部已知高危漏洞的利用手法,包括: - CVE-2024-23897: CLI任意文件读…
wgpsec/aboutsecurity
2
4
kong-exploit Kong API网关及Konga管理平台漏洞利用与检测技能。覆盖Kong全部已知高危漏洞的利用手法,包括: - CVE-2020-11710: Kong Admi…
wgpsec/aboutsecurity
2
5
langflow-exploit LangFlow 漏洞利用技能,包含三个即用脚本:CVE-2026-33017(auto_login 未授权 RCE)、 默认密码登录 + RCE、弱口令爆破 + R…
wgpsec/aboutsecurity
2
6
middleware-exploit 中间件漏洞利用方法论。当发现 Tomcat/WebLogic/JBoss/WildFly/IIS/Nginx/Apache 等 Web 中间件时使用。覆盖管理后台弱口令、…
wgpsec/aboutsecurity
2
7
ssti-detect SSTI(服务端模板注入)漏洞的快速检测和引擎识别。当发现用户输入回显到页面、参数名含 template/name/message/greeting 时…
wgpsec/aboutsecurity
2
8
1panel-exploit 1Panel 服务器管理面板漏洞利用工具包,涵盖四类漏洞: CVE-2025-54424(客户端证书绕过RCE,WebSocket终端交互式Shell)、 C…
wgpsec/aboutsecurity
1
9
api-semantic-fuzz
wgpsec/aboutsecurity
1
10
argocd-exploit ArgoCD持续交付平台漏洞利用与检测技能。覆盖ArgoCD全部已知高危漏洞的利用手法,包括: - CVE-2024-31989: Redis未授权缓存…
wgpsec/aboutsecurity
1
11
comfyui-exploit ComfyUI-Manager 漏洞利用技能,涵盖两个CVE的完整攻击链: CVE-2025-67303(配置文件未授权读写导致RCE)和 CVE-2026-22777…
wgpsec/aboutsecurity
1
12
database-exploit
wgpsec/aboutsecurity
1
13
dify-exploit Dify LLM应用开发平台漏洞利用技能,涵盖两个CVE: CVE-2025-56520(远程文件上传接口SSRF,无需认证读取内网资源) 和 CVE-2…
wgpsec/aboutsecurity
1
14
geoserver-exploit GeoServer GIS 服务器漏洞利用工具包,涵盖五类高危漏洞: CVE-2024-36401(OGC XPath表达式未授权RCE,支持反向Shell)、 CV…
wgpsec/aboutsecurity
1
15
gitlab-exploit GitLab代码托管平台漏洞利用与检测技能。覆盖GitLab CE/EE全部已知高危漏洞的利用手法,包括: - CVE-2021-22205: ExifTool/D…
wgpsec/aboutsecurity
1
16
gradio-exploit Gradio ML 应用框架漏洞利用工具包,涵盖两类高危漏洞及多个变体: CVE-2024-47167(component_server LFI/SSRF)及 queue/jo…
wgpsec/aboutsecurity
1
17
grafana-exploit Grafana可视化平台漏洞利用与检测技能。覆盖Grafana全部已知高危漏洞的利用手法,包括: - CVE-2021-43798: 目录穿越任意文件…
wgpsec/aboutsecurity
1
18
harbor-exploit Harbor容器镜像仓库漏洞利用与检测技能。覆盖Harbor全部已知高危漏洞的利用手法,包括: - CVE-2026-4404: 硬编码默认凭据 (<…
wgpsec/aboutsecurity
1
19
hugegraph-exploit Apache HugeGraph 图数据库漏洞利用工具包,涵盖两类高危漏洞: CVE-2024-27348(Gremlin Groovy 沙箱绕过 RCE)、 CVE-2024-…
wgpsec/aboutsecurity
1
20
inetutils-telnetd-exploit GNU InetUtils telnetd 漏洞利用工具包,涵盖两类高危漏洞: CVE-2026-24061(USER 环境变量 "-f root" 认证绕过,直接获取 r…
wgpsec/aboutsecurity
1
21
nacos-exploit Nacos漏洞利用与检测技能。覆盖Nacos全部已知高危漏洞的利用手法,包括: - CVE-2021-29441: User-Agent身份认证绕过 (<1.4.1…
wgpsec/aboutsecurity
1
22
ofbiz-exploit Apache OFBiz漏洞利用与检测技能。覆盖OFBiz全部已知高危漏洞的利用手法,包括: - CVE-2023-49070: XML-RPC反序列化RCE (<=1…
wgpsec/aboutsecurity
1
23
portainer-exploit Portainer漏洞利用与检测技能。覆盖Portainer全部已知高危漏洞的利用手法,包括: - 默认凭据/弱口令认证突破 - CVE-2024-292…
wgpsec/aboutsecurity
1
24
rabbitmq-exploit RabbitMQ消息队列漏洞利用与检测技能。覆盖RabbitMQ及其相关组件全部已知高危漏洞的利用手法,包括: - 默认凭据: guest/gues…
wgpsec/aboutsecurity
1
25
rocketmq-exploit Apache RocketMQ消息中间件漏洞利用与检测技能。覆盖RocketMQ全部已知高危漏洞的利用手法,包括: - CVE-2023-33246: Broker…
wgpsec/aboutsecurity
1
Page 6 · 275 total Previous