🚨 GitHub 监控消息提醒
🚨 发现关键词: #RCE #Remote Code Execution
📦 项目名称: php-scanner
👤 项目作者: ShaikhNaasir
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:57:11
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #RCE #Remote Code Execution
📦 项目名称: php-scanner
👤 项目作者: ShaikhNaasir
🛠 开发语言: HTML
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:57:11
📝 项目描述:
A client-side PHP security scanner that detects dangerous patterns like RCE, SQLi, XSS, file inclusion, command injection, and 40+ vulnerability types across your entire project🔗 点击访问项目地址
GitHub
GitHub - ShaikhNaasir/php-scanner: A client-side PHP security scanner that detects dangerous patterns like RCE, SQLi, XSS, file…
A client-side PHP security scanner that detects dangerous patterns like RCE, SQLi, XSS, file inclusion, command injection, and 40+ vulnerability types across your entire project - ShaikhNaasir/php-...
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Nuclei #templates
📦 项目名称: advanced-nuclei-templates
👤 项目作者: eabubakr21
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:40:36
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Nuclei #templates
📦 项目名称: advanced-nuclei-templates
👤 项目作者: eabubakr21
🛠 开发语言: Unknown
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:40:36
📝 项目描述:
无描述🔗 点击访问项目地址
GitHub
GitHub - eabubakr21/advanced-nuclei-templates
Contribute to eabubakr21/advanced-nuclei-templates development by creating an account on GitHub.
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #漏洞
📦 项目名称: ssrf_scan
👤 项目作者: LilDean17
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 13:01:21
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #漏洞
📦 项目名称: ssrf_scan
👤 项目作者: LilDean17
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 13:01:21
📝 项目描述:
ssrf_scan 是一个基于 Burp Suite 的 SSRF 检测插件,改造自 ssrf_fuzzer 项目,使用 ceye.io 作为带外(OOB)回调平台。插件通过拦截 Burp Proxy 的所有 HTTP 请求,智能识别请求参数中的 URL / IP / 域名值,并将其替换为 ceye.io 的随机子域名地址;随后调用 ceye.io API 查询 DNS 与 HTTP 记录,自动判断是否存在 SSRF 漏洞,最终以类似 Proxy 的列表界面可视化展示检测结果。🔗 点击访问项目地址
GitHub
GitHub - LilDean17/ssrf_scan: ssrf_scan 是一个基于 Burp Suite 的 SSRF 检测插件,改造自 ssrf_fuzzer 项目,使用 ceye.io 作为带外(OOB)回调平台。插件通过拦截 Burp…
ssrf_scan 是一个基于 Burp Suite 的 SSRF 检测插件,改造自 ssrf_fuzzer 项目,使用 ceye.io 作为带外(OOB)回调平台。插件通过拦截 Burp Proxy 的所有 HTTP 请求,智能识别请求参数中的 URL / IP / 域名值,并将其替换为 ceye.io 的随机子域名地址;随后调用 ceye.io API 查询 DNS 与 HTTP...
🚨 GitHub 监控消息提醒
🚨 发现关键词: #信息收集 #渗透
📦 项目名称: reg-finder
👤 项目作者: LilDean17
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:26:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #信息收集 #渗透
📦 项目名称: reg-finder
👤 项目作者: LilDean17
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:26:04
📝 项目描述:
reg-finder — 批量 URL 注册入口筛选器 — 面向渗透测试工程师的高通量工具,对信息收集平台每日产出的数千个 URL 并发探测,通过 页面内容关键词匹配、表单检测与分类规则进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注,优先保障召回率。🔗 点击访问项目地址
GitHub
LilDean17/reg-finder
▎ reg-finder — 批量 URL 注册入口筛选器 ▎ ▎ 面向漏洞赏金猎人(src 玩家)的高通量筛选工具。对信息收集平台每日产出的数千个 URL 并发探测,通过页面内容关键词匹配、 ▎ 表单检测与分类规则,对每个站点进行"注册可能性"置信度打分,输出高优先级候选列表及业务类型标注(电商、OA、投稿平台、统 ▎ 一登录等),...
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #扩展 #渗透
📦 项目名称: js-collector
👤 项目作者: LilDean17
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 13:07:01
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #扩展 #渗透
📦 项目名称: js-collector
👤 项目作者: LilDean17
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 13:07:01
📝 项目描述:
burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。🔗 点击访问项目地址
GitHub
GitHub - LilDean17/js-collector: burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的…
burp-js-collector 是一个 Burp Suite 扩展项目,通过 Burp Extender API 被动拦截响应中的 .js 资源并按域名归类展示,同时内置一个独立的 Java 静态扫描器 JsScanner,可对 JS 文件内容做正则提取,向前追溯上下文并过滤噪音,最终输出隐藏的 API 端点和路径调用片段,用于渗透测试中的 JS 资源收集与端点发现。 - L...
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: gRPC-Web-Burp-Repeater
👤 项目作者: Lu3ky13
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:55:31
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #Extension
📦 项目名称: gRPC-Web-Burp-Repeater
👤 项目作者: Lu3ky13
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 12:55:31
📝 项目描述:
A powerful Burp Suite extension for **penetration testers** and **bug bounty hunters** to intercept, decode, edit, and replay **gRPC-Web** traffic.🔗 点击访问项目地址
GitHub
GitHub - Lu3ky13/gRPC-Web-Burp-Repeater: A powerful Burp Suite extension for **penetration testers** and **bug bounty hunters**…
A powerful Burp Suite extension for **penetration testers** and **bug bounty hunters** to intercept, decode, edit, and replay **gRPC-Web** traffic. - Lu3ky13/gRPC-Web-Burp-Repeater
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SQL注入 #漏洞
📦 项目名称: sql-injection-guide
👤 项目作者: xzhibo99-code
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:16:23
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SQL注入 #漏洞
📦 项目名称: sql-injection-guide
👤 项目作者: xzhibo99-code
🛠 开发语言: Python
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 09:16:23
📝 项目描述:
一份涵盖SQL注入原理、sqli-labs靶场实战、防护方案与心得的系统学习笔记。 适合Web安全入门者阅读,同样可作为面试准备的技术展示材料。🔗 点击访问项目地址
GitHub
GitHub - xzhibo99-code/sql-injection-guide
Contribute to xzhibo99-code/sql-injection-guide development by creating an account on GitHub.
Forwarded from Channel Help
This media is not supported in your browser
VIEW IN TELEGRAM
#东南亚盘总首选最权威综合
1、不限IP,电子真人0审核0风控包出款
2、每日提款不限额度和次数,大额无忧
3、返水无上限,实时返水,免打码直提
4、真人视讯,单注限红可下20万U一口
5、大哥首选,电子3000U一拉业内最高
6、资金储备超2亿U,全网上押1000万U
天选之人:PP电子极速糖果 30U爆25000倍满倍大奖75万U😀
赌神在线:百家乐战神 大哥一天时间狂砍100万U😀
糖果大水:PP电子极速糖果 单注500爆得500万U巨奖😀
福星高照:百家乐神秘大哥 连续稳定输出一天净赚59万u😀
每日存款彩金每日送,每笔存款加赠
8K国际 #无风控 电子真人零审核包出款
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Burp #Extension
📦 项目名称: WTFirewall---Burpsuite-Extension
👤 项目作者: dhruva-code
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:04:48
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Burp #Extension
📦 项目名称: WTFirewall---Burpsuite-Extension
👤 项目作者: dhruva-code
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:04:48
📝 项目描述:
WTFirewall is a Dynamic Application Security Testing (DAST) extension for Burp Suite, written in Python (Jython). It serves as an automated Web Application Firewall (WAF) finger-printer, payload testing assistant, and bypass recommendation engine. 🔗 点击访问项目地址
GitHub
GitHub - dhruva-code/WTFirewall---Burpsuite-Extension: WTFirewall is a Dynamic Application Security Testing (DAST) extension for…
WTFirewall is a Dynamic Application Security Testing (DAST) extension for Burp Suite, written in Python (Jython). It serves as an automated Web Application Firewall (WAF) finger-printer, payload te...
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026 #RCE
📦 项目名称: CVE-2026-53921
👤 项目作者: 0xBlackash
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:48:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026 #RCE
📦 项目名称: CVE-2026-53921
👤 项目作者: 0xBlackash
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:48:04
📝 项目描述:
CVE-2026-53921🔗 点击访问项目地址
GitHub
GitHub - 0xBlackash/CVE-2026-53921: CVE-2026-53921
CVE-2026-53921. Contribute to 0xBlackash/CVE-2026-53921 development by creating an account on GitHub.
🚨 GitHub 监控消息提醒
🚨 发现关键词: #红蓝对抗 #演练 #红队 #蓝队
📦 项目名称: ebook-email-hardening
👤 项目作者: LeisureLinux
🛠 开发语言: CSS
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 01:54:47
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #红蓝对抗 #演练 #红队 #蓝队
📦 项目名称: ebook-email-hardening
👤 项目作者: LeisureLinux
🛠 开发语言: CSS
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 01:54:47
📝 项目描述:
🛡️ 邮件安全架构师的完整作战地图:底层RFC协议族→中游SEG/Rspamd/DLP纵深防御→顶层红蓝对抗与ISO27001合规收束🔗 点击访问项目地址
GitHub
GitHub - LeisureLinux/ebook-email-hardening: 🛡️ 现代企业邮件系统安全加固:从 SMTP 到国密/JMAP/红蓝对抗/ISO27001 | 8部分·27章·3附录
🛡️ 现代企业邮件系统安全加固:从 SMTP 到国密/JMAP/红蓝对抗/ISO27001 | 8部分·27章·3附录 - LeisureLinux/ebook-email-hardening
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Beacon
📦 项目名称: CobaltStrike_OpenBeacon
👤 项目作者: ElJaviLuki
🛠 开发语言: C
⭐ Star数量: 270 | 🍴 Fork数量: 54
📅 更新时间: 2026-07-28 14:59:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #C2 #Beacon
📦 项目名称: CobaltStrike_OpenBeacon
👤 项目作者: ElJaviLuki
🛠 开发语言: C
⭐ Star数量: 270 | 🍴 Fork数量: 54
📅 更新时间: 2026-07-28 14:59:04
📝 项目描述:
Fully functional, from-scratch alternative to the Cobalt Strike Beacon (red teaming tool), offering transparency and flexibility for security professionals and enthusiasts.🔗 点击访问项目地址
GitHub
GitHub - ElJaviLuki/CobaltStrike_OpenBeacon: Fully functional, from-scratch alternative to the Cobalt Strike Beacon (red teaming…
Fully functional, from-scratch alternative to the Cobalt Strike Beacon (red teaming tool), offering transparency and flexibility for security professionals and enthusiasts. - ElJaviLuki/CobaltStrik...
🚨 GitHub 监控消息提醒
🚨 发现关键词: #C2 #Beacon
📦 项目名称: c2-detecter
👤 项目作者: jaloliddin-sec
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:58:58
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #C2 #Beacon
📦 项目名称: c2-detecter
👤 项目作者: jaloliddin-sec
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:58:58
📝 项目描述:
Statistical C2 beacon detector — flags periodic, low-jitter connection patterns in network logs using timing analysis, without payload inspection. Supports CSV and Zeek conn.log🔗 点击访问项目地址
GitHub
GitHub - jaloliddin-sec/c2-detecter: Statistical C2 beacon detector — flags periodic, low-jitter connection patterns in network…
Statistical C2 beacon detector — flags periodic, low-jitter connection patterns in network logs using timing analysis, without payload inspection. Supports CSV and Zeek conn.log - jaloliddin-sec/c2...
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Vulnerability Scanner
📦 项目名称: WebShield-Scanner
👤 项目作者: rajpadhiyar615
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:18:34
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Vulnerability Scanner
📦 项目名称: WebShield-Scanner
👤 项目作者: rajpadhiyar615
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:18:34
📝 项目描述:
Python Based Website Vulnerability Scanner using Streamlit🔗 点击访问项目地址
GitHub
GitHub - rajpadhiyar615/WebShield-Scanner: Python Based Website Vulnerability Scanner using Streamlit
Python Based Website Vulnerability Scanner using Streamlit - rajpadhiyar615/WebShield-Scanner
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSTI #RCE
📦 项目名称: NordArosa-Enterprise-Security-Lab
👤 项目作者: NordArosa
🛠 开发语言: Shell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:56:13
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSTI #RCE
📦 项目名称: NordArosa-Enterprise-Security-Lab
👤 项目作者: NordArosa
🛠 开发语言: Shell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:56:13
📝 项目描述:
Hands-on penetration testing lab with 15 real-world vulnerability scenarios (SQLi, XSS, LFI, RCE, SSRF, JWT, CSRF, SSTI, XXE, deserialization, LDAP, broken auth). Automated setup on Ubuntu. Attack from Kali. Perfect for OSCP prep, portfolio, or learning OWASP Top 10.🔗 点击访问项目地址
GitHub
GitHub - NordArosa/NordArosa-Enterprise-Security-Lab: Hands-on penetration testing lab with 15 real-world vulnerability scenarios…
Hands-on penetration testing lab with 15 real-world vulnerability scenarios (SQLi, XSS, LFI, RCE, SSRF, JWT, CSRF, SSTI, XXE, deserialization, LDAP, broken auth). Automated setup on Ubuntu. Attack ...
🚨 GitHub 监控消息提醒
🚨 发现关键词: #XSS #DOM
📦 项目名称: TaintSight
👤 项目作者: zixvict001-eng
🛠 开发语言: Shell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:13:56
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #XSS #DOM
📦 项目名称: TaintSight
👤 项目作者: zixvict001-eng
🛠 开发语言: Shell
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 14:13:56
📝 项目描述:
Passive DOM XSS reconnaissance tool with deep source-to-sink and parameter flow analysis🔗 点击访问项目地址
GitHub
GitHub - zixvict001-eng/TaintSight: Passive DOM XSS reconnaissance tool with deep source-to-sink and parameter flow analysis
Passive DOM XSS reconnaissance tool with deep source-to-sink and parameter flow analysis - zixvict001-eng/TaintSight
🚨 GitHub 监控消息提醒
🚨 发现关键词: #漏洞 #RCE
📦 项目名称: aspx_vul
👤 项目作者: 0x7556
🛠 开发语言: ASP.NET
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:04:59
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #漏洞 #RCE
📦 项目名称: aspx_vul
👤 项目作者: 0x7556
🛠 开发语言: ASP.NET
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:04:59
📝 项目描述:
ASP.NET RCE 反序列化 靶场 漏洞环境🔗 点击访问项目地址
GitHub
GitHub - 0x7556/aspx_vul: ASP.NET RCE 反序列化 靶场 漏洞环境
ASP.NET RCE 反序列化 靶场 漏洞环境. Contribute to 0x7556/aspx_vul development by creating an account on GitHub.
🚨 GitHub 监控消息提醒
🚨 发现关键词: #CVE-2026 #POC #Exploit
📦 项目名称: CVE-2026-65761
👤 项目作者: ywh-jfellus
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:48:20
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #CVE-2026 #POC #Exploit
📦 项目名称: CVE-2026-65761
👤 项目作者: ywh-jfellus
🛠 开发语言: PHP
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:48:20
📝 项目描述:
Proof of Concept for CVE-2026-65761 - EasyStore Pro Unauthenticated SQL Injection via `filter_sortby`🔗 点击访问项目地址
GitHub
ywh-jfellus/CVE-2026-65761
Proof of Concept for CVE-2026-65761 - EasyStore Pro Unauthenticated SQL Injection via `filter_sortby` - ywh-jfellus/CVE-2026-65761
🚨 GitHub 监控消息提醒
🚨 发现关键词: #Fastjson #RCE
📦 项目名称: fastjson2-2.0.62-seealso-rce
👤 项目作者: joysinleung
🛠 开发语言: Java
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:47:19
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #Fastjson #RCE
📦 项目名称: fastjson2-2.0.62-seealso-rce
👤 项目作者: joysinleung
🛠 开发语言: Java
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:47:19
📝 项目描述:
fastjson2 2.0.62 seeAlso 多态路径 RCE 复现 — 默认配置即触发,仅创建 /tmp/pwned 标记文件。基于 dinosn/fastjson-jsontype-rce-lab 重建。🔗 点击访问项目地址
GitHub
GitHub - joysinleung/fastjson2-2.0.62-seealso-rce: fastjson2 2.0.62 seeAlso 多态路径 RCE 复现(防御教学版)— 默认配置即触发,仅创建 /tmp/pwned 标记文件。基于…
fastjson2 2.0.62 seeAlso 多态路径 RCE 复现(防御教学版)— 默认配置即触发,仅创建 /tmp/pwned 标记文件。基于 dinosn/fastjson-jsontype-rce-lab 重建。 - joysinleung/fastjson2-2.0.62-seealso-rce
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SQL注入 #漏洞
📦 项目名称: vulnlab
👤 项目作者: Y4n9Ch
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 16:02:04
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SQL注入 #漏洞
📦 项目名称: vulnlab
👤 项目作者: Y4n9Ch
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 16:02:04
📝 项目描述:
Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习🔗 点击访问项目地址
GitHub
Y4n9Ch/vulnlab
Web安全靶场 - SQL注入/XSS/命令注入/文件上传/SSRF/XXE/SSTI等漏洞练习. Contribute to Y4n9Ch/vulnlab development by creating an account on GitHub.
🚨 GitHub 监控消息提醒
🚨 发现关键词: #SSRF #POC
📦 项目名称: ssrf-poc-wp-6-8-3
👤 项目作者: ebrasha
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:27:05
📝 项目描述:
🔗 点击访问项目地址
🚨 发现关键词: #SSRF #POC
📦 项目名称: ssrf-poc-wp-6-8-3
👤 项目作者: ebrasha
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:27:05
📝 项目描述:
Proof-of-Concept (PoC) demonstrating a Server-Side Request Forgery (SSRF) via the XML-RPC pingback.ping endpoint in WordPress Core 6.8.3, resulting in origin IP disclosure behind Cloudflare. Discovered by: Ebrahim Shafiei (EbraSha).🔗 点击访问项目地址
GitHub
GitHub - ebrasha/ssrf-poc-wp-6-8-3: Proof-of-Concept (PoC) demonstrating a Server-Side Request Forgery (SSRF) via the XML-RPC pingback.ping…
Proof-of-Concept (PoC) demonstrating a Server-Side Request Forgery (SSRF) via the XML-RPC pingback.ping endpoint in WordPress Core 6.8.3, resulting in origin IP disclosure behind Cloudflare. Discov...