500 tools · free · no sign-up

Outsmart the unbreakable

Sharp utilities for people who read the source first. Runs in your browser, nothing leaves your machine.

Try  · ·
500tools ready
∞free, no limits
0data sent
24/7always online

Featured Tools

Most used, one click away

All tools →

Browse Categories

500 tools across 7 categories

All tools →

Fresh Drops

Recently added tools

See all →

Recon & AI

Find subdomains and chat with a homegrown AI

CVE Intelligence

Live data from the NVD and the CISA KEV catalog

See all →

Repo Lab

Kode terbuka dari langz337 · 7 repo publik

All repos on GitHub ↗
~/CVE-2026-87902

CVE-2026-87902

Unauthenticated LFI and conditional RCE scanner for CVE-2026-87902 in WordPress Core (4.7.0 – 7.1.1).

Python stars 1forks 0 13 hari lalu
Buka ↗
~/CVE-2026-63030

CVE-2026-63030

Belum ada deskripsi.

Python stars 1forks 0 14 hari lalu
Buka ↗
~/langz337

langz337

Belum ada deskripsi.

stars 1forks 0 14 hari lalu
Buka ↗
~/CVE-2026-14281

CVE-2026-14281

CVE-2026-14281

Python stars 1forks 0 14 hari lalu
Buka ↗
~/grabber-id

grabber-id

grabber domain .id

Python stars 1forks 0 25 hari lalu
Buka ↗
~/rev-ip

rev-ip

Belum ada deskripsi.

Python stars 1forks 0 25 hari lalu
Buka ↗

Blog

Tulisan terbaru dari admin

07 Oct 2026

CVE, CVSS, dan Katalog KEV: Tiga Istilah Wajib bagi Pengelola Situs

Di balik setiap kasus situs pemerintah yang disusupi — termasuk yang dijadikan sarang judi online — hampir selalu ada celah keamanan yang tidak ditambal. Tiga istilah ini wajib dipahami setiap pengelola situs.

CVE (Common Vulnerabilities and Exposures) adalah sistem penamaan standar untuk celah keamanan, misalnya CVE-2026-73570. CVSS memberi skor tingkat keparahan dari 0 sampai 10. Sedangkan katalog KEV (Known Exploited Vulnerabilities) milik CISA berisi celah yang TERBUKTI sedang dieksploitasi di dunia nyata — daftar prioritas patch paling penting.

Contoh aktual: CVE-2026-88779, zero-day pada Citrix NetScaler yang masuk KEV dengan tenggat mitigasi 7 Oktober 2026 bagi instansi federal AS. Atau CVE-2026-84411, celah RCE tanpa autentikasi pada layanan web MikroTik RouterOS — penyerang cukup mengirim satu HTTP request termodifikasi untuk mengambil alih perangkat.

Situs instansi yang jarang di-update adalah kandidat korban paling empuk. Karena itu halaman ini punya fitur CVE Intelligence yang menarik data langsung dari NVD dan katalog KEV CISA — pantau secara rutin, tambal yang kritis lebih dulu, dan jangan biarkan server menjadi rumah kosong bagi bandar judi.

07 Oct 2026

CVE-2026-73570: Celah Zimbra Dieksploitasi untuk Web Shell dan Pencurian Email

Sebuah celah keamanan pada server email Zimbra menjadi contoh nyata mengapa patch tidak boleh ditunda. CVE-2026-73570 dieksploitasi penyerang untuk menanam web shell, mencuri kredensial, bergerak lateral di dalam jaringan, dan menguras data mailbox — mulai dari isi email, metadata, mail rules, hingga LDAP secret.

Timelinenya patut direnungkan: Juli 2026 Zimbra merilis perbaikan. Akhir Juli hingga awal Agustus muncul aktivitas pemindaian. 13 Agustus celah dipublikasikan, dan 21 Agustus masuk katalog Known Exploited Vulnerabilities (KEV) milik CISA. September 2026, Microsoft membeberkan detail serangan yang sudah berjalan.

Artinya, patch sudah tersedia berbulan-bulan sebelum eksploitasi massal — tetapi organisasi yang telat update tetap menjadi korban. Server email adalah target bernilai tinggi karena menyimpan komunikasi internal organisasi, termasuk instansi pemerintahan.

Pelajaran untuk admin: inventarisasi versi perangkat lunak yang terekspos ke internet, prioritaskan celah yang masuk KEV, dan anggap setiap keterlambatan patch sebagai jendela yang dimanfaatkan penyerang.

07 Oct 2026

DPR Desak Kominfo dan BSSN: Ribuan Link Judi Bersarang di Situs Pemerintah

Anggota Komisi I DPR RI Christina Aryani mendesak Kementerian Komunikasi dan Informatika serta BSSN segera bertindak atas maraknya konten judi daring di laman instansi pemerintahan. Merujuk data Kemenkominfo, ditemukan 2.099 link judi dari 286 nama domain di situs pemerintah. Dari laporan publik, ada 606 link dari 318 domain go.id dan 142 domain ac.id milik institusi pendidikan.

"Hal seperti ini terjadi di depan mata dan seakan dibiarkan. Bahkan kita cek juga terjadi pada situs militer. Artinya ini masif," kata Christina. Ia menilai fenomena ini memperlihatkan lemahnya pengawasan sekaligus lemahnya sistem proteksi laman pemerintah.

Christina mengungkap salah satu akar masalahnya: banyak situs instansi dibangun dengan skema penganggaran tahunan dan dikelola pihak ketiga lewat kontrak alih daya. Begitu kontrak habis, pengawasan dan pemeliharaan ikut berhenti — celah terbuka lebar.

Menkominfo Budi Arie Setiadi mengakui adanya penyusupan tersebut dan menduga sebagian digerakkan secara otomatis oleh mesin. Ia mengimbau masyarakat melaporkan temuan situs judi melalui Aduankonten.id agar bisa segera ditindaklanjuti dengan pemblokiran.