#1Tools zum Testen, Ausnutzen und Sichern von Webanwendungen und APIs.
Kitploit empfohlen

Ein Skript, das nach verwundbaren Log4j-Systemen (CVE-2021-44228) sucht, indem es den Payload in gängige HTTP-Header injiziert.

Ein Werkzeug zum Durchführen von leichtem Brute-Forcing von HTTP-Servern, um allgemein zugängliche NTLM-Authentifizierungsendpunkte zu identifizieren.

Bette eine Reverse Shell in Notion-Seiten ein, indem die Notion-API als Proxy genutzt wird. Dies ermöglicht verdeckte Remote-Shell-Sitzungen mit…

php-fpm+Nginx RCE

Proof of Concept für CVE-2021-34473, CVE-2021-34523 und CVE-2021-31207

Erkennen und protokollieren Sie Scan- und Ausnutzungsversuche für CVE-2019-19781.

Golang-Tool, das hilft, irrelevante Einträge aus deiner ffuf-Ergebnisdatei zu entfernen.

Dies ist ein Metasploit-Modul, das CVE-2017-11882 mithilfe des hier veröffentlichten POC ausnutzt:…

Ein blitzschnelles und vollständig konfigurierbares Optimierungs- und Automatisierungsframework für Blind-SQL-Injection.

Lehrreiche Exploit-Skripte für HTTP/3-Angriffe (CVE-2022-30592), einschließlich HTTP3-loris, HTTP3-stream und HTTP3-flooding, getestet gegen…

Ein RASP-Tool zur Abwehr der log4j2 CVE-2021-44228-Schwachstelle. Ein Runtime Application Self-Protection-Modul, das speziell für die log4j2 RCE…

Modulares Webanwendungs-Erkennungsframework für die automatisierte Subdomain-Enumeration, das Wörterbuch-Brute-Forcing von Verzeichnissen und die…

Dockerisierte Labs für die Web Expert (OSWE)-Zertifizierung. Vorbereitung auf das anstehende AWAE-Training ...

Nimm eine Liste von Domains/Subdomains und untersuche sie auf funktionierende http/https-Server.

Werkzeug, das einen Test durchführt, um zu prüfen, ob eine Ihrer Anwendungen von den aktuellen Sicherheitslücken in log4j betroffen ist:…

Eine Burp-Suite-Erweiterung, die Infrastruktur- und Anwendungs-Admin-Oberflächen aufzählt (OTG-CONFIG-005)

Exploit unter Verwendung von Barcodes, QRcodes, earn13, datamatrix