
feroxfuzz
Baue strukturbewusste Black-Box-HTTP-Fuzzer in Rust mit komponierbaren Mutators, Schedulers, Observers, Deciders und Processors für kundenspezifische…

Baue strukturbewusste Black-Box-HTTP-Fuzzer in Rust mit komponierbaren Mutators, Schedulers, Observers, Deciders und Processors für kundenspezifische…

Scanner: CVE-2025-34291 Langflow Origin-Validierungsfehler / CORS-Fehlkonfiguration — Python-Checker (CISA KEV)

Diese Erweiterung für Burp Suite Enterprise Edition verwendet Session-Handling-Regeln, um ausgehenden Anfragen ein TOTP-Token bereitzustellen.

Nur für akademische Zwecke. Angriff auf Salesforce Lightning mit Gastrechten.

jsluice++ ist eine Burp-Suite-Erweiterung, die für das passive und aktive Scannen von JavaScript-Datenverkehr mithilfe des CLI-Tools jsluice…

Proof-of-concept-Exploit für CVE-2026-11103, der die Umgehung des GraphQL-Ratenlimits durch Batching und Feld-Aliase demonstriert; enthält einen…

Kuratierte Wortlisten von API-Funktionsnamen, Verben und Substantiven zum Fuzzing von Webanwendungs-Endpunkten mit Burp Suite Intruder.

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

Ein coverage-gesteuerter REST-API-Fuzzer, entwickelt auf Basis von LibAFL

Python-Skript zum Umgehen der Azure-APIM-Registrierung, wenn die Benutzeroberfläche deaktiviert ist. Dies unterscheidet sich von CVE-2025-66390, da…

Rust-basierter HTTP-Request-Smuggling-Scanner.

PoC + Analyse für CVE-2026-54917 — SeaweedFS S3-Gateway Cross-Bucket-Pfad-Traversal (CVSS 10.0, <4.30). Beliebige Buckets über .. im Objekt-Key…

Milvus-Authentifizierungs-Sicherheitsprüfungsskript: CVE-2025-64513 (sourceid-Backdoor) / CVE-2026-26190 (/expr schwaches Token) / interner Port 53100

Proof-of-concept-Exploit für eine Autorisierungsschwachstelle in Open WebUI, die es Benutzern mit geringen Berechtigungen ermöglicht,…

Validiert Google-Maps-API-Schlüssel gegen 21 Endpunkte, deckt exponierte Dienste mit PoC-URLs auf, mit Proxy-Unterstützung und stillem Modus für…

Proof-of-Concept-Exploit für CVE-2026-22014, der die Manipulation von Persisted-Query-IDs in GraphQL-APIs demonstriert, um Allowlists zu umgehen und…

Discover hidden parameters in Caido

Demonstriert eine kritische SQL-Injection (CVE-2026-5432) durch Alias-Verwechslung beim GraphQL-Batching mit einem verwundbaren Node.js-Server und…