
impersonate-proxy
Ein lokaler MITM-Proxy, mit dem du TLS-Fingerprints (JA3/JA4), HTTP/2-Fingerprints, die HTTP-Header-Reihenfolge und den User-Agent steuern kannst —…

Ein lokaler MITM-Proxy, mit dem du TLS-Fingerprints (JA3/JA4), HTTP/2-Fingerprints, die HTTP-Header-Reihenfolge und den User-Agent steuern kannst —…

Ein autonomer reflexiver Go-Agent für vollständige Sicherheitsaudits, WAF-Umgehung, OOB-LDAP-Verifizierung, Selbstreparatur (automatisches Patchen)…

Modulares WordPress-Pre-Auth-Exploit-Framework, das SQL-Injection und Authentifizierungsumgehung kombiniert, um Remote-Codeausführung, interaktive…

WordPress-Pre-Auth-RCE-Exploit + Scanner + WAF-Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit-Module + Docker-Lab

Burp-Erweiterung zur Umgehung von TLS-Fingerprinting. WAF umgehen, beliebigen Browser vortäuschen.

Diese Burp-Suite-Erweiterung ermöglicht das automatische Erstellen und Löschen eines vorgelagerten SOCKS5-Proxys auf gängigen Cloud-Diensten.

Kuratierte CSV-Sammlung von Web Application Firewall-Bypass-Payloads aus der Community zum Testen und Validieren von WAF-Schutzmaßnahmen.

Kuratierte XSS-Payload-Sammlung und Filter-Bypass-Spickzettel: WAF-spezifische Evasion, JS/HTML-Injektionsvektoren, Encoding-Tricks, DOMPurify- und…

Burp-Plugin zur Umgehung von WAFs durch Einfügen von Junk-Daten

Dieses Skript automatisiert SQL-Injection-Tests mithilfe von SQLMap mit KI-gestützter Entscheidungsfindung.

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Ein HTTP-Stealth-Proxy der nächsten Generation, der Anfragen auf allen Ebenen des Stacks perfekt als Chrome-Browser tarnt.

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

Ein Spickzettel mit fortgeschrittenen Abfragen für alle Arten von SQL-Injection.

Kuratierte Sammlung von Bug-Bounty-Tipps, One-Linern und Automatisierungsworkflows für Recon, Fuzzing und Web-Exploitation, mit privaten…

woodpecker-plugins

Eine Burp-Suite-Erweiterung, die Pentestern hilft, WAFs zu umgehen oder deren Effektivität mithilfe einer Reihe von Techniken zu testen.