
Log4Shell
Dieses Repository enthält alle gesammelten Ressourcen, die wir während unserer Incident-Response zu CVE-2021-44228 und CVE-2021-45046, auch bekannt…

Dieses Repository enthält alle gesammelten Ressourcen, die wir während unserer Incident-Response zu CVE-2021-44228 und CVE-2021-45046, auch bekannt…

Exploit für CVE-2021-45468, ein Imperva-WAF-Bypass.

Testumgebung für CVE-2025-29927 Next.js Middleware Authentifizierungsumgehung. Enthält Docker-Setup, um Adminzugriff auszunutzen und CSP/geografische…

Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden von log4j RCE CVE-2021-44228

React2Shell: An exploitation framework for CVE-2025-55182 (Next.js/React RCE).

Einzelheiten : CVE-2021-44228

IP-Adressen-Spoofing-Tool, das CVE-2022-4539 in WordPress-WAF-Plugins ausnutzt. Erzeugt gefälschte X-Forwarded-For-Header, um IP-basierte…

Ein fortschrittliches Befehlszeilen-Framework für die Erkennung, Validierung und Ausnutzung von CVE-2025-55182 und CVE-2025-66478, die…

🐱💻 ✂️ 🤬 CVE-2021-44228 - LOG4J Java-Exploit - WAF-Bypass-Tricks

Dies ist eine leistungsstarke und unauffällige PHP-Reverse-Shell, die für ethisches Hacking und Penetrationstests entwickelt wurde. Sie stellt eine…

Ein Programm zum Testen der WAF-Funktionalität

Automatisiertes WAF-Bewertungstool, das Firewall-Anbieter erkennt, 19 Angriffskategorien mit fortschrittlichen Evasion-Payloads testet und…

Tool zur Umgehung von 40X-Antwortcodes.

Eine Python-Bibliothek zur Nutzung des großen IP-Pools von AWS API Gateway als Proxy, um pseudo-unendliche IPs für Web Scraping und…

Alles über Web Application Firewalls (WAFs) aus Sicherheitssicht! 🔥

Go-basierte Web Application Firewall-Bibliothek, kompatibel mit ModSecurity SecLang-Regeln und dem OWASP Core Rule Set v4, die Echtzeit-Überprüfung…

Generisches Angriffserkennungs-Regelwerk für Web Application Firewalls, das Schutz vor den OWASP Top Ten und häufigen Sicherheitslücken bei minimalen…

WAFNinja ist ein Tool, das zwei Funktionen zum Angriff auf Web Application Firewalls enthält.