
Burp-Encode-IP
Burp Suite-Erweiterung zum Kodieren einer IP-Adresse, um die IP-/Domain-Blacklist einer Anwendung zu umgehen.

Burp Suite-Erweiterung zum Kodieren einer IP-Adresse, um die IP-/Domain-Blacklist einer Anwendung zu umgehen.

Ein einfaches Skript, das nur für den Eigengebrauch zum Umgehen von 403 erstellt wurde.

Bash-Skript, das benutzerdefinierte HTTP-Header zu Anfragen hinzufügt, zum Massentesten von 403-Bypass-Techniken auf Webanwendungen.

Multi-Domain HTTP 403 Bypass-Scanner, der Header-Manipulationstechniken testet, um versteckte Zugriffspfade auf Webservern zu entdecken, und…

↕️🤫 Tarn-Redirector für die Sicherheit Ihrer Red-Team-Operationen

Werkzeug zum Ermitteln des Ursprungshosts hinter einem Reverse-Proxy. Nützlich zum Umgehen von Cloud-WAFs!

Ein vollautomatischer, zuverlässiger und präziser Scanner zum Auffinden von Spring4Shell- und Spring Cloud RCE-Sicherheitslücken.

Ein SOCKS-Proxy, geschrieben in Python, der Ihre Quell-IP-Adresse randomisiert. Verteilen Sie Ihre bösen Pakete per Round-Robin durch SSH-Tunnel oder…

Eine Burp Suite-Erweiterung zur Identifizierung von Injection-Schwachstellen (LFI, RCE, SQLi), Authentifizierungs-/Autorisierungsproblemen und…

Umgehen von 4xx-HTTP-Antwortstatuscodes und mehr. Das Tool basiert auf Python Requests, PycURL und HTTP Client.

Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden von log4j RCE CVE-2021-44228

Stealth-Dropper, der entfernte Binärdateien ausführt, ohne sie auf die Festplatte zu legen (HTTP3-Unterstützung, ICMP-Unterstützung, unsichtbare…

403/401 Bypass Methods + Bash Automation + Deine Unterstützung ;)

Ein Open-Source-Projekt in Golang zur Bewertung verschiedener API-Sicherheitstools und WAFs hinsichtlich Erkennungslogik und Umgehungen

Cloud-basierte Web Application Firewall (WAF) mit L3/L7-Schutz gegen SQLi, XSS, DDoS und Bot-Angriffe. Bietet KI-Assistent, Anti-Bot-CAPTCHA,…

Selbst gehosteter WAF und Reverse Proxy, der bösartigen HTTP-Verkehr filtert, SQL-Injection, XSS und Bot-Angriffe blockiert, mit Ratenbegrenzung und…

Exploit Path Traversal in esm-dev

PoC for CVE-2025-41373 Authenticated SQL Injection in Gandia Integra Total v2.1.2217.3–4.4.2236.1