
Imperva_gzip_WAF_Bypass
Exploit für Imperva Cloud WAF-Bypass mithilfe des gzip-Content-Encoding-Headers, um WAF-Regeln bei HTTP-POST-Anfragen zu umgehen. Enthält…

Exploit für Imperva Cloud WAF-Bypass mithilfe des gzip-Content-Encoding-Headers, um WAF-Regeln bei HTTP-POST-Anfragen zu umgehen. Enthält…

Proof-of-Concept-Exploit für CVE-2020-6519 - ein Chromium-Zero-Day, der die Content Security Policy (CSP) plattformübergreifend vollständig umgeht…

burp伪造ip爆破脚本

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

Next.js RSC RCE Exploit-Tool (CVE-2025-55182)

Python-basierter Detektor für FortiWeb-Authentifizierungsumgehung (CVE-2025-xxxxx). Sendet Exploit-Payload, um einen Testbenutzer als Nachweis der…

Wie curl, aber es überwindet Anubis- und Cloudflare-Botwalls.

Flex QR Code Generator <= 1.2.5 - Nicht authentifizierter beliebiger Datei-Upload

StoreKeeper for WooCommerce <= 14.4.4 - Unauthentifizierter beliebiger Datei-Upload

👾 CVE-2026-60206 - Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Bash- & Python-Versionen. Funktionen: --detect sichere Prüfung, --exploit…

xpath ist ein schneller XPath-Injection-Scanner mit mehreren Techniken, geschrieben in Nim. Er konzentriert sich auf praxisnahe Erkennung,…

WordPress HTMega Exploit zur Offenlegung personenbezogener Daten ohne Authentifizierung (CVE-2026-4106)

CVE-2024-3640 – WAF umgehen, um Schwachstellen auszunutzen

Ein Sicherheits-Penetrationstool zum Testen von CVE-2024-4577 und CVE-2024-8926.

Dieses Repository enthält einen automatisierten Exploit, der für Bildungs- und Forschungszwecke im Bereich Cybersicherheit entwickelt wurde und…

Log4Shell (CVE-2021-44228) Abwehrlabor — nginx + Coraza WAF dynamic module + OWASP CRS v4. Nur für Bildungszwecke.

[Exploit] Weltweit erster EXP für CVE-2025-55182 React Server RCE-Schwachstelle, der auf RSC-Funktion basiert und WAF-Erkennung umgeht.

CVE-2025-55182-POC