
CVE-2022-31813
Demonstriert die Umgehung von CVE-2022-31813 im Apache HTTP Server durch Manipulation des X-Real-IP-Headers, um Zugriffskontrollen zu umgehen, mit…

Demonstriert die Umgehung von CVE-2022-31813 im Apache HTTP Server durch Manipulation des X-Real-IP-Headers, um Zugriffskontrollen zu umgehen, mit…

Dies sind die Daten, die das PortSwigger-Cheat-Sheet zur Umgehung der URL-Validierung antreiben.

Sorry, dieses Tool wurde eine Weile lang vernachlässigt. Ich hatte Stress mit diesem Ding.

Dinge, die kein eigenes Repository verdienen.

XSSYA (Cross Site Scripting Scanner & Vulnerability Confirmation)

WebPwn3r - Sicherheitsscanner für Webanwendungen.

ModSecurity ist eine quelloffene, plattformübergreifende Web Application Firewall (WAF)-Engine für Apache, IIS und Nginx. Sie verfügt über eine…

AWS WAF Solver, vollständig reverse-engineered und zu 100 % in Python & Golang implementiert.

CVE-2026-6875 ServiceNow Pre-Auth RCE Framework 🔥 JS Injection → Sandbox Escape → RCE → Root. Funktionen: --detect, --exec,…

Nachfolger von Undetected-Chromedriver. Bietet ein blitzschnelles Framework für Web-Automatisierung, Web-Scraping, Bots und alle anderen kreativen…

Nicht erkannte Version der Playwright-Test- und Automatisierungsbibliothek.

CVE-2025-55182 RCE-Sicherheitslücke in Next.js/React RSC-Servern (Exploit und Scanner)

CVE-2025-25369

Ein Reverse-Proxy-Firewall zur Verhinderung von Log4J (Log4Shell alias CVE-2021-44228)-Angriffen.

Eine neue Möglichkeit, CVE-2025-58360 auszunutzen und WAF zu umgehen

React2Shell (CVE-2025-55182) Proof-of-Concept (PoC) Exploit, der eine KRITISCHE Remote-Code-Ausführungs-Sicherheitslücke (RCE) in modernen…

React2Shell-Exploit — Vollständiges Exploit-Framework für CVE-2025-55182, einschließlich Python-Exploit, verwundbarem Docker-Labor, manueller und…

Apache Log4j Remote-Codeausführung