
react2shell-scanner
Präzisionsbasierte Erkennung von Remote-Code-Ausführungs-Schwachstellen in RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

Präzisionsbasierte Erkennung von Remote-Code-Ausführungs-Schwachstellen in RSC/Next.js (CVE-2025-55182, CVE-2025-66478)

MISP <= 2.5.27 - Gespeichertes Cross-Site Scripting via Workflow Engine (doT.js Template Injection)

Fortschrittlicher SQL-Injection-Scanner mit KI-gestützter Analyse, ethischem Compliance-Rahmenwerk und professioneller Berichterstattung.

Vom Dork zum Download: Automatisierung von Google Dorks mit Playwright

CVE-2026-21876 PoC: WAF-Zeichensatz-Bypass (Flask-, ASP.NET- und Spring-Boot-Stacks)

Massives Exploit-Toolkit für CVE-2026-5524, eine nicht authentifizierte Datei-Upload-RCE in Divi Form Builder. Bietet Multithread-Scanning,…

CVE-2025-61638 PoC

a critical Remote Code Execution (RCE) vulnerability in React Server Components (RSC). It also includes a realistic "Lab Environment" to safely test…

Pre-Authentifizierungs-RCE-Exploit für CVE-2025-55182 (React2Shell), der auf React Server Components abzielt. Bietet Scanning, OAST-Verifikation,…

Dieser Raum basiert auf der Ausnutzung der berüchtigten Log4j-Sicherheitslücke (CVE-2021-44228), auch bekannt als Log4Shell. Die Schwachstelle…

Tests your WAF with +160 payloads

Agentic Pentesting MCP server, der Schwachstellen in Webanwendungen entdeckt, ausnutzt und meldet.

Asynchroner WordPress-Sicherheitsscanner mit WAF-Umgehung über Headless-Browser. Listet Plugins, Themes, Benutzer und Multisite-Installationen auf…

Reverse Engineering von Vertrauensentscheidungen für chinesische Sicherheit

Vollständiges Exploitation-Toolkit für CVE-2026-3180 - WordPress Contest Gallery SQL Injection vulnerability. Bietet automatisierte Datenextraktion,…

CVE-2025-6389

Docker-basiertes Sicherheitslabor, das die Ausnutzung und Verteidigung von Apache Struts2 S2-045 (CVE-2017-5638) mit einer verwundbaren App, einer…

POC für CVE-2024-34102: Nicht authentifiziertes Magento XXE und Umgehung der WAF. Sie erhalten eine HTTP-Verbindung auf Ihrem Webhook.