
s3cXSSer
Diese Erweiterung hilft Ihnen, GET/POST-basierte XSS-Schwachstellen auf jeder Website einfach zu erkennen.

Diese Erweiterung hilft Ihnen, GET/POST-basierte XSS-Schwachstellen auf jeder Website einfach zu erkennen.

Dieses Cheatsheet wurde für Bug-Bounty-Jäger und Penetrationstester erstellt, um ihnen zu helfen, Schwachstellen von P4 bis P1 ausschließlich und…

Nuclei-Template zur nicht-intrusiven Erkennung von XSS2Shell, einem vorauthentifizierten Differential-Parser im WordPress Core, der die Injektion von…

Scanner: CVE-2026-3854 GitHub Enterprise Server Pre-Auth-RCE über Push-Option-Injection — Python-Checker (CISA KEV)

Modern tactical exploitation toolkit.

Recon-Ninja

Kennzeichnet Parameter, die üblicherweise mit Injection, SSRF, Path Traversal, IDOR und SSTI in Verbindung gebracht werden, durch passives…

Nuclei Templates Collection

Eine Chrome/Firefox-Browsererweiterung, die Warnungen für reflektierte Query-Parameter anzeigt, Wayback-Archivlinks für den aktuellen Pfad anzeigt,…

Erkennt zeitbasierte SQL-Injektionen, indem es präparierte GET-Anfragen an mehrere URLs sendet und verzögerte Antworten misst; beinhaltet…

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Adobe Experience Manager (AEM) Hacking-Toolkit

🎯 Schwachstellenscanner für SharePoint-Server, die von CVE-2025-53770 betroffen sind. Erkennt unsichere Deserialisierung mithilfe von ToolPane.aspx…

Burp-Erweiterungs-Scanner für CRLF-Injection und HTTP-Desync-Angriffe, unter Verwendung mutierter Probes, WAF-Fehlalarm-Prüfungen und optionaler…

Sammlung von Skripten und Werkzeugen, die bei der Bug-Bounty-Arbeit verwendet werden. Dies wird der Ort für meine Automatisierungsskripte sein, die…

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

Rust-basierter HTTP-Request-Smuggling-Scanner.

WordPress-Sicherheitstool für CVE-2026-63030 und CVE-2026-60137 zur Erkennung der Anfälligkeit für die WP2Shell-Pre-Authentifizierungs-RCE-Kette.