
poc_salesforce_lightning
Academic purposes only. Attack against Salesforce lightning with guest privilege.

Academic purposes only. Attack against Salesforce lightning with guest privilege.

A fast, keyboard-driven HTTP intercepting proxy and hacking & pentesting toolkit for the terminal.

Burp Suite Extension useful to verify OAUTHv2 and OpenID security

Opensource, cross-platform and portable toolkit for automating routine processes when carrying out various works for testing!

Automated security testing tool for Salesforce Experience Cloud that discovers misconfigured Aura applications, accessible records, and unauthorized…

Automated GraphQL schema enumeration and data extraction tool that iterates introspection documents, reconstructs queries, and saves responses for…

Validates Google Maps API keys against 21 endpoints, revealing exposed services with PoC URLs, proxy support, and quiet mode for focused auditing.

Unofficial Acunetix CLI tool for automated pentesting and bug hunting across large scopes.

Collaborative application security testing between humans and agents via CLI and MCP

A program for testing WAF functionality

Discover hidden parameters in Caido

Web2 bug bounty Agent Skill — evidence-based, no AI slop. Covers 18 vulnerability classes across HackerOne, Bugcrowd, Intigriti, and YesWeHack.

CyberArk Security Audit

HTTP Proxy Analysis for reverse engineering protocol communication

find sensitive data leaking from ServiceNow instances.

A Burp Suite extension that brings full DOM rendering capabilities directly into Burp, enabling effective security testing of modern JavaScript-heavy…

Vulnerability Assessment Scanner with Report Generation

Burp Suite extension to extract and collect GraphQL API endpoints from HTTP request history for security testing and reconnaissance.