
c-jwt-cracker
JWT brute force cracker written in C

JWT brute force cracker written in C

DifuseHQ Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient…

Simple HS256, HS384 & HS512 JWT token brute force cracker.

A simple super fast django reusable app that blocks people from brute forcing login attempts

Fast, zero-dependency credential testing tool in Go. Brute force SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB, and 20+ protocols. Hydra alternative…

Rid_enum is a null session RID cycle attack for brute forcing domain controllers.

A brute force program to test weak accounts configured to access a JMX Registry

Facebook brute forcer script

WPBF - a multithreaded WP brute forcer

elabFTW < 4.1.0 - account lockout bypass and login brute force

Exploit for CVE-2021-42949 in HotelDruid v3.0.3, demonstrating predictable session token generation and authentication bypass via brute force.

Possible Account Takeover | Brute Force Ability

Bludit 3.9.2 - Auth Brute Force Mitigation Bypass. CVE-2019-17240

Simple brute force tool for Telkom Indonesia's ZTE F609 routers

Refactored & improved CredKing password spraying tool, uses FireProx APIs to rotate IP addresses, stay anonymous, and beat throttling

Protocol agnostic online password guessing API.

User enumeration and password spraying tool for testing Azure AD

POC for CVE-2024-3183 (FreeIPA Rosting)