
DNN_CVE-2015-2794
NSE plugin for Nmap that scans a DotNetNuke (DNN) web application for an Administration Authentication Bypass vulnerability (CVE-2015-2794, EDB-ID:…

NSE plugin for Nmap that scans a DotNetNuke (DNN) web application for an Administration Authentication Bypass vulnerability (CVE-2015-2794, EDB-ID:…

FreeSSHD Remote Authentication Bypass Vulnerability (freeSSHd 2.1.3)

A tool to scan Kubernetes cluster for risky permissions

SecurityExplained is a new series after the previous learning challenge series #Learn365. The aim of #SecurityExplained series is to create…

In-depth ldap enumeration utility

Dahua Console, access internal debug console and/or other researched functions in Dahua devices. Feel free to contribute in this project.

SCCMSecrets.py aims at exploiting SCCM policies distribution for credentials harvesting, initial access and lateral movement.

Agentic pentest profile for Hermes: 31 playbooks for authorised recon, web/access-control attacks, safe exploit validation, and evidence-driven…

This repository discloses a server-side authorization bypass in Instagram, which allowed unauthenticated access to private timelines; it seems likely…

POC of SecureWorks' recent Azure Active Directory password brute-forcing vuln

Burp Suite Extension useful to verify OAUTHv2 and OpenID security

Burp Suite Extension useful to verify OAUTHv2 and OpenID security

Proof-of-concept exploit for Microsoft SharePoint CVE-2026-55040 that forges JWT tokens, bypasses authentication, auto-discovers metadata, and…

Native C++ access to Active Directory over ADWS, no .NET, no WCF, no HTTP stack.

Proof-of-concept exploit for FortiOS authentication bypass (CVE-2024-55591) that allows unauthenticated access to system logs via WebSocket on…

JetBrains TeamCity Authentication Bypass CVE-2023-42793 Exploit

Exploit for VMWare Workspace ONE Access chaining five CVEs for unauthenticated remote code execution via JDBC injection and privilege escalation.

Personal Access Token (PAT) recon tool for bug bounty hunters, pentesters & red teams