
wapiti
Web vulnerability scanner written in Python3

Web vulnerability scanner written in Python3

wpsqli full SQLi extractor + dumper for CVE-2026-60137

POC of SecureWorks' recent Azure Active Directory password brute-forcing vuln

python 2.7

Wordpress Default Password

Proof-of-concept for CVE-2026-31282: Totara LMS login page access control bypass enabling unauthenticated brute-force credential attacks. Includes…

CVE write-up for Active Directory credential exposure vulnerability in Suprema BioStar 2

Black-box WordPress vulnerability scanner that detects security issues, enumerates users, brute-forces logins via XMLRPC, and performs static PHP…

php-cli vulnerability scanner

Proof-of-concept for CVE-2023-37755: hardcoded admin credentials (admin/admin) in i-doit Pro 25 and below, enabling unauthorized admin login via the…

Proof-of-concept for CVE-2023-37756: weak password requirements in i-doit Pro admin-center enabling brute-force login and malicious plugin upload…

An issue in Silverpeas v6.4.2 and lower allows for the bypassing of password complexity requirements.

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

It is the details of CVE-2025-45466

☄️ Mass reconnaissance & exploitation framework for Apache Solr CVE-2026-44825 — Velocity template injection to RCE

PoC of CVE-2018-14847 Mikrotik Vulnerability using simple script

Proof-of-concept exploit for CVE-2026-45332, a broken access control in Automad CMS allowing unauthenticated dump of admin bcrypt hashes and TOTP…

Unauthenticated Account Takeover via Weak Password Reset Validation via 'reset_user_id' Parameter | Unauthenticated Privilege Escalation via Weak…