
Burp-Suite-Certified-Practitioner-Exam-Study
Practical study notes and walkthroughs for PortSwigger Academy labs, covering web vulnerabilities, payloads, enumeration, and BSCP exam strategies.

Practical study notes and walkthroughs for PortSwigger Academy labs, covering web vulnerabilities, payloads, enumeration, and BSCP exam strategies.

CVE-2021-31166: exploitation with Powershell, Python, Ruby, NMAP and Metasploit.

Open-source exploitation framework with modular payload, encoder, and auxiliary system for penetration testing, vulnerability validation, and…

Local file inclusion exploitation tool

React2Shell Exploitation Tool (CVE-2025-55182)

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

CVE-2025-48907 - Unauthenticated RCE exploit for Joomla JCE < 2.9.99.5

☄️ Mass reconnaissance & exploitation framework for Apache Solr CVE-2026-44825 — Velocity template injection to RCE

Security research tool for detecting and testing CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE vulnerability)

React2Shell Vulnerability

Log4j Vulnerability RCE - CVE-2021-44228

Utilize metasploit from a Kali Linux machine to exploit a well-known samba vulnerability (CVE-2007-2447). This is done in order to infiltrate a…

Palo Alto - CVE-2026-0300 exploit

An explanation and PoC to exploit CVE-2026-25938 Unauthenticated RCE Vulnerability on FUXA

CVE-2026-43499 (GhostLock) — Linux kernel futex PI rt_mutex UAF ARM32 privilege escalation research targeting Huawei Watch 4 Pro (kernel 5.4.210)

Modular WordPress pre-auth exploit framework chaining SQL injection and authentication bypass to deliver remote code execution, interactive shells,…

Advanced React Server Components RCE scanner for CVE-2025-55182. Features: multi-stage fingerprinting, vulnerability verification, DNS exfiltration,…

TP-Link TL-WR1043ND - Authenticated Remote Code Execution