
vulnerable-mcp-servers-lab
A collection of servers which are deliberately vulnerable to learn Pentesting MCP Servers.

A collection of servers which are deliberately vulnerable to learn Pentesting MCP Servers.

A multifaceted security tool which leverages Public GitHub REST APIs for OSINT, Forensics, Pentesting and more.

Scanner: CVE-2026-31802 npm tar path traversal — Python checker for arbitrary file write via npm pack

Security toolkit for AI agents. Scan your machine for dangerous skills and MCP configs, monitor for supply chain attacks, test prompt injection…

Backdooring Claude Code via hooks in settings.json. Authorized use only!

Proof-of-concept code for Android APEX key reuse vulnerability

Breakdown of a c2-network of chinese beamers - SilentSDK-Analysis

Reproducer for CVE-2023-3635 in Okio 2.9.0, demonstrating how React Native's version catalog pins a vulnerable dependency, affecting Android apps.