
CVE-2021-2394
Proof-of-concept exploit for CVE-2021-2394, demonstrating a specific vulnerability in a web application framework.

Proof-of-concept exploit for CVE-2021-2394, demonstrating a specific vulnerability in a web application framework.

Static code analysis tool for Android apps based on OWASP MASVS, detecting security vulnerabilities in APK files with low false-positive rates and…

Dictionary of attack patterns and primitives for black-box application fault injection and resource discovery.

A vulnerable version of Rails that follows the OWASP Top 10

A source code static analysis platform for AppSec enthusiasts.


Burp Extension for collaboration in Faraday

Python exploit for CVE-2026-3333 demonstrating DNS rebinding to access cloud metadata and steal IAM credentials through an SSRF-vulnerable web app.

Hybrid machine-learning pipelines for detecting SQL injection in web traffic, combining DistilBERT and BERT-GNN models with adversarial training and…

Log4Shell (CVE-2021-44228) PoC Application

Sample Spring Boot application intentionally vulnerable to Log4j2 CVE-2021-45105 for practicing exploitation and understanding infinite loop…

Vulnerability as a service: showcasing CVS-2014-6271, a.k.a. Shellshock

Exploiting CVE-2017-7525 demo project with Angular7 frontend and Spring.

Android deeplink, Intent, and WebView bridge assessment helper for ethical hacking

The simple PoC of CVE-2023-27587

Apache ActiveMQ Remote Code Execution Exploit

Test target: fresh Laravel 12 app with Livewire pinned to vulnerable 3.6.3 (CVE-2025-54068) for recon scanning

Proof-of-concept for a stored cross-site scripting (XSS) vulnerability in tawk.to Live Chat 1.6.1, demonstrating JavaScript injection via unsanitized…