
CVE-2018-19131
Proof-of-concept exploit demonstrating cross-site scripting (XSS) in Squid Proxy 3.5.27 via malicious X.509 certificate commonName field, with Docker…

Proof-of-concept exploit demonstrating cross-site scripting (XSS) in Squid Proxy 3.5.27 via malicious X.509 certificate commonName field, with Docker…

Perl-based web server scanner that performs comprehensive vulnerability checks, CGI scanning, and server fingerprinting with customizable plugins and…

Advanced XSS detection suite with context-aware payload generation, multi-threaded crawling, WAF evasion, and DOM scanning for automated web security…

a Damn Vulnerable Serverless Application

Automates DLL hijacking and DLL proxying research on Windows binaries by analyzing PE imports, generating proxy DLLs, and producing proof-of-concept…

Deliberately vulnerable C# API application for practicing web application security testing, exploitation techniques, and vulnerability analysis in a…

GUI Burp Plugin to ease discovering of security holes in web applications

A Burp Suite Extension for Application Penetration Testing to map flows and vulnerabilities

Collaborative application security testing between humans and agents via CLI and MCP

Burp Suite extension integrating the Radamsa fuzzer for automated input mutation and vulnerability discovery during web application penetration…

Go library for deploying BurpSuite Collaborator instances, enabling blind out-of-band vulnerability detection and interaction tracking during web…

Apache Struts application intentionally packed with realistic, complex vulnerabilities for security training and penetration testing practice,…

Proof-of-concept exploit for CVE-2015-9251, demonstrating a specific web application vulnerability with minimal code for testing and verification.

Security advisory and PoC for HTTP request smuggling (CVE-2026-67181) due to Transfer-Encoding desynchronization in rouille's proxy module.

PoC exploit for CVE-2026-11114 demonstrating Node.js vm sandbox escape via Proxy to achieve remote code execution against a vulnerable HTTP /eval…

Exploit web cache poisoning via unkeyed query parameters to persist malicious JavaScript responses; includes a vulnerable Flask cache server and PoC…

Proof-of-concept exploit for CVE-2019-14319, demonstrating a specific vulnerability in a web application for security testing and verification.

Fake WonderCMS plugin containing a backdoor web shell for exploiting authenticated remote code execution and blind SSRF vulnerabilities.