
XSSFuzzer
XSS Fuzzer is a tool which generates XSS payloads based on user-defined vectors and fuzzing lists.

XSS Fuzzer is a tool which generates XSS payloads based on user-defined vectors and fuzzing lists.

Nmap Log4Shell NSE script for discovery Apache Log4j RCE (CVE-2021-44228)

XSSYA (Cross Site Scripting Scanner & Vulnerability Confirmation)

A non-intrusive surface scanner for CVE-2025-55182 (React Server Components RCE). Detects exposed RSC endpoints in React 19 and Next.js applications

Advanced Exploitation Toolkit for Next.js Server Actions (CVE-2025-55182)

Mass Hunting & Exploitation PoC for CVE-2025-55182 & CVE-2025-66478

log4j2 RCE漏洞(CVE-2021-44228)内网扫描器,可用于在不出网的条件下进行漏洞扫描,帮助企业内部快速发现Log4jShell漏洞。


一個測試CVE-2024-4577和CVE-2024-8926的安全滲透工具

CVE-2025-55182-bypass-waf

A Nuclei Template for Apache Log4j RCE (CVE-2021-44228) Detection with WAF Bypass Payloads

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)


[漏洞复现] 全球首款基于RSC特性能绕过WAF检测的CVE-2025-55182 React Server RCE 漏洞 EXP。

Next.js RSC RCE Exploit Tool (CVE-2025-55182)

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

CVE-2025-55182复现环境及RCE回显poc

A Proof-Of-Concept Exploit for CVE-2021-44228 vulnerability.