
XSSFire
Blind XSS callback server that captures victim cookies, local storage, and page data, then sends encrypted reports via Telegram for session hijacking.

Blind XSS callback server that captures victim cookies, local storage, and page data, then sends encrypted reports via Telegram for session hijacking.

C-based proof-of-concept for blind SQL injection in XWiki REST API (CVE-2025-32429). Detects WAF interference, iterates boolean and time-based…

AI Engine <= 3.1.3 - Unauthenticated Sensitive Information Exposure to Privilege Escalation

Proof-of-concept exploit for CVE-2023-3047 SQL injection vulnerability in TMT Lockcell. Demonstrates manual exploitation using cURL and Burp Suite to…

Python-based scanner for detecting and assessing exploitability of CVE-2023-29489 XSS vulnerability in cPanel. Supports single URL, batch file input,…

Scans for CVE-2024-4956, a local file inclusion vulnerability in Sonatype Nexus Repository Manager 3, with options for single URL, list input, and…

Scans for CVE-2024-24919 (Check Point Security Gateway LFI) in single or multiple URLs, with Telegram notifications and output saving for penetration…

Proof-of-concept exploit for a buffer overflow vulnerability in Tenda routers. Sends crafted unauthenticated POST requests to trigger a crash and…

C-based proof-of-concept exploit for CVE-2025-7753, a time-based SQL injection in Online Appointment Booking System 1.0. Uses libcurl for HTTP…

Scanner for Apache Superset authentication bypass (CVE-2023-27524) with single URL, batch input, and Telegram notifications for security testing.

Bot for Telegram on WooCommerce <= 1.2.4 - Authenticated (Subscriber+) Telegram Bot Token Disclosure to Authentication Bypass

Scans for Joomla SQL injection vulnerability CVE-2015-7297, supporting single URLs, batch input, and Telegram notifications for bug bounty hunters.

Scanner for CVE-2023-24044, an open redirect vulnerability in Plesk Obsidian, with URL list scanning, Telegram notifications, and output to file.

Proof-of-concept exploit script for CVE-2017-7679, an Apache Struts remote code execution vulnerability, demonstrating exploitation for security…

Scans Oracle WebLogic Server for CVE-2022-21371 local file inclusion, detects and exploits LFI vulnerabilities, supports batch URL scanning and…

LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Telegram Bot Username

Automated vulnerability scanner for CVE-2023-28121 that checks a list of targets concurrently and delivers results via Telegram notifications.

Detailed analysis and PoC for CVE-2025-67887/86 RCE in 1C-Bitrix Translate module, including exploit chain, CVSS scoring, and mitigation…