
Swagger-HTML-Injection-CVE-2025-8191
XSS Test Swagger 3.14.1 to 3.37.0

XSS Test Swagger 3.14.1 to 3.37.0

Proof-of-concept exploit for CVE-2024-50633, a Broken Object Level Authorization (BOLA) vulnerability in Indico v3.2.9–v3.3.2, enabling unauthorized…

Proof-of-concept exploit for CVE-2023-31719, demonstrating SQL injection in the FUXA web application's /api/signin endpoint via a crafted JSON…

Proof-of-concept exploit for CVE-2024-26026: unauthenticated SQL injection in F5 BIG-IP Next Central Manager API, enabling remote data extraction and…

File Inclusion & Directory Traversal fuzzing, enumeration & exploitation tool.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Curated list of web application security resources including books, tools, cheat sheets, labs, and courses for learning penetration testing and…

Deliberately vulnerable web application with interactive lessons and challenges for learning web application security and penetration testing…

Next generation web scanner

Twitter vulnerable snippets

AI-powered vulnerability scanner extension for Burp Suite with multi-provider support (Ollama, OpenAI, Claude, Gemini)

CVE-2026-9830 Proof of Concept

Agentic Pentesting MCP server that discovers, exploits, and reports web application vulnerabilities.

AI-powered SAST scanner that finds auth bypass, IDOR, and logic bugs Semgrep/CodeQL miss. Free GitHub Action. Supports Python, JS/TS, Go, PHP, Ruby.

CVE-2024-4040 CrushFTP SSTI LFI & Auth Bypass | Full Server Takeover | Wordlist Support

CVE-2024-28955 Exploitation PoC

CVE-2024-27198 & CVE-2024-27199 PoC - RCE, Admin Account Creation, Enum Users, Server Information

CVE-2024-29895 PoC - Exploiting remote command execution in Cacti servers using the 1.3.X DEV branch builds