
HikvisionExploiter_fixed
HikvisionExploiter - это Python утилита созданная для автоматизации сканирования и проверки прямого доступа к сети камер Hikvision, нацеленная на…

HikvisionExploiter - это Python утилита созданная для автоматизации сканирования и проверки прямого доступа к сети камер Hikvision, нацеленная на…

Hands-on lab on detecting and mitigating web app threats using OWASP ZAP, Burp Suite, and ModSecurity WAF (with OWASP CRS). Case study: Spring4Shell…

Grafana scanner with all public CVEs that I collected in one script to make grafana testing easier

Walkthrough: ingress-nginx Configuration Injection via rewrite-target Annotation

cve-2025-4615 poc & deep dive

CVE-2019-1652 /CVE-2019-1653 Exploits For Dumping Cisco RV320 Configurations & Debugging Data AND Remote Root Exploit!

XSS2Shell (CVE-2026-64638) WordPress pre-auth XSS to RCE chain — PoC exploit + defensive audit tool + nuclei template

Microsoft MSHTML Remote Code Execution Vulnerability CVE-2021-40444

Python proof-of-concept for CVE-2026-33032 that inspects nginx status and configs, then demonstrates unauthorized config write with reload to deploy…

Proof-of-concept for CVE-2026-12352, an authentication bypass in Digi PortServer TS that discloses device configuration including plaintext RADIUS…

Deliberately vulnerable Next.js 14 application demonstrating CVE-2025-29927 for security training and exploitation practice.

Intentionally vulnerable Next.js app for CVE-2025-55182 security research and CTF challenges

A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in…

Demo application and exploit for Apache Struts2 CVE-2017-5638, providing a sample vulnerable app and reference exploit for security testing and…

Proof-of-concept for stored XSS vulnerability in Rittal CMC PU III web management interface, enabling persistent client-side script injection before…

CVE-2021-38163 - SAP NetWeaver AS Java Desynchronization Vulnerability

Simple flask application to implement an intentionally vulnerable web app to demo CVE-2023-2822.

A security assessment tool for Hitachi Vantara's Pentaho Business Analytics platform.