
CVE-2026-1010-WebSocket-Connection-Smuggling-via-Malformed-Upgrade-Header
Proof-of-concept exploit for CVE-2026-1010, demonstrating WebSocket connection smuggling and request splitting through a malformed Upgrade header…

Proof-of-concept exploit for CVE-2026-1010, demonstrating WebSocket connection smuggling and request splitting through a malformed Upgrade header…

Proof-of-concept for CVE-2026-39376, demonstrating an infinite redirect loop denial-of-service via meta-refresh chains in fastfeedparser, with SSRF…

Educational / research tool related to React / Next.js vulnerability CVE‑2025‑55182 (“React2Shell”).

Detailed analysis of CVE-2024-28397, a sandbox escape vulnerability in js2py enabling RCE via Python object traversal. Includes code analysis, PoC,…

Tool for checking Nginx CVE-2013-2028

Parse OpenAPI documents into Burp Suite for automating OpenAPI-based APIs security assessments (approved by PortSwigger for inclusion in their…

Parse citrix netscaler logs to check for signs of CVE-2023-4966 exploitation

Modular command-line tool to parse, create and manipulate JWT tokens for hackers

A tool written in python for scraping firebase data

A script to extract domain names from Content Security Policy(CSP) headers