
trappsec
Open-source framework for embedding realistic decoy routes and honey fields into APIs to detect attackers probing business logic, converting…

Open-source framework for embedding realistic decoy routes and honey fields into APIs to detect attackers probing business logic, converting…

Unveiled at DEF CON 20, NTLM Relaying to ALL THE THINGS!


Exploit for CVE-2024-4879 affecting Vancouver, Washington DC Now and Utah Platform releases

Professional vulnerability assessment report for osTicket stored cross-site scripting, including business impact, remediation, and mitigation…

Professional vulnerability assessment report for WooCommerce plugin supply-chain risk, including business impact, remediation, and mitigation…

Incorrect Access Control issue in Yellowfin Business Intelligence 7.3 allows remote attackers to escalate privilege via MIAdminStyles.i4 Admin UI

Agentic Pentesting MCP server that discovers, exploits, and reports web application vulnerabilities.

Detection for CVE-2025-53072 + CVE-2025-62481
