
CVE-2024-31114
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload

This Burp Suite extension allows for the automatic creation and deletion of an upstream SOCKS5 proxy on popular cloud services.

Burp Suite extension to extract and collect GraphQL API endpoints from HTTP request history for security testing and reconnaissance.

Mautic < 5.2.3 Authenticated RCE

Burp Suite extension to discover assets from HTTP response.

Burp Suite Extension useful to verify OAUTHv2 and OpenID security

SignSaboteur is a Burp Suite extension for editing, signing, verifying various signed web tokens

Burp Suite Extension useful to verify OAUTHv2 and OpenID security

Proof-of-concept exploit for CVE-2024-6778, a Chromium sandbox escape via a malicious browser extension, achieving code execution on privileged WebUI…

Proof-of-concept exploit for CVE-2024-44902, a deserialization vulnerability in ThinkPHP v6.1.3–v8.0.4 enabling remote code execution via crafted…

Burp Suite extension for detecting and testing CVE-2024-34102, a critical web vulnerability, enabling automated security assessment and exploitation…

Burp Suite extension to perform Kerberos authentication

AdmirorFrames Joomla! Extension < 5.0 - HTML Injection

AdmirorFrames Joomla! Extension < 5.0 - Server-Side Request Forgery

SQL Injection POC for CVE-2024-21514: Divido payment extension for OpenCart

A Burp Suite extension that integrates OpenAI's GPT to perform an additional passive scan for discovering highly bespoke vulnerabilities and enables…

Advanced Burp Suite Logging Extension

Burp Suite plugin for automated token extraction and replacement in HTTP requests, supporting JSON, XML, cookies, and URL parameters to streamline…