
Juiceshopgl
Intentionally vulnerable web application for security training, CTF competitions, and testing security tools. Covers OWASP Top Ten vulnerabilities…

Intentionally vulnerable web application for security training, CTF competitions, and testing security tools. Covers OWASP Top Ten vulnerabilities…
Proof-of-concept exploit for CVE-2019-14319, demonstrating a specific vulnerability in a web application for security testing and verification.

Proof-of-concept exploit for CVE-2018-15912, demonstrating a remote code execution vulnerability in a web application for security testing and…

Proof-of-concept exploit for CVE-2023-0297, demonstrating a specific vulnerability in a web application for security testing and validation purposes.

Capture-the-flag challenge for Ekoparty 2020 featuring a Flask web application with security vulnerabilities to exploit. Designed for hands-on…

Proof-of-concept exploit for CVE-2023-34852, demonstrating a specific vulnerability in a web application for security testing and validation.

Proof-of-concept exploit for CVE-2022-29007, demonstrating a specific vulnerability in a web application for security research and testing.

Proof-of-concept exploit for CVE-2021-27198, demonstrating a specific vulnerability in a web application for security testing and validation.

Proof-of-concept exploit for CVE-2020-28502, demonstrating a specific vulnerability in a web application for security research and testing.

Find authentication (authn) and authorization (authz) security bugs in web application routes.

Deliberately vulnerable Flask web application with 22 security flaws across 3 difficulty levels for hands-on penetration testing and web security…

Cloud-based Web Application Firewall (WAF) providing L3/L7 protection against SQLi, XSS, DDoS, and bot attacks. Features AI assistant, anti-bot…

Web and mobile application security training platform

HackBox is a powerful and comprehensive tool that combines a variety of techniques for web application and network security assessments, including…

Deliberately vulnerable Node.js web application containing 19+ security bugs (XSS, SSRF, Prototype Pollution, RCE) for hands-on penetration testing…

Proof-of-concept exploit for CVE-2023-38646, demonstrating remote code execution in a web application. Intended for security testing and…

Proof-of-concept exploit for CVE-2018-14083, demonstrating a specific web application vulnerability for security testing and validation.

Proof-of-concept exploit for CVE-2025-53770, demonstrating exploitation of a web application vulnerability for security testing and validation.