
log4j2-CVE-2021-45105
Sample Spring Boot web application vulnerable to Log4j2 CVE-2021-45105 with documented exploitation steps and mitigation guidance for security…

Sample Spring Boot web application vulnerable to Log4j2 CVE-2021-45105 with documented exploitation steps and mitigation guidance for security…

🛡️ Open-source and cloud-native Web Application Firewall (WAF)

A Web Vulnerability Scanner and Patcher

Real-time web application weakness monitoring SDK and scanner. Detects XSS, SQL injection, sensitive payloads, and code vulnerabilities via dynamic…

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

Optiva-Framework 🔎 Web Application Scanner🕵️

An intentionally designed broken web application based on REST API.

SO-CRATES: Security Onion Containerized Rapid Analysis of Threats, Evil, and Sus!

Security tool to find potential vulnerable Server Side Request Forgery (SSRF) parameters.

Web Application Vulnerability Scanner.

Evidence first autonomous web security testing for controlled, authorized targets. With reproducible labs, audit trails, reports, and XBEN…

Security research tool for detecting and testing CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)

Security research on Fortinet FortiWeb vulnerabilities (CVE-2025-64446, CVE-2025-58034)

Educational Joomla SQL injection exploit (CVE-2017-8917) demonstrating web application vulnerability exploitation for academic cybersecurity training.

CVE-2025-26054

Enterprise Security API library providing security controls for Java web applications, including authentication, access control, input validation,…

Test application for CVE-2025-29927, designed for security study groups to demonstrate and verify the web vulnerability in a controlled environment.

Modern cyber range with 50 hands-on challenges across web, API, cloud, AI, and blue-team security tracks. Features guided attack chains, transparent…