
LDAP-Password-Hunter
Herramienta automatizada que busca contraseñas legibles globalmente en bases de datos LDAP de Active Directory aprovechando la autenticación Kerberos…

Herramienta automatizada que busca contraseñas legibles globalmente en bases de datos LDAP de Active Directory aprovechando la autenticación Kerberos…

Herramienta CLI para escanear y explotar bases de Firebase inseguras, compatible con escaneo masivo de vulnerabilidades, inyección de payloads JSON…

Extrae una porción de tu base de datos de producción para reproducir errores localmente. Apunta dbslice a un registro, sigue las claves foráneas y te…

Framework de inyección SQL en Python


PoC para CVE-2022-34265 (Django)

simplemente nodos y grafos

Auditor de acceso a objetos de Salesforce

JAW: Un Framework de Análisis de Seguridad Basado en Grafos para JavaScript del Lado del Cliente

El framework de honeypot NoSQL

django vulnerabilidad:CVE-2020-7471 Posible inyección SQL a través de StringAgg(delimiter) entorno de vulnerabilidad y POC

Un conjunto de archivos de objeto Beacon para Microsoft SQL Server que habla TDS 7.4 directamente en el cable.

ejecución remota de código para redis4 y redis5

Low-memory graphdb with Bolt+tls support, at-rest encryption & vectors designed for local replica graph use cases.

Exploit para CVE-2024-43468: inyección SQL no autenticada en Microsoft Configuration Manager Management Points, permitiendo la ejecución arbitraria…

Inspector semántico para SQL: detecta dobles conteos por fan-out, violaciones de aditividad, claves de unión incorrectas e infracciones de políticas…

Fork de la implementación de referencia del Protocolo AT con AppView optimizado para rendimiento, indexador de firehose basado en Rust,…

Herramienta diseñada para ayudar a identificar servidores Elasticsearch abiertos que están exponiendo información sensible.