
WhoCord
Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30…

Escanea enlaces de Discord en gremios mutuos para extraer perfiles, cruza referencias con más de 700 sitios, busca nombres de usuario con más de 30…

Este es un PoC/Exploit para la vulnerabilidad XSS de PhpSpreadsheet CVE-2024-47875.


CVE-2024-42009 Prueba de Concepto

Un sistema activo de ciberdefensa y honeypot para routers OpenWrt que se ejecuta desde una unidad USB.

(DOM-based XSS) Vulnerabilidad de inyección HTML en TOWeb v.12.05 y anteriores permite a un atacante inyectar código HTML/JS a través del componente…

Inyección XSS, WonderCMS 3.2.0 -3.4.2

Vulnerabilidad de Cross Site Scripting en mooSocial mooSocial Software v.3.1.6 permite a un atacante remoto ejecutar código arbitrario mediante un…

CVE-2018-25031 pruebas

🐱💻 👍 Google Chrome - File System Access API - vulnerabilidades reportadas por Maciej Pulikowski | Recompensa total del Bug Bounty: $5.000 |…

All-in-One WP Migration < 7.63 - XSS Reflejado sin autenticación + CSRF

CVE-2021-46067 - En Vehicle Service Management System 1.0, un atacante puede robar las cookies, lo que conduce a la toma de control total de la…

XSS almacenado mediante CSRF en el router Beetel 777VR1

CVE-2020-13965: Cross-Site Scripting mediante un adjunto XML malicioso en Roundcube Webmail

XSS persistente en el router Comtrend AR-5387un

Chamilo-LMS (v2.0) CVE-2025-26153

Una interfaz de línea de comandos para explotación XSS y generador de payloads.

Genera archivos PDF de prueba maliciosos para pruebas de penetración, búsqueda de bug bounties y red teaming. Prueba SSRF, XSS, XXE, robo de…