
wordpress-bf
Force brute des blogs WordPress.

Force brute des blogs WordPress.
POC de la récente vulnérabilité de brute-force de mots de passe d'Azure Active Directory de SecureWorks

Alibab-Nacos-Unauthorized-Reset PWD

CVE-2026-8347 est une vulnérabilité de référence directe à un objet (IDOR) combinée à un mauvais niveau d'autorisation dans les versions 9.5.0 et…

Ceci est un projet simple basé sur Shiro. Conçu uniquement pour un environnement de pentest.

Répétition automatisée de requêtes HTTP avec Burp Suite

Script de détection de contournement d'authentification pour le Staging Service de Kentico Xperience 13 CMS, utilisant une seule requête POST pour…

Script Python pour vérifier la vulnérabilité de contournement d'authentification (WT-2025-0011) dans Kentico Xperience 13 CMS Staging Service via…

Bibliothèque de cryptographie généraliste et boîte à outils SSL/TLS offrant le chiffrement, le déchiffrement, la gestion de certificats X.509 et des…

Un outil pour extraire le certificat IdP des sauvegardes vCenter et se connecter en tant qu'Administrateur.

Une preuve de concept d'exploit pour la vulnérabilité de contournement d'authentification ConnectWise SecureConnect.

Boîte à outils open source implémentant les protocoles SSL/TLS et une bibliothèque de cryptographie complète avec chiffrement, déchiffrement, gestion…

Boîte à outils robuste implémentant les protocoles TLS/SSL et une bibliothèque cryptographique de pleine puissance pour le chiffrement, le…

Script Python pour exploiter la chaîne OWASSRF + TabShell sur des serveurs Microsoft Exchange vulnérables, en tirant parti de l'authentification…

Office Anywhere — système de bureautique intelligent en réseau

SCCMSecrets.py vise à exploiter la distribution des stratégies SCCM pour la récolte d'identifiants, l'accès initial et le mouvement latéral.

Évaluateur de force des mots de passe est un outil permettant d'évaluer la force des mots de passe et de fournir des recommandations pour améliorer…

Corelight Sensor API client en ligne de commande