
pocKeycloakCVE-2023-0264
Exploit de preuve de concept pour CVE-2023-0264 (détournement de session Keycloak OIDC) avec un frontend pour la substitution de session_id et un…

Exploit de preuve de concept pour CVE-2023-0264 (détournement de session Keycloak OIDC) avec un frontend pour la substitution de session_id et un…

Deux outils GUI WinForms pour énumérer, rechercher et exfiltrer des données depuis des environnements M365 à l'aide de jetons OAuth au niveau de…

Successeur d'Undetected-Chromedriver. Fournissant un framework ultra-rapide pour l'automatisation web, le web scraping, les bots et toute autre idée…

OTP BOT Contourne les vérifications SMS de Paypal, Instagram, Snapchat, Google, 3D Secure, et bien d'autres...

Android Faker un simple module Xposed qui usurpe les valeurs de vos identifiants d'appareil. Prend en charge Android 8.1+

Le plus puissant outil pour envoyer de faux e-mails avec n'importe quel ID mail, indétectable

CVE 2020-10135 alias BIAS (Attaque par usurpation Bluetooth)


Insecure Direct Object Reference (vulnérabilité IDOR) dans SOGo Webmail permet à un utilisateur d'envoyer des e-mails au nom d'un autre utilisateur.

This vulnerability allows unauthenticated attackers who know a valid administrator username to impersonate that admin during REST API requests by…

Spoof file icons and extensions in Windows

Advanced per-app device / CPU / GPU spoofer for rooted Android — device profiles, per-app CPU models, prop & Android-ID spoofing, all driven by a…

CVE-2021-46067 - In Vehicle Service Management System 1.0 an attacker can steal the cookies leading to Full Account Takeover.

CVE-2020-20093; 20094; 20095; 20096, 2022-28345 Injection RTLO et usurpation d'URI

CAPTCHA prouve que vous êtes humain. HATCHA prouve que vous ne l'êtes pas.

Preuve de concept de l'exploit pour CVE-2022-27438, démontrant l'exécution de code à distance via un serveur de mise à jour usurpé dans Advanced…

Dépôt pour la vulnérabilité CVE-2023-4631.