
Silent-Call
Silent;Call — Accès root à distance avant authentification sur Cisco CUCM 15.x (CVSS 10.0)

Silent;Call — Accès root à distance avant authentification sur Cisco CUCM 15.x (CVSS 10.0)

Gestion de bout en bout des vulnérabilités sur une cible Log4Shell (CVE-2021-44228) en direct — scan, exploitation manuelle, détection réseau et…

Nuclei Templates Collection

Utilise un grand nombre de PoC/EXP à haute menace pour obtenir rapidement les privilèges cibles, utilisé pour la pénétration et la prise de points…

Détecte les injections SQL basées sur le temps en envoyant des requêtes GET spécialement conçues à plusieurs URL et en mesurant les réponses…

Collection organisée de payloads XSS et antisèche de contournement de filtres : évasion spécifique aux WAF, vecteurs d'injection JS/HTML, astuces…

Exploit de preuve de concept et analyse des failles d'injection de commandes et des identifiants backdoor codés en dur dans les appareils NAS D-Link,…

Collection organisée de payloads basés sur des images pour les tests red team autorisés et la formation en sécurité, avec des exemples HTML pour…

Plugin Burp pour contourner les WAF grâce à l'insertion de données parasites

CSPTPlayground est un terrain de jeu open-source pour découvrir et exploiter les traversées de chemin côté client (CSPT).

Cet outil permet de tester les clés machine dans le View State.

peeko – C2 XSS basé sur navigateur pour une exploration furtive du réseau interne via un navigateur infecté.

Ce script automatise les tests d'injection SQL à l'aide de SQLMap avec une prise de décision basée sur l'IA.

CSPBypass.com, un outil conçu pour aider les hackers éthiques à contourner les politiques de sécurité de contenu (CSP) restrictives et à exploiter…

Walkthrough complet de HTB OneTwoSeven : identifiants déterministes, évasion chroot par symlink, RCE par contournement de règles de réécriture,…

PhantomRecon est un outil d'automatisation de red team modulaire, piloté par des agents et basé sur CLI, conçu pour démontrer des flux de travail…

Un webshell et un fichier normal qui ont le même MD5.

Boîte à outils de hacking pour Adobe Experience Manager (AEM)