
universal-flutter-ssl-pinning
Bypass automatizzato del SSL pinning per qualsiasi versione di Flutter e Shorebird — L’analisi statica di PyGhidra scopre automaticamente BoringSSL e…
Strumenti per testare, sfruttare e proteggere applicazioni web e API.

Bypass automatizzato del SSL pinning per qualsiasi versione di Flutter e Shorebird — L’analisi statica di PyGhidra scopre automaticamente BoringSSL e…

CVE-2026-38812 RuoYi v4.8.2 SQL Injection

genesisQL-sqli-CVE-2026-36826

Vulnerabilità di Path Traversal in Apache HTTP Server 2.4.49 - Riproduzione

Automated PoC exploit per CVE-2022-30190 (Follina) che genera file RTF/DOCX dannosi abusando del protocollo MSDT per eseguire comandi arbitrari e…


CVE-2024-21533 PoC ggit

CVE-2024-21532 PoC ggit


PoC RCE in Python con listener reverse-shell per CVE-2026-42945 (NGINX Rift)

Spring4Shell (CVE-2022-22965) Configurazione dell'ambiente di vulnerabilità e sfide CTF

CVE-2026-20253 - Splunk Enterprise

CVE-2021-44228

CVE-2026-23744 - Le versioni 1.4.2 e precedenti di MCPJam inspector sono vulnerabili all'esecuzione remota di codice (RCE). Poiché lo strumento…

CVE-2026-5513: Bookly <= 27.2 XSS persistente tramite cookie (non autenticato)

Framework dual-purpose per iniezione JNDI e sfruttamento della deserializzazione Java con capacità di bypass avanzate per WAF, RASP e versioni JDK…

PoC per sfruttare il CVE-2024-10914

Fork di laravel/framework 10.50.2 con CVE-2026-48019 (iniezione CRLF nella regola email predefinita) backportata in…