
CVE-2022-40684
PoC per CVE-2022-40684 - Bypass di autenticazione porta all'acquisizione completa del dispositivo (Sola lettura)
Strumenti per testare, sfruttare e proteggere applicazioni web e API.

PoC per CVE-2022-40684 - Bypass di autenticazione porta all'acquisizione completa del dispositivo (Sola lettura)

CVE-2019-11580 Atlassian Crowd e Crowd Data Center RCE

Scanner veloce per takeover di sottodomini che controlla i record DNS CNAME confrontando con impronte note per rilevare sottodomini vulnerabili.…

CVE-2022-25845(fastjson1.2.80) exploit in Spring Env!

Strumento multi-thread per enumerazione URL/scoperta contenuti in Python.

SignSaboteur è un'estensione di Burp Suite per modificare, firmare e verificare vari token web firmati

Scanner di codice PHP statico che rileva SQL injection, XSS, SSRF, LFI, command injection, deserializzazione non sicura e altre vulnerabilità web in…

Rubare/Iniettare i cookie di Chrome tramite il protocollo DevTools (--remote-debugging-port).

Strumento per valutare l'autenticazione dei server Microsoft on-premises come ADFS, Skype, Exchange e RDWeb

Questa è una base di codice non più attiva. Il progetto è disponibile su: https://github.com/WebGoat

Generatore di liste di parole per craccare token di sicurezza

CVE-2022-22965\Spring-Core-RCE — strumento di sfruttamento RCE one-click con GUI grafica per una vulnerabilità di livello bomba nucleare, sviluppato…

Strumento modulare da riga di comando per analizzare, creare e manipolare token JWT per hacker


Alcuni exploit n-day per V8 che ho scritto

CVE-2022-1388 F5 BIG-IP iControl REST Auth Bypass RCE

CVE-2018-6389 Exploit in DoS di WordPress
