
feroxfuzz
Costruisci fuzzer HTTP black-box struttura-aware in Rust con mutatori, scheduler, observer, decisori e processori componibili per test web e API…

Costruisci fuzzer HTTP black-box struttura-aware in Rust con mutatori, scheduler, observer, decisori e processori componibili per test web e API…

Scanner: CVE-2025-34291 Langflow Errore di convalida dell'origine / Configurazione errata di CORS — checker Python (CISA KEV)

Questa estensione, per Burp Suite Enterprise Edition, utilizza le regole di gestione delle sessioni per fornire un token TOTP alle richieste in…

Solo a scopo accademico. Attacco contro Salesforce Lightning con privilegio ospite.

jsluice++ è un'estensione di Burp Suite progettata per la scansione passiva e attiva del traffico JavaScript utilizzando lo strumento CLI jsluice

Exploit proof-of-concept per CVE-2026-11103 che dimostra il bypass del rate-limit di GraphQL tramite batching e alias di campi; include un server…

Wordlist curate di nomi di funzioni API, verbi e sostantivi per il fuzzing degli endpoint di applicazioni web con Burp Suite Intruder.

FlowAnalyzer is a tool to help in testing and analyzing OAuth 2.0 Flows, including OpenID Connect (OIDC).

Un fuzzer per API REST guidato dalla copertura, sviluppato sulla base di LibAFL

Script Python per aggirare la registrazione ad Azure APIM quando l'interfaccia utente è disabilitata; a differenza della CVE-2025-66390, non richiede…

Scanner di HTTP Request Smuggling basato su Rust.

PoC + analisi per CVE-2026-54917 — path traversal tra bucket nel gateway S3 di SeaweedFS (CVSS 10.0, <4.30). Lettura/scrittura di qualsiasi bucket…

Script di rilevamento della sicurezza dell'autenticazione Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token debole /expr) / porta…

Exploit proof-of-concept per una falla di autorizzazione in Open WebUI che consente a utenti con privilegi ridotti di modificare ed eliminare i…

Valida le chiavi API di Google Maps contro 21 endpoint, rivelando servizi esposti con URL PoC, supporto proxy e modalità silenziosa per un audit…

Exploit proof-of-concept per CVE-2026-22014 che dimostra la manipolazione dell'ID delle query persistenti nelle API GraphQL per aggirare le allowlist…

Discover hidden parameters in Caido

Dimostra una critica vulnerabilità di SQL injection da alias-confusion nel batching GraphQL (CVE-2026-5432) con un server Node.js vulnerabile e un…