
impersonate-proxy
Un proxy MITM locale che consente di controllare le impronte TLS (JA3/JA4), le impronte HTTP/2, l'ordine delle intestazioni HTTP e lo User-Agent — il…

Un proxy MITM locale che consente di controllare le impronte TLS (JA3/JA4), le impronte HTTP/2, l'ordine delle intestazioni HTTP e lo User-Agent — il…

Un agente Go riflessivo e autonomo per audit di sicurezza a ciclo completo, evasione WAF, verifica LDAP OOB, auto-rimedio (auto-patching) e reporting…

Framework modulare di exploit pre-autenticazione per WordPress che combina SQL injection e bypass dell'autenticazione per fornire esecuzione remota…

Exploit WordPress RCE Pre-Auth + Scanner + Bypass WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + moduli Metasploit + lab Docker

Estensione Burp per eludere il fingerprinting TLS. Bypassare WAF, spoofare qualsiasi browser.

Questa estensione di Burp Suite consente la creazione e l'eliminazione automatica di un proxy SOCKS5 upstream sui più diffusi servizi cloud.

Raccolta CSV curata di payload di bypass per Web Application Firewall, forniti dalla community, per testare e validare le protezioni WAF.

Raccolta curata di payload XSS e cheat sheet per il bypass dei filtri: evasione specifica per WAF, vettori di injection JS/HTML, trucchi di encoding,…

Plugin Burp per bypassare i WAF tramite l'inserimento di dati spazzatura

Questo script automatizza i test di SQL injection utilizzando SQLMap con un processo decisionale basato sull'intelligenza artificiale.

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Un proxy HTTP stealth di nuova generazione che maschera perfettamente le richieste come browser Chrome su tutti i livelli dello stack.

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

Un cheat sheet che contiene query avanzate per SQL Injection di tutti i tipi.

Raccolta curata di consigli sul bug bounty, one-liner e workflow di automazione per ricognizione, fuzzing e sfruttamento di vulnerabilità web, con…

woodpecker-plugins

Un'estensione per Burp Suite che aiuta i pentester a bypassare i WAF o a testarne l'efficacia utilizzando una serie di tecniche