
Burp-Encode-IP
Estensione di Burp Suite per codificare un indirizzo IP mirata a bypassare la blacklist di IP/domini dell'applicazione.

Estensione di Burp Suite per codificare un indirizzo IP mirata a bypassare la blacklist di IP/domini dell'applicazione.

Un semplice script creato solo per uso personale per bypassare il 403

Script Bash che aggiunge intestazioni HTTP personalizzate alle richieste per il test in blocco di tecniche di bypass 403 sulle applicazioni web.

Scanner di bypass HTTP 403 multi-dominio che testa tecniche di manipolazione degli header per scoprire percorsi di accesso nascosti sui server web,…

↕️🤫 Reindirizzatore furtivo per la sicurezza delle operazioni red team

Strumento per scoprire l'host di origine dietro un proxy inverso. Utile per bypassare i WAF cloud!

Uno scanner completamente automatizzato, affidabile e accurato per individuare le vulnerabilità Spring4Shell e Spring Cloud RCE

Un proxy SOCKS scritto in Python che randomizza il tuo indirizzo IP sorgente. Distribuisci i tuoi pacchetti malevoli in round-robin attraverso tunnel…

Un'estensione per Burp Suite per identificare vulnerabilità di injection (LFI, RCE, SQLi), problemi di autenticazione/autorizzazione e violazioni di…

Supera i codici di stato di risposta HTTP 4xx e altro. Lo strumento è basato su Python Requests, PycURL e HTTP Client.

Uno scanner completamente automatizzato, accurato e approfondito per individuare log4j RCE CVE-2021-44228

Dropper stealth che esegue binari remoti senza salvarli su disco (supporto HTTP3, supporto ICMP, tracce invisibili, multipiattaforma,...)

403/401 Metodi di bypass + Automazione Bash + Il tuo supporto ;)

Un progetto open-source in Golang per valutare diversi strumenti di sicurezza API e WAF per la logica di rilevamento e i bypass.

Firenze Web Application Firewall (WAF) basato su cloud che offre protezione L3/L7 contro attacchi SQLi, XSS, DDoS e bot. Include assistente AI,…

WAF self-hosted e reverse proxy che filtra il traffico HTTP malevolo, blocca SQL injection, XSS e attacchi bot, con limitazione del tasso e…

Sfrutta il Path Traversal in esm-dev

PoC per CVE-2025-41373 SQL Injection autenticata in Gandia Integra Total v2.1.2217.3–4.4.2236.1