
Imperva_gzip_WAF_Bypass
Exploit per il bypass di Imperva Cloud WAF che utilizza l'header gzip Content-Encoding per eludere le regole WAF sulle richieste HTTP POST. Include…

Exploit per il bypass di Imperva Cloud WAF che utilizza l'header gzip Content-Encoding per eludere le regole WAF sulle richieste HTTP POST. Include…

Exploit proof-of-concept per CVE-2020-6519 - una zero-day di Chromium che bypassa completamente la Content Security Policy (CSP) su tutte le…

Script di brute force per Burp con IP falsificati

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vulnerabilità 5.x/6.x (non corrette). Multi-exploit tramite Endpoint Pool, AJAX, bypass WAF…

Strumento di exploit RCE per Next.js RSC (CVE-2025-55182)


Come curl, ma supera i muri anti-bot di Anubis e Cloudflare.

Flex QR Code Generator <= 1.2.5 - Caricamento arbitrario di file non autenticato

StoreKeeper for WooCommerce <= 14.4.4 - Caricamento di file arbitrario non autenticato

👾 CVE-2026-60206 - Framework di Exploit per il Bypass dell'Autenticazione SAML di Oracle WebLogic ⚡Versioni Bash e Python. Funzionalità: --detect…

xpath è uno scanner per injection XPath veloce e multi-tecnica scritto in Nim. Si concentra su rilevamento pratico, confronto delle risposte,…

Exploit per la divulgazione non autenticata di PII in WordPress HTMega (CVE-2026-4106)

CVE-2024-3640 per bypassare Waf e sfruttare la vulnerabilità

Uno strumento di penetration testing per testare le CVE-2024-4577 e CVE-2024-8926.

Questo repository contiene un exploit automatizzato sviluppato a scopo educativo e di ricerca in cybersecurity, volto a dimostrare una potenziale…

Log4Shell (CVE-2021-44228) laboratorio di difesa — nginx + modulo dinamico Coraza WAF + OWASP CRS v4. Solo uso educativo.

[Riproduzione della vulnerabilità] Il primo exploit al mondo basato sulle funzionalità RSC in grado di bypassare il rilevamento WAF per la…

CVE-2025-55182-POC