
CVE-2022-31813
Dimostra l'elusione del server HTTP Apache CVE-2022-31813 utilizzando la manipolazione dell'intestazione X-Real-IP per aggirare i controlli di…

Dimostra l'elusione del server HTTP Apache CVE-2022-31813 utilizzando la manipolazione dell'intestazione X-Real-IP per aggirare i controlli di…

Questi sono i dati che alimentano il cheat sheet di PortSwigger sul bypass della convalida degli URL.

Mi dispiace, questo strumento è stato abbandonato per un po'. Mi sono stressato su questa cosa.

Roba che non merita un repository proprio.

XSSYA (Scanner per Cross Site Scripting e Conferma delle Vulnerabilità)

WebPwn3r - Scanner di sicurezza per applicazioni web.

ModSecurity è un motore open source e multipiattaforma per firewall di applicazioni web (WAF) per Apache, IIS e Nginx. Dispone di un robusto…

AWS WAF Solver, reverse completo implementato al 100% in Python e Golang.

CVE-2026-6875 Framework RCE Pre-Auth ServiceNow 🔥 Iniezione JS → Evasione sandbox → RCE → Root. Funzionalità: --detect, --exec, shell…

Successore di Undetected-Chromedriver. Fornisce un framework estremamente veloce per automazione web, web scraping, bot e qualsiasi altra idea…

Versione non rilevabile della libreria di test e automazione Playwright.

CVE-2025-55182 vulnerabilità RCE nei server Next.js/React RSC (exploit e scanner)

CVE-2025-25369

Un firewall reverse proxy per prevenire gli attacchi Log4J (Log4Shell, noto anche come CVE-2021-44228).

Un nuovo modo per sfruttare CVE-2025-58360 bypass WAF

React2Shell (CVE-2025-55182) exploit proof-of-concept (PoC) che dimostra una vulnerabilità CRITICA di esecuzione remota di codice (RCE) nei moderni…

React2Shell-Exploit — Framework di sfruttamento completo per CVE-2025-55182, che include exploit in Python, laboratorio vulnerabile in Docker,…

Apache Log4j Esecuzione remota di codice