
CVE-2025-55182-research
🛡️ Esplora CVE-2025-55182, una vulnerabilità RCE critica nel Flight Protocol di React, che illustra tecniche di exploitation e strategie di…

🛡️ Esplora CVE-2025-55182, una vulnerabilità RCE critica nel Flight Protocol di React, che illustra tecniche di exploitation e strategie di…

PoC per CVE-2017-5487 - Enumerazione degli utenti di WordPress via REST

Lo scanner XSS più avanzato.


Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e…

🛡️ Web Application Firewall (WAF) open-source e cloud-native

Web2 bug bounty Agent Skill — basato su evidenze, niente fuffa AI. Copre 18 classi di vulnerabilità su HackerOne, Bugcrowd, Intigriti e YesWeHack.

Genera payload CVE-2021-44228 o CVE-2021-45046 offuscati primari o secondari per eludere il rilevamento WAF.

Cose divertenti contro l'abuso della recente vulnerabilità CVE-2021-44228 (Log4Shell) utilizzando server web comuni.

Un Nuclei Template per Apache Log4j RCE (CVE-2021-44228) Detection con WAF Bypass Payloads

scanner CVE per nginx + framework di exploit RCE (CVE-2026-42945 + altre 16)

Proxy HTTP/HTTPS ad alte prestazioni in Rust con difesa attiva: limitazione del tasso, accesso basato sulla reputazione, WAF (anti-bot,…

Smetti di ricevere 403 Forbidden. Un toolkit specializzato simile a httpx per l'evasione WAF.

CVE-2021-40346 PoC (Contrabbando HTTP di HAProxy)

Uno scanner completamente automatizzato, accurato ed esaustivo per trovare text4shell RCE CVE-2022-42889

Exploit proof-of-concept per CVE-2021-44228 (Log4Shell) con payload di injection JNDI, tecniche di bypass WAF e integrazione di scansione passiva per…

Scanner di vulnerabilità Next.js CVE-2025-29927

Scanner di vulnerabilità basato su Python per rilevare l'iniezione SQL CVE-2025-32429 nelle piattaforme XWiki. Supporta scansione singola/bulk,…