#1
Ultimate Classified Listings WordPressプラグインにおける反射型XSSと、細工したペイロードおよびロギングサーバーを介した管理者Cookie窃取を実証する概念実証スクリプト。

CloudSchool v3.0.1 はクロスサイトスクリプティング (XSS) に対して脆弱です。通常ユーザーは、管理者ユーザーが受信する通知を通じて管理者ユーザーのセッション Cookie を盗むことができます。

CVE-2021-46366: Magnolia CMSにおけるCSRF + Open Redirectを介した認証情報のブルートフォース攻撃

CVE-2019-17497用のPOCファイル

Chromium拡張機能におけるIDNホモグラフ攻撃を実演し、URLを偽装して被害者を騙し、予期しないドメインへの権限付与を強制することで、欺瞞攻撃を支援します。

CVE-2024-57428: PHPJabbers Cinema Booking System v2.0は、ストアドXSSの脆弱性があり、フィッシングやマルウェア攻撃を目的とした持続的なJavaScriptインジェクションが可能です。

プロフェッショナルなフィッシングメールを作成し、認証情報収集のために20以上のテンプレートを備え、HTML生成とターゲットへの直接メール配信を含みます。

phpList 3.6.15 における /lists/dl.php エンドポイントを介した反射型XSS脆弱性の概念実証であり、セッションハイジャックと任意のJavaScript実行を可能にします。

CVE-2020-16270の概念実証。これはOLIMPOKS 3.3.39未満におけるXSS脆弱性であり、悪意のあるJavaScriptをリモートで注入して管理者のCookieを窃取し、フィッシング攻撃を実行することを実証します。

CVE-2020-12625: Roundcube Webmail における悪意のある HTML 添付ファイルによるクロスサイトスクリプティング

オープンソースの脅威インテリジェンスプラットフォームで、マルウェアと観測可能データ(オブザーバブル)の分析を行います。IP、ドメイン、URL、ハッシュを外部ソースでエンリッチメントし、静的ファイル分析、YARA検出、MLベースのフィッシング検出を実行します。

ブラウザフックフレームワーク。許可されたレッドチームと教育者向け。XSSを介してブラウザをフックし、対話型のポストエクスプロイテーション制御、ブラインドXSSの戦利品キャプチャ、ソーシャルエンジニアリングオーバーレイ、および練習ラボを提供する。

CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - 3つの異なる箇所における反射型HTMLインジェクション、フォームアクションの乗っ取り、および認証情報の窃取(CWE-79)

情報保護とOSINTリソース | デジタルプライバシーの収集、保護、削除を一体化したソリューションに、オープンソースインテリジェンス(OSINT)対策を加えたもの

高度なフィッシングツール

非推奨、wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3