
impersonate-proxy
TLSフィンガープリント(JA3/JA4)、HTTP/2フィンガープリント、HTTPヘッダーの順序、User-Agentを、単一のYAML設定ファイルからすべて制御できるローカルMITMプロキシ。

TLSフィンガープリント(JA3/JA4)、HTTP/2フィンガープリント、HTTPヘッダーの順序、User-Agentを、単一のYAML設定ファイルからすべて制御できるローカルMITMプロキシ。

CVE-2021-44228(Log4Shell)向けの、フルサイクルセキュリティ監査、WAF回避、OOB LDAP検証、自己修復(自動パッチ適用)、コンプライアンスレポート作成を実行する自律型リフレクティブGoエージェント。

SQLインジェクションと認証バイパスを連鎖させ、リモートコード実行、インタラクティブシェル、バックドア、大規模な脆弱性スキャンを実現するモジュール式WordPress事前認証エクスプロイトフレームワーク。

WordPress 事前認証 RCE エクスプロイト + スキャナー + WAF バイパス | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit モジュール + Docker ラボ

TLSフィンガープリントを回避するBurp拡張機能。WAFをバイパスし、あらゆるブラウザを偽装します。

このBurp Suite拡張機能は、主要なクラウドサービス上でアップストリームSOCKS5プロキシを自動的に作成・削除することができます。

コミュニティ提供のWeb Application Firewall(WAF)バイパスペイロードを厳選したCSVコレクション。WAF保護のテストおよび検証に使用します。

精選されたXSSペイロードコレクションとフィルターバイパスのチートシート: WAF固有の回避策、JS/HTMLインジェクションベクター、エンコーディングトリック、DOMPurifyおよびMarkdownバイパス。

ジャンクデータを挿入することでWAFをバイパスするBurpプラグイン

このスクリプトは、AIを活用した意思決定を用いてSQLMapによるSQLインジェクションテストを自動化します。

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

スタックの全レイヤーにわたってリクエストをChromeブラウザとして完全に偽装する、次世代のHTTPステルスプロキシ。

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

あらゆる種類のSQLインジェクションに対応する高度なクエリを含むチートシート。

リコン、ファジング、Webエクスプロイト向けのバグバウンティのヒント、ワンライナー、自動化ワークフローを厳選収録。プライベートnucleiテンプレートとHackerOneレポートの要点も収録しています。

woodpecker-plugins

ペネトレーションテスターがWAFをバイパスしたり、さまざまな手法を使用してその有効性をテストしたりするのに役立つBurp Suite拡張機能