


CVE-2020-6519の概念実証エクスプロイト - プラットフォームを問わずContent Security Policy (CSP)を完全にバイパスし、スクリプト実行を可能にするChromiumのゼロデイ。

Burp偽装IPブルートフォーススクリプト

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

Next.js RSC RCE エクスプロイトツール (CVE-2025-55182)

FortiWebの認証バイパス(CVE-2025-xxxxx)を検出するPythonベースのツール。悪用の証明としてテストユーザーを作成するため、エクスプロイトペイロードを送信します。

curlと似ていますが、AnubisやCloudflareのボット対策を回避します。

Flex QR Code Generator <= 1.2.5 - 未認証の任意ファイルアップロード

StoreKeeper for WooCommerce <= 14.4.4 - 未認証の任意ファイルアップロード

👾 CVE-2026-60206 - Oracle WebLogic SAML 認証バイパスエクスプロイトフレームワーク ⚡Bash & Python バージョン。機能: --detect 安全チェック、--exploit…

xpathは、Nimで書かれた高速かつマルチテクニック対応のXPathインジェクションスキャナです。実用的な検出、レスポンス比較、可視抽出、ブラインド抽出に焦点を当てています。

WordPress HTMega 未認証PII開示エクスプロイト (CVE-2026-4106)

CVE-2024-3640でWAFをバイパスして脆弱性を悪用する

CVE-2024-4577およびCVE-2024-8926をテストするためのセキュリティ侵入テストツール

このリポジトリには、教育およびサイバーセキュリティ研究目的で開発された自動化エクスプロイトが含まれており、Apache Tomcat (CVE-2025-24813) における潜在的なリモートコード実行 (RCE) の脆弱性を実証することを目的としています。

Log4Shell (CVE-2021-44228) 防御ラボ — nginx + Coraza WAF 動的モジュール + OWASP CRS v4. 教育目的のみ。

[脆弱性再現] 世界初のRSC機能に基づきWAF検出をバイパスできるCVE-2025-55182 React Server RCE 脆弱性 EXP。

CVE-2025-55182-POC