
CVE-2022-31813
CVE-2022-31813 Apache HTTP Serverのバイパスを、X-Real-IPヘッダーの操作を用いてアクセス制御を回避する方法を示します。セキュリティ研究者向けのDockerベースのテスト環境を備えています。

CVE-2022-31813 Apache HTTP Serverのバイパスを、X-Real-IPヘッダーの操作を用いてアクセス制御を回避する方法を示します。セキュリティ研究者向けのDockerベースのテスト環境を備えています。

これは、PortSwigger URL検証バイパスのチートシートを支えるデータです。

すみません、このツールはしばらくの間、放置されていました。この件でストレスを抱えていました。

XSSYA(クロスサイトスクリプティングスキャナー&脆弱性の確認)

WebPwn3r - Webアプリケーションセキュリティスキャナー。

ModSecurityは、Apache、IIS、Nginx向けのオープンソースでクロスプラットフォームなWebアプリケーションファイアウォール(WAF)エンジンです。堅牢なイベントベースのプログラミング言語を備えており、Webアプリケーションに対するさまざまな攻撃から保護し、HTTPトラフィックの監…

AWS WAF Solver。100% Python と Golang で実装された完全リバースエンジニアリングです。

CVE-2026-6875 ServiceNow 事前認証RCEフレームワーク 🔥 JSインジェクション → サンドボックスエスケープ → RCE → Root。機能: --detect、--exec、リバース/インタラクティブシェル、バッチスレッド処理、WAFバイパス、永続化、横展開、資格情報ダ…

Undetected-Chromedriverの後継。Web自動化、Webスクレイピング、ボット、そして通常Captcha / CloudFlare / Imperva / hCaptchaのような迷惑なアンチボットシステムによって妨げられるその他の創造的なアイデアのための高速なフレームワークを提供…

Playwrightテスト・自動化ライブラリの検出されないバージョン。

CVE-2025-55182 RCE脆弱性のNext.js/React RSCサーバー (エクスプロイトとスキャナー)

CVE-2025-25369

Log4J(Log4Shell、別名CVE-2021-44228)攻撃を防止するためのファイアウォールリバースプロキシ。

CVE-2025-58360を悪用してWAFをバイパスする新しい方法

React2Shell(CVE-2025-55182)は、React Server Components (RSC) を使用する最新のWebフレームワークにおける重大なリモートコード実行(RCE)脆弱性を実証する概念実証(PoC)エクスプロイトです。

React2Shell-Exploit — CVE-2025-55182向けの完全なエクスプロイトフレームワーク。Pythonエクスプロイト、Docker脆弱性ラボ、Burp Suiteによる手動および自動エクスプロイト、Nuclei検出テンプレート、検証済みテストワークフローを含みます。ペネトレー…

Apache Log4j リモートコード実行