
Imperva_gzip_WAF_Bypass
Imperva Cloud WAF 우회를 위한 익스플로잇으로, gzip Content-Encoding 헤더를 사용하여 HTTP POST 요청의 WAF 규칙을 회피합니다. 탐지 스크립트와 수동 테스트 절차를 포함합니다.

Imperva Cloud WAF 우회를 위한 익스플로잇으로, gzip Content-Encoding 헤더를 사용하여 HTTP POST 요청의 WAF 규칙을 회피합니다. 탐지 스크립트와 수동 테스트 절차를 포함합니다.


burp伪造ip爆破脚本

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

Next.js RSC RCE 익스플로잇 도구 (CVE-2025-55182)

Python 기반 FortiWeb 인증 우회(CVE-2025-xxxxx) 탐지기. 악용 증거로 테스트 사용자를 생성하기 위해 익스플로잇 페이로드를 전송합니다.

curl과 비슷하지만 Anubis 및 Cloudflare 봇 차단을 우회합니다.

Flex QR Code Generator <= 1.2.5 - 인증되지 않은 임의 파일 업로드

StoreKeeper for WooCommerce <= 14.4.4 - 인증되지 않은 임의 파일 업로드

👾 CVE-2026-60206 - Oracle WebLogic SAML 인증 우회 익스플로잇 프레임워크 ⚡Bash 및 Python 버전. 기능: --detect 안전 점검, --exploit combo/unsigned/xsw/nameid/all, --shodan…

xpath는 Nim으로 작성된 빠르고 다양한 기법을 사용하는 XPath 인젝션 스캐너입니다. 실용적 탐지, 응답 비교, 가시적 추출, 블라인드 추출에 중점을 둡니다.

WordPress HTMega 인증되지 않은 PII(개인식별정보) 노출 익스플로잇 (CVE-2026-4106)

CVE-2024-3640 Waf 우회를 통한 취약점 악용

CVE-2024-4577과 CVE-2024-8926을 테스트하는 보안 침투 도구

이 저장소는 교육 및 사이버보안 연구 목적으로 개발된 자동화된 익스플로잇으로, Apache Tomcat (CVE-2025-24813)의 잠재적인 원격 코드 실행(RCE) 취약점을 시연하기 위한 것입니다.

Log4Shell (CVE-2021-44228) 방어 실습 환경 — nginx + Coraza WAF 동적 모듈 + OWASP CRS v4. 교육 목적으로만 사용하세요.

[취약점 재현] 전 세계 최초의 RSC 기능 기반 WAF 탐지를 우회하는 CVE-2025-55182 React Server RCE 취약점 EXP。

CVE-2025-55182-POC