
CVE-2022-31813
CVE-2022-31813 Apache HTTP Server의 X-Real-IP 헤더 조작을 통한 접근 제어 우회를 시연하며, 보안 연구자를 위한 Docker 기반 테스트 환경을 제공합니다.

CVE-2022-31813 Apache HTTP Server의 X-Real-IP 헤더 조작을 통한 접근 제어 우회를 시연하며, 보안 연구자를 위한 Docker 기반 테스트 환경을 제공합니다.

이것은 PortSwigger URL 검증 우회 치트 시트를 지원하는 데이터입니다.

죄송합니다. 이 도구는 한동안 방치되어 있었습니다. 이것 때문에 스트레스를 받았습니다.

XSSYA (크로스 사이트 스크립팅 스캐너 및 취약점 확인)

WebPwn3r - Web Applications Security Scanner.

ModSecurity는 Apache, IIS 및 Nginx를 위한 오픈 소스 크로스 플랫폼 웹 애플리케이션 방화벽(WAF) 엔진입니다. 견고한 이벤트 기반 프로그래밍 언어를 갖추고 있어 웹 애플리케이션에 대한 다양한 공격으로부터 보호하며 HTTP 트래픽 모니터링,…

AWS WAF Solver, 100% Python 및 Golang으로 완전 리버스 구현된 도구입니다.

CVE-2026-6875 ServiceNow Pre-Auth RCE Framework 🔥 JS Injection → Sandbox Escape → RCE → Root. Features: --detect, --exec, reverse/interactive shell,…

Undetected-Chromedriver의 후속작입니다. Captcha / CloudFlare / Imperva / hCaptcha와 같은 성가신 안티 봇 시스템에 의해 일반적으로 방해받는 웹 자동화, 웹스크래핑, 봇 및 기타 창의적인 아이디어를 위한 초고속…

탐지되지 않는 버전의 Playwright 테스트 및 자동화 라이브러리입니다.

Next.js/React RSC 서버의 CVE-2025-55182 RCE 취약점 (익스플로잇 및 스캐너)

CVE-2025-25369

Log4J(Log4Shell, 일명 CVE-2021-44228) 공격을 방지하기 위한 방화벽 리버스 프록시입니다.

CVE-2025-58360을 악용하고 WAF를 우회하는 새로운 방법

React2Shell (CVE-2025-55182) 개념 증명(PoC) 익스플로잇으로, React Server Components(RSC)를 사용하는 최신 웹 프레임워크에서 CRITICAL(치명적) 원격 코드 실행(RCE) 취약점을 시연합니다.

React2Shell-Exploit — CVE-2025-55182를 위한 완전한 익스플로잇 프레임워크로, Python 익스플로잇, Docker 취약 실습 환경, Burp Suite 수동 및 자동 익스플로잇, Nuclei 탐지 템플릿, 검증된 테스트 워크플로우를…

Apache Log4j 远程代码执行