
OAuth-Request-Crafter
OAuth Request Crafter

OAuth Request Crafter

Vulnerabilidades da série Apisix: detecção em lote de vulnerabilidade não autorizada (CVE-2021-45232) e chave padrão (CVE-2020-13945).

Um proxy para tráfego WCF baseado em net.tcp.

批量url检测Spring-Cloud-Gateway-CVE-2022-22947

Automação de API REST para Burp Suite Community Edition. Extensão Java drop-in que expõe endpoints de envio/repetição/histórico por meio de uma API…

Ferramenta de detecção em lote de execução de comandos por injeção de expressão SpEL na API Actuator do Spring Cloud Gateway (CVE-2022-22947)

Integrate Google Drive <= 1.1.99 - Falta de Autorização via Endpoints da API REST

Exemplo de skill Alexa para a API Faraday


CVE-2024-26026: Injeção SQL não autenticada na API do BIG-IP Next Central Manager

Scripts de auditoria de Bug-bounty — validação de chave de API, verificações de má configuração de OAuth, auditoria de redefinição de senha.

Uma ferramenta poderosa de brute-force de diretórios, projetada para operações recursivas/multiplex, descoberta e enumeração de APIs, extração de…

Simple JMX RMI scanning tool

CVE-2026-27944 - Download e descriptografia de backup sem autenticação do Nginx UI

Spring4Shell , Spring Framework RCE (CVE-2022-22965) , Burpsuite Plugin

Uma API de teste para testar o POC contra CVE-2022-1388

Apache Text4Shell (CVE-2022-42889) Burp Bounty Profile

Permissões Inseguras WeDayCare