
impersonate-proxy
Um proxy MITM local que permite controlar fingerprints de TLS (JA3/JA4), fingerprints de HTTP/2, a ordem dos cabeçalhos HTTP e o User-Agent — tudo a…

Um proxy MITM local que permite controlar fingerprints de TLS (JA3/JA4), fingerprints de HTTP/2, a ordem dos cabeçalhos HTTP e o User-Agent — tudo a…

Um agente Go reflexivo autônomo para auditoria de segurança de ciclo completo, evasão de WAF, verificação LDAP OOB, autorremediação (aplicação…

Framework modular de exploração pré-auth do WordPress que encadeia injeção de SQL e bypass de autenticação para fornecer execução remota de código,…

Exploit de RCE pré-autenticação do WordPress + Scanner + Bypass de WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + módulos do Metasploit +…

Extensão do Burp para evadir o fingerprinting de TLS. Contorne WAF, falsifique qualquer navegador.

Esta extensão do Burp Suite permite a criação e exclusão automáticas de um proxy SOCKS5 upstream em serviços populares de nuvem.

Coleção CSV curada de payloads de bypass de Web Application Firewall originados da comunidade para testar e validar proteções WAF.

Coleção selecionada de payloads XSS e folha de referência para bypass de filtros: evasão específica de WAF, vetores de injeção JS/HTML, truques de…

Plugin do Burp para Contornar WAFs por meio da inserção de Dados Lixo

Este script automatiza testes de injeção SQL usando SQLMap com tomada de decisão assistida por IA.

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

Um proxy HTTP furtivo de próxima geração que camufla perfeitamente as requisições como o navegador Chrome em todas as camadas da pilha.

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

Uma folha de dicas que contém consultas avançadas para Injeção de SQL de todos os tipos.

Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do…

woodpecker-plugins

Uma extensão do Burp Suite para ajudar pentesters a contornar WAFs ou testar sua eficácia usando uma série de técnicas.