
evilwaf
evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

WAFNinja é uma ferramenta que contém duas funções para atacar Firewalls de Aplicações Web.

CVE-2025-55182 POC

Endpoints/payloads JSONP prontos para uso para ajudar a contornar a política de segurança de conteúdo (CSP) de diferentes sites.

Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do…

Uma extensão do Burp Suite para ajudar pentesters a contornar WAFs ou testar sua eficácia usando uma série de técnicas.

Ferramenta de identificação cega de WAF

Um scanner totalmente automatizado, confiável e preciso para encontrar vulnerabilidades Spring4Shell e Spring Cloud RCE

Um scanner de vulnerabilidades poderoso, que utiliza aioDNS para descoberta de subdomínios, com varredura assíncrona rápida usando asyncio, cobrindo…

Gerador de Payload XSS ~ Scanner XSS ~ Localizador de Dorks XSS

Coleção selecionada de payloads XSS e folha de referência para bypass de filtros: evasão específica de WAF, vetores de injeção JS/HTML, truques de…

O scanner de injeção CRLF (HTTP Response Splitting) mais poderoso.


PyMultitor - Proxy Tor multithread em Python

Tests your WAF with +160 payloads

Coleção CSV curada de payloads de bypass de Web Application Firewall originados da comunidade para testar e validar proteções WAF.

Ofuscador de IP feito para tornar um IP malicioso um pouco mais fofo

Um proxy SOCKS escrito em Python que randomiza seu endereço IP de origem. Faça round-robin dos seus pacotes maliciosos através de túneis SSH ou dê a…