
quickjack
Quickjack é uma ferramenta do tipo apontar e clicar para produzir intuitivamente ataques avançados de clickjacking e frame slicing.

Quickjack é uma ferramenta do tipo apontar e clicar para produzir intuitivamente ataques avançados de clickjacking e frame slicing.

Ferramenta Automatizada Que Gera o Payload Perfeito do Meterpreter Powershell

Analisando parâmetros com todos os métodos de bypass de payloads, visando a avaliação comparativa de soluções de segurança como WAF.

Pega um item de wordlist e o testa um por um em uma grande coleção de sites antes de passar para o próximo. Cria assinaturas para verificar…

Servidor MCP de pentest agêntico que descobre, explora e reporta vulnerabilidades em aplicações web.

Stealth dropper executando binários remotos sem gravá-los no disco .(Suporte a HTTP3, suporte a ICMP, rastros invisíveis, multiplataforma,...)

Um fuzzer guiado baseado em mutação para Firewalls de Aplicação Web baseados em ML.

Scanner de bypass de HTTP 403 multi-domínio que testa técnicas de manipulação de cabeçalhos para descobrir caminhos de acesso ocultos em servidores…

Exploit para contornar o Imperva Cloud WAF usando o cabeçalho gzip Content-Encoding para evadir as regras de WAF em requisições HTTP POST. Inclui…

[Reprodução de Vulnerabilidade] O primeiro exploit global do CVE-2024-4577, uma vulnerabilidade RCE PHP-CGI que utiliza o ambiente padrão PHP (XAMPP).

Fuzzer modular de bypass de WAF com multi-threading, manipulação de requisições e codificação de payload para testes de aplicações web em red team.

React2Shell Ultimate - O scanner mais abrangente para a vulnerabilidade CVE-2025-66478 de RCE RSC no Next.js. Detecção multi-modo, bypass de WAF,…

Framework orientado a YAML para testar regras de Web Application Firewall (WAF) usando linhas de base do OWASP Core Rule Set. Automatiza a detecção…

Exploit for CVE-2025-55182 & CVE-2025-66478

XSS Fuzzer é uma ferramenta que gera payloads XSS baseados em vetores definidos pelo usuário e listas de fuzzing.

Aplicação PHP dockerizada que fornece desafios práticos de vulnerabilidade XSS e exemplos de bypass, incluindo cenários de bypass de WAF, blacklist e…

Um scanner de superfície não intrusivo para CVE-2025-55182 (RCE em React Server Components). Detecta endpoints RSC expostos em aplicações React 19 e…

Melhore sua detecção de malware com WAF + YARA (WAFARAY)