
Imperva_gzip_WAF_Bypass
Exploit para contornar o Imperva Cloud WAF usando o cabeçalho gzip Content-Encoding para evadir as regras de WAF em requisições HTTP POST. Inclui…

Exploit para contornar o Imperva Cloud WAF usando o cabeçalho gzip Content-Encoding para evadir as regras de WAF em requisições HTTP POST. Inclui…


burp伪造ip爆破脚本

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

Ferramenta de exploit RSC RCE do Next.js (CVE-2025-55182)


Como o curl, mas atravessa as proteções anti-bot do Anubis e do Cloudflare.

Flex QR Code Generator <= 1.2.5 - Upload Arbitrário de Arquivos Não Autenticado

StoreKeeper for WooCommerce <= 14.4.4 - Upload Arbitrário de Arquivos Não Autenticado

👾 CVE-2026-60206 - Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Bash & Python versions. Features: --detect safe check, --exploit…

xpath é um scanner de injeção XPath rápido e multitécnica escrito em Nim. Ele foca em detecção prática, comparação de respostas, extração visível e…

Exploit de Divulgação de PII Não Autenticada no WordPress HTMega (CVE-2026-4106)

CVE-2024-3640绕过Waf进行漏洞利用

Uma ferramenta de pentest para testar CVE-2024-4577 e CVE-2024-8926.

Este repositório contém um exploit automatizado desenvolvido para fins educacionais e de pesquisa em cibersegurança, destinado a demonstrar uma…

Laboratório de defesa contra Log4Shell (CVE-2021-44228) — nginx + módulo dinâmico Coraza WAF + OWASP CRS v4. Uso educacional apenas.

[Reprodução de vulnerabilidade] Primeiro exploit mundial baseado em características RSC que pode contornar a detecção WAF para a vulnerabilidade…

CVE-2025-55182-POC