

Estes são os dados que alimentam a cheat sheet de bypass de validação de URL do PortSwigger.

Desculpe, esta ferramenta foi abandonada por um tempo. Eu fiquei estressado com essa coisa.

Coisas que não merecem um repositório próprio.

XSSYA (Cross Site Scripting Scanner & Vulnerability Confirmation)

WebPwn3r - Web Applications Security Scanner.

ModSecurity is an open source, cross platform web application firewall (WAF) engine for Apache, IIS and Nginx. It has a robust event-based…

AWS WAF Solver, reverse completo implementado em 100% Python e Golang.

CVE-2026-6875 Framework RCE Pré-Auth do ServiceNow 🔥 Injeção de JS → Escape de Sandbox → RCE → Root. Recursos: --detect, --exec, shell…

Sucessor do Undetected-Chromedriver. Oferecendo uma estrutura extremamente rápida para automação web, web scraping, bots e quaisquer outras ideias…

Versão indetectável da biblioteca de testes e automação Playwright.

CVE-2025-55182 vulnerabilidade RCE em servidores RSC do Next.js/React (exploit e scanner)

CVE-2025-25369

Um proxy reverso de firewall para prevenir ataques Log4J (Log4Shell, também conhecido como CVE-2021-44228).

A new way to exploit CVE-2025-58360 bypass WAF

React2Shell (CVE-2025-55182) exploit de prova de conceito (PoC) demonstrando uma vulnerabilidade CRÍTICA de execução remota de código (RCE) em…

React2Shell-Exploit — Complete exploitation framework for CVE-2025-55182, including Python exploit, Docker vulnerable lab, Burp Suite manual and…

Execução remota de código no Apache Log4j