#1Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.
Рекомендация Kitploit

CSPTPlayground — это открытая песочница для поиска и эксплуатации Client-Side Path Traversal (CSPT).

Инструмент для слепой SQL-инъекции на Golang

🗒️ [в разработке] подборка вопросов для собеседований на позиции в сфере информационной безопасности

Эксплойт для уязвимости Post-Auth RCE в Pulse Secure Connect

PoC и сканер для CVE-2024-23897, нацеленный на Jenkins <= 2.441 & LTS 2.426.2. Поддерживает одиночные цели, CIDR-диапазоны, чтение файлов и…

JavaPayload — это набор чистых Java-пейлоадов для использования на этапе пост-эксплуатации в рамках чистых Java-эксплойтов или при распространённых…

Эксплойт POC для CVE-2024-5836 и CVE-2024-6778, позволяющий осуществить побег из песочницы расширения Chrome.

Эксплойт для CVE-2018-3191, нацеленный на Oracle WebLogic Server через протокол T3, обеспечивающий неаутентифицированное удалённое выполнение кода с…


Weblogic CVE-2019-2725 CVE-2019-2729 Getshell 命令执行

Эксплойт-доказательство концепции для CVE-2020-16947, RCE в Microsoft Outlook, вызванная некорректным HTML-содержимым, приводящим к переполнению…

Курируемая коллекция XSS-пейлоадов для тестирования веб-безопасности, тестирования на проникновение и ручной проверки уязвимостей межсайтового…

WebLogic: исследование уязвимостей от новичка до эксперта.

Этот инструмент основан на регулярных выражениях с эффективными стандартами для обнаружения фишинговых сайтов в реальном времени с помощью certstream…

Утилита-патчер, которая обходит ограничения премиум-уровня CryptoQuant для разблокировки расширенной аналитики и доступа к данным в реальном времени,…

CVE-2022-1388 F5 BIG-IP RCE массовое сканирование

эксплойт proxylogon - CVE-2021-26857