
impersonate-proxy
Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

Локальный MITM-прокси, который позволяет управлять TLS-отпечатками (JA3/JA4), отпечатками HTTP/2, порядком HTTP-заголовков и User-Agent — всё из…

An autonomous reflective Go agent for full-cycle security auditing, WAF evasion, OOB LDAP verification, self-remediation (auto-patching), and…

Модульный эксплойт-фреймворк WordPress для атак до аутентификации, объединяющий SQL-инъекции и обход аутентификации для обеспечения удалённого…

WordPress Pre-Auth RCE Exploit + Scanner + WAF Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit modules + Docker lab WordPress…

Расширение Burp для обхода TLS-фингерпринтинга. Обходит WAF, имитирует любой браузер.

Это расширение Burp Suite позволяет автоматически создавать и удалять вышестоящий SOCKS5-прокси в популярных облачных сервисах.

Курируемая CSV-коллекция payload-ов для обхода Web Application Firewall, собранных сообществом, для тестирования и проверки WAF-защиты.

Курируемая коллекция XSS-пейлоадов и шпаргалка по обходу фильтров: обход защит WAF, векторы JS/HTML-инъекций, трюки с кодированием, обход DOMPurify и…

Плагин Burp для обхода WAF с помощью вставки мусорных данных

Этот скрипт автоматизирует тестирование на SQL-инъекции, используя SQLMap и принятие решений на основе ИИ.

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

HTTP-прокси следующего поколения для скрытной работы, который идеально маскирует запросы под браузер Chrome на всех уровнях стека.

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

Шпаргалка, содержащая продвинутые запросы для SQL-инъекций всех типов.

Курируемая подборка советов по баг-баунти, однострочников и автоматизированных рабочих процессов для разведки, фаззинга и эксплуатации…

woodpecker-plugins

Расширение для Burp Suite, помогающее пентестерам обходить WAF или проверять их эффективность с помощью ряда техник.