
pocKeycloakCVE-2023-0264
针对 CVE-2023-0264(Keycloak OIDC 会话劫持)的概念验证漏洞利用程序,带有一个用于替换 session_id 的前端,以及一个检测该攻击的代理程序。

针对 CVE-2023-0264(Keycloak OIDC 会话劫持)的概念验证漏洞利用程序,带有一个用于替换 session_id 的前端,以及一个检测该攻击的代理程序。

两个WinForms GUI工具,用于使用应用程序级OAuth令牌从M365环境中枚举、搜索和窃取数据。

Undetected-Chromedriver 的继任者。提供一个极速框架,用于网络自动化、网络爬虫、机器人以及任何其他通常被 Captcha / CloudFlare / Imperva / hCaptcha 等烦人反机器人系统阻碍的创意想法。

OTP BOT 绕过来自Paypal、Instagram、Snapchat、Google、3D Secure等平台的短信验证。

Android Faker 是一个简单的 Xposed 模块,用于伪造您的设备 ID 值。支持 Android 8.1+

最强伪造邮件发送工具,可使用任意邮箱地址且无法被检测

CVE 2020-10135,又称 BIAS(蓝牙冒充攻击)


SOGo Webmail 中的不安全直接对象引用(IDOR 漏洞)允许用户以另一个用户的名义发送邮件。

This vulnerability allows unauthenticated attackers who know a valid administrator username to impersonate that admin during REST API requests by…

Spoof file icons and extensions in Windows

Advanced per-app device / CPU / GPU spoofer for rooted Android — device profiles, per-app CPU models, prop & Android-ID spoofing, all driven by a…

CVE-2021-46067 - In Vehicle Service Management System 1.0 an attacker can steal the cookies leading to Full Account Takeover.

CVE-2020-20093; 20094; 20095; 20096, 2022-28345 RTLO注入URI欺骗


Proof-of-concept exploit for CVE-2022-27438, demonstrating remote code execution via spoofed update server in Advanced Installer 19.3. Includes DNS…

Repository for CVE-2023-4631 vulnerability.