#1Herramientas para simular ataques basados en humanos (phishing, pretexting, baiting) y probar factores humanos en seguridad.
Recomendado por Kitploit

RiteCMS 3.0 se ve afectado por la vulnerabilidad de carga de archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que,…

ConcreteCMS v.9.2.1 se ve afectado por una vulnerabilidad de carga de archivos arbitrarios que permite Cross-Site Scripting (XSS) almacenado.

CMSmadesimple 2.2.18 se ve afectado por la vulnerabilidad File Upload - XSS, que permite a los atacantes subir un archivo PDF con un XSS oculto que,…

Leer más en Medium

Repositorio para la vulnerabilidad CVE-2023-4631.

Cross Site Scripting en sanitization-management-system

Prueba de concepto para una vulnerabilidad XSS ciega/persistente en el helpdesk de Blinger.io, que demuestra ejecución remota de código en paneles de…

Demuestra la captura de hashes NTLM a través de Responder y la ejecución de correos electrónicos de phishing que explotan CVE-2024-21413 para…

Repositorio para la vulnerabilidad CVE-2023-4279.

Pruebas de concepto que demuestran XSS reflejado en el plugin de WordPress Ultimate Classified Listings y el robo de cookies de administrador…

CloudSchool v3.0.1 es vulnerable a Cross Site Scripting (XSS). Un usuario normal puede robar las cookies de sesión de los usuarios administradores a…

CVE-2021-46366: Ataque de fuerza bruta de credenciales mediante CSRF + Open Redirect en Magnolia CMS

(DOM-based XSS) Vulnerabilidad de inyección HTML en TOWeb v.12.05 y anteriores permite a un atacante inyectar código HTML/JS a través del componente…

Exploit para CVE-2022-4539 que falsifica cabeceras X-Forwarded-For para evadir las restricciones de inicio de sesión y registro basadas en IP del WAF…

Archivos POC para CVE-2019-17497

Demuestra un ataque de homógrafos IDN en extensiones de Chromium para suplantar URLs, ayudando en ataques de engaño al coaccionar a las víctimas para…

Crea correos electrónicos de phishing profesionales con más de 20 plantillas para la recolección de credenciales, incluyendo generación de HTML y…

WBCE 1.6.1 está afectado por una vulnerabilidad de Carga de Archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que, al…