#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Preuve de concept d'exploit pour CVE-2021-44228 (Log4Shell) ciblant des applications Java via une injection JNDI pour l'exécution de code à distance.
Preuve de concept et analyse technique de CVE-2023-25813, une vulnérabilité d'injection SQL dans les versions de l'ORM Sequelize antérieures à…

Bibliothèque Java pour la sérialisation et désérialisation XML, avec un accent sur l'exploitation de CVE-2020-26217. Permet de convertir des objets…

CVE-2018-6574 go get

CVE-2024-29399 référence

CVE-2021-44228

Exploit de preuve de concept pour CVE-2022-0219, une vulnérabilité XXE dans Jadx qui permet la divulgation de fichiers locaux lors de l'exportation…

Preuve de concept pour CVE-2016-4463

Exploit de preuve de concept basé sur Go pour CVE-2018-6574, démontrant le traversement de répertoire dans le package net/http de Go pour les tests…

nameko Exécution de code arbitraire due à la désérialisation YAML

Une injection CSV existe dans InterMind iMind Server jusqu'à la version 3.13.65 via la fonctionnalité d'exportation CSV.

Environnement de laboratoire basé sur Docker pour le contournement du sandbox ElasticSearch Groovy de CVE-2015-1427 et l'exécution de code à…

CVE-2018-6574 go get RCE

Vulnérabilité Log4j2 (CVE-2021-44228)

Preuve de concept et rapports détaillés pour CVE-2024-57487 (RCE authentifié via téléversement de fichier) et CVE-2024-57488 (XSS stocké) dans Online…

PostX <= 4.1.16 - Autorisation manquante permettant l'installation/activation arbitraire de plugins

Swift Performance Lite <= 2.3.7.1 - Inclusion de fichier PHP locale non authentifiée via 'ajaxify'

CVE-2025-3914-PoC | Le plugin Aeropage Sync for Airtable WordPress (≤ v3.2.0) est vulnérable à des téléchargements de fichiers arbitraires…