#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Version corrigée de l'analyseur XML Expat pour AOSP10, traitant la CVE-2022-25236. Fournit le code source pour l'analyse de vulnérabilité et l'examen…

AI Code Security — quatre agents qui détectent ce que SAST ne voit pas dans le code généré par IA. Construit sur la plateforme GitLab Duo Agent.

Démontre CVE-2024-21513 dans langchain-experimental, montrant l'exécution de code arbitraire via eval() de VectorSQLDatabaseChain sur des valeurs…

GHSA-4cx5-89vm-833x/CVE-2024-52800

Exploit pour Apache Struts CVE-2017-9805, une vulnérabilité d'exécution de code à distance dans le plugin REST. Permet les tests d'intrusion et…

J'ai téléchargé le projet de correction de cette vulnérabilité auprès d'un développeur étranger. Malheureusement, les packages de dépendances étaient…

Script de détection CVE-2017-9841

GiveWP – Plugin de dons et plateforme de collecte de fonds <= 3.19.2 - Injection d'objets PHP non authentifiée

Exploit de preuve de concept basé sur Go pour CVE-2018-6574, démontrant une exécution de code à distance via des requêtes conçues pour des…

Preuve de concept d'exploitation pour CVE-2024-10410 : téléversement de fichier sans restriction dans Online Hotel Reservation System. Démontre le…

CVE-2016-2098 - POC de RCE sur Ruby on Rails : Validation incorrecte des entrées (CVE-2016-2098) en bash. Des attaquants distants peuvent exécuter du…

Preuve de concept d'exploit pour CVE-2017-7504 ciblant la vulnérabilité de désérialisation JMS de JBossMQ sur JBoss 4.x. Inclut une aide…

Preuve de concept d'exploitation pour CVE-2024-6387, une vulnérabilité d'exécution de code à distance dans le serveur OpenSSH, démontrant des…

GEO my WordPress < 4.5.0.2 - LFI non authentifié menant à RCE/Désérialisation PHAR

Exploit de preuve de concept pour CVE-2024-28397, une évasion de sandbox dans js2py permettant l'exécution de code à distance via du JavaScript…

Plugin Jenkins offrant des workflows d'approbation de scripts et un sandboxing Groovy pour garantir une exécution sécurisée des scripts, avec des…

Super Backup & Clone - Migrate pour WordPress <= 2.3.3 - Téléchargement de fichier arbitraire non authentifié

Analyse technique détaillée de CVE-2024-5452, une vulnérabilité d'exécution de code à distance dans PyTorch Lightning via la pollution de propriété…