#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

Preuve de concept pour l'injection SQL dans Portabilis i-Educar 2.8.0, démontrant l'accès non authentifié à la base de données via le point de…
Preuve de concept d'exploit pour CVE-2018-11235, une vulnérabilité d'exécution de code à distance dans les sous-modules Git. Démontre l'exploitation…

Exploit de preuve de concept pour CVE-2017-1000117, démontrant une vulnérabilité d'exécution de code à distance dans Git.

Guide de reproduction et de correction pour CVE-2004-2167, un débordement de tampon dans LaTeX2RTF, avec un exploit en C et un correctif pour…

Bookea-tu-Mesa est vulnérable à une injection SQL.

MAGNOLIA-8281 : Contournement de restriction FreeMarker 2 dans Magnolia CMS

Exploit de preuve de concept pour CVE-2020-5245, démontrant une injection d'expression de langage dans les points de terminaison REST Dropwizard via…

Exploit de preuve de concept pour CVE-2021-40905, une vulnérabilité d'exécution de code à distance dans CheckMK Management Web Console via des…

PoC pour CVE-2024-23998

Analyse technique et preuve de concept pour CVE-2024-48990, une vulnérabilité d'élévation de privilèges dans needrestart permettant à des attaquants…

CVE-2024-56115 preuve de concept pour les vulnérabilités XSS et d'injection de commandes système dans Amiro.CMS, permettant aux chercheurs en…

Preuve de concept pour CVE-2024-4577 permettant l'exécution de code à distance sur les versions vulnérables de PHP 8.1-8.3. Inclut des arguments…

CVE-2021-44228

Exploit de preuve de concept pour CVE-2020-0601 (CurveBall) démontrant le contournement de la validation de certificat ECC pour usurper une CA de…

osTicket 1.14.1 - Cross-Site Scripting persistant authentifié

Procédure pas à pas pour exploiter Apache Struts CVE-2024-53677 RCE via la manipulation de téléchargement de fichier, y compris l'injection OGNL,…

Migration, Sauvegarde, Préproduction – WPvivid <= 0.9.112 - Authentifié (Admin+) Téléversement de fichier arbitraire via wpvivid_upload_file

Exploit de preuve de concept pour CVE-2018-6574, une vulnérabilité d'exécution de code à distance dans le paquet net/http de Go via des requêtes…