#1Outils d'analyse de code statique et dynamique, SAST, DAST et revue de code.
Recommandé par Kitploit

CVE-2022-22947 script d'exploitation

Exploit d'injection de code PHP Dolibarr 17.0.0

PoC et analyse pour l'exécution de code à distance (RCE) par pollution de prototype dans Kibana (CVE-2019-7609).

Le plugin Wordpress IgniteUp version < 3.4.1 permet aux utilisateurs non authentifiés de supprimer arbitrairement des fichiers sur le serveur web,…


Détails techniques et exploit pour CVE-2024-11392

redos

Dépôt dédié à CVE-2022-25313, une vulnérabilité dans Expat 2.1.0, fournissant une analyse et du code d'exploitation potentiel.

GiveWP – Plugin de don et plateforme de collecte de fonds <= 3.19.3 - Injection d'objet PHP non authentifié

Assets Management System 1.0 est vulnérable à l'injection SQL via le paramètre id dans delete.php

Exploit de preuve de concept pour CVE-2010-2387, une vulnérabilité d'élévation de privilèges dans GNOME Display Manager (GDM). Inclut le code source…

CVE-2018-7600.

Rapport détaillé CVE-2021-31856 avec PoC et analyse de code pour une vulnérabilité d'injection SQL dans l'API de fichier de pattern de Meshery,…

Exploit pour Jenkins CVE-2016-9299, une vulnérabilité d'exécution de code à distance dans le CLI de Jenkins. Fournit un code de preuve de concept…

Preuve de concept pour CVE-2020-14295.

CVE-2021-46362 : Injection de modèles côté serveur FreeMarker dans Magnolia CMS

# Exploit RCE du framework Spring (CVE-2022-22965) avec code d'analyse et tutoriel pédagogique pour comprendre la vulnérabilité et le mécanisme…

Preuve de concept d'exploit pour CVE-2021-44228 (Log4Shell) ciblant des applications Java via une injection JNDI pour l'exécution de code à distance.