Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Catégories

Exploitation

Outils pour l'armement des vulnérabilités afin d'obtenir un accès non autorisé aux systèmes ou aux données.

Plus récentsPertinencePlus populairesMis à jour récemment
23065 résultats
CVE-2026-8181 preview

CVE-2026-8181

GitHub0xterror/cve-2026-8181

Exploit PoC pour le contournement d'authentification de Burst Statistics WordPress, permettant l'usurpation d'identité d'un administrateur sans…

authentication-authorizationprivilege-escalationvulnerability-analysis+4
il y a 1 jour
CVE-2026-28134 preview

CVE-2026-28134

GitHubrandomrobbiebf/cve-2026-28134

JetEngine <= 3.7.2 - Exécution de code à distance authentifiée (Contributor+)

vulnerability-analysisexploitationweb-application-exploitation+1
il y a 5 mois
CVE-2025-67923 preview

CVE-2025-67923

GitHubrandomrobbiebf/cve-2025-67923

JetEngine <= 3.7.7 — Cross-Site Scripting stocké non authentifié via CCT REST API

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 5 mois
CVE-2026-2413 preview

CVE-2026-2413

GitHubrandomrobbiebf/cve-2026-2413

Ally – Accessibilité et utilisabilité web <= 4.0.3 - Injection SQL non authentifiée via le chemin d’URL

vulnerability-analysisexploitationweb-application-exploitation+1
il y a 5 mois
CVE-2026-39987 preview

CVE-2026-39987

GitHubk3ystr0k3r/cve-2026-39987

Exploit de preuve de concept pour la RCE pré-authentification de Marimo. Utilise le point de terminaison WebSocket non authentifié /terminal/ws pour…

vulnerability-analysisexploitationweb-application-exploitation+2
il y a 1 jour
offensive-one-liners preview

offensive-one-liners

GitLabwattocyber/offensive-one-liners

110 one-liners de sécurité offensive pour les tests autorisés et les CTF, organisés dans un notebook markdown par catégorie et étape de la…

privilege-escalationreconnaissancepassword-attacks+9
il y a 3 jours
wasm2c-tableflip preview

wasm2c-tableflip

GitHubtrustsig-eu/wasm2c-tableflip

Évasion de sandbox wasm2c. Un module WebAssembly non fiable s'échappe de la sandbox C générée et exécute une commande shell arbitraire sur l'hôte.

vulnerability-analysisexploitationsecurity-virtualization+1
4il y a 1 jour
CVE-2026-61241 preview

CVE-2026-61241

GitHubgodliveanton/cve-2026-61241

Exploit de gestion des privilèges du serveur LDAP Oracle OID

privilege-escalationexploitationnetwork-security+3
il y a 1 jour
certighost preview

certighost

GitHubl0u7r3/certighost

Code d'exploitation de preuve de concept pour CVE-2026-54121, adapté et modifié pour valider la vulnérabilité dans les environnements affectés.

vulnerability-analysisexploitationpenetration-testing
il y a 1 jour
halo-cve-2026-67919 preview

halo-cve-2026-67919

GitHubk0nnect/halo-cve-2026-67919

plugin halo cms rce en 1 requête à partir d'une URL, PoC + chaîne d'exploitation

exploitationweb-application-exploitationweb-security+3
1il y a 1 jour
CVE-2021-42013_821311 preview

CVE-2021-42013_821311

GitHubandreamammano89-maker/cve-2021-42013_821311

Exploite la vulnérabilité CVE-2021-42013 d'Apache HTTP Server pour la traversée de chemin et l'exécution de code à distance basée sur CGI lors de…

vulnerability-analysisexploitationweb-application-exploitation+1
il y a 1 jour
CVE-2026-15748 preview

CVE-2026-15748

GitHububaydev/cve-2026-15748

Forminator Forms <= 1.56.1 - Téléversement arbitraire de fichiers non authentifié via une configuration forgée du champ de téléversement

vulnerability-analysisexploitationweb-application-exploitation+3
il y a 1 jour
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Détecte la SSRF de webhook MLflow non authentifiée (CVE-2026-64849) qui accède aux services de métadonnées internes ou cloud et divulgue les détails…

vulnerability-scannersexploitationweb-application-exploitation+3
il y a 1 jour
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 preview

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Cet exploit analyse si la cible fournie est vulnérable à CVE-2023-49070/CVE-2023-51467 et l'exploite également selon le choix de l'utilisateur.

vulnerability-scannersexploitationweb-application-exploitation+3
1il y a 2 ans
CVE_2019_2215 preview

CVE_2019_2215

GitHub0xbinder/cve_2019_2215

Exploit LPE (preuve de concept) pour la faille use-after-free du Binder Android qui utilise le spraying iovec et l'écrasement d'addr_limit afin…

android-securityprivilege-escalationvulnerability-analysis+5
1il y a 1 jour
CVE-2026-64849 preview

CVE-2026-64849

GitHubbiutrap/cve-2026-64849

Exploit de preuve de concept pour CVE-2026-64849 : déclenche une SSRF dans l'API webhook de MLflow via une requête POST forgée, récupérant les…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 2 jours
CVE-2024-8068-CVE-2024-8069 preview

CVE-2024-8068-CVE-2024-8069

GitHubhorkimhab/cve-2024-8068-cve-2024-8069

Scripts d'exploitation de type preuves de concept pour CVE-2024-8068 et CVE-2024-8069, axés sur les tests d'intrusion autorisés, les laboratoires…

vulnerability-analysisexploitationpenetration-testing+2
il y a 2 jours
CVE-2026-19598-PoC preview

CVE-2026-19598-PoC

GitHubdeadexpl0it/cve-2026-19598-poc

Preuve de concept pour CVE-2026-19598 affectant Pods <= 3.3.9.

privilege-escalationvulnerability-analysisexploitation+3
il y a 2 jours
Précédent12…1282Suivant