Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Développement de Charges Utiles | Kitploit
Catégories

Développement de Charges Utiles

Outils de création de charges utiles personnalisées, obfuscation, évasion AV et mécanismes de livraison.

Plus récentsPertinencePlus populairesMis à jour récemment
3296 résultats
Contenu non disponible dans la langue demandée. Affichage de la version anglaise.
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN preview

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

Preuve de concept pour CVE-2026-22008 démontrant l'injection de couches AWS Lambda via des ARN non fiables, permettant l'exécution de code arbitraire…

cloud-infrastructure-securityvulnerability-analysisexploitation+3
il y a 17 jours
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- preview

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

Preuve de concept pour l'empoisonnement des pointeurs Git LFS, avec des scripts Bash et Python qui créent un dépôt malveillant, simulent un serveur…

vulnerability-analysisexploitationsupply-chain-security+3
il y a 17 jours
CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution- preview

CVE-2026-21016-Malicious-PyPI-Package-Install-Hook-setup.py-Execution-

GitHubgeorge0papasotiriou/cve-2026-21016-malicious-pypi-package-install-hook-setup.py-execution-

Démontre comment un paquet Python malveillant exécute des commandes arbitraires lors de l'installation via pip install en utilisant setup.py, mettant…

exploitationsupply-chain-securityeducation+2
il y a 17 jours
CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder preview

CVE-2026-11105-Stack-Buffer-Overflow-in-Custom-Base64-Decoder

GitHubgeorge0papasotiriou/cve-2026-11105-stack-buffer-overflow-in-custom-base64-decoder

CVE-2026-11105 PoC démontrant un débordement de tampon de pile dans un décodeur Base64 personnalisé ; une entrée surdimensionnée conçue avec soin…

vulnerability-analysisexploitationeducation+2
il y a 17 jours
sh4d0wup preview

sh4d0wup

GitHubkpcyrd/sh4d0wup

Cadre d'exploitation des abus de clés de signature et des mises à jour

exploitationpenetration-testingcommand-and-control+3
131il y a 17 jours
tools preview

tools

GitHubnullsecuritynet/tools

Collection organisée d'outils de sécurité, d'exploits, de code de preuve de concept, de shellcodes et de scripts pour les tests de pénétration et la…

exploit-frameworksexploitationshellcode+5
72il y a 17 jours
CVE-2026-68771_exploit preview

CVE-2026-68771_exploit

GitHub0xdak/cve-2026-68771_exploit

Exploit non authentifié pour CVE-2026-68771, une RCE par désérialisation pickle dans ComfyUI. Place un shard malveillant via /upload/image, le…

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 17 jours
Spring4Shell-POC preview

Spring4Shell-POC

GitHubprinceh4k/spring4shell-poc

Preuve de concept pour l'exploitation de la vulnérabilité CVE-2022-22965 (Spring4Shell) dans un environnement isolé, avec démonstration d'exécution…

vulnerability-analysisexploitationweb-application-exploitation+4
il y a 17 jours
APTs-Adversary-Simulation preview

APTs-Adversary-Simulation

GitHubs3n4t0r-0x0/apts-adversary-simulation

This repository contains detailed adversary simulation APT campaigns targeting various critical sectors. Each simulation includes custom tools, C2…

privilege-escalationreconnaissancepersistence-mechanisms+9
1.1kil y a 18 jours
CVE-2026-63720-datamodel-code-generator preview

CVE-2026-63720-datamodel-code-generator

GitHubrahulreddykarne/cve-2026-63720-datamodel-code-generator

Injection de code (RCE) dans datamodel-code-generator via customBasePath non validé (CVE-2026-63720)

vulnerability-analysisexploitationsupply-chain-security+2
il y a 18 jours
CVE-2026-60004-POC preview

CVE-2026-60004-POC

GitHubimbas007/cve-2026-60004-poc

CVE-2026-60004 Exploit RCE pré-auth — Gitea <= 1.27.0 injection de hook git diffpatch (CVSS 9.8)

reconnaissancevulnerability-scannersexploitation+4
11il y a 18 jours
rsfiles-CVE-2026-57827 preview

rsfiles-CVE-2026-57827

GitHubmohammad-008/rsfiles-cve-2026-57827

Téléversement de fichier non authentifié → PoC RCE pour CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Usage en recherche en sécurité autorisée…

vulnerability-scannersexploitationweb-application-exploitation+2
9il y a 18 jours
mariadb-13-rce-lab preview

mariadb-13-rce-lab

GitHubdinosn/mariadb-13-rce-lab

Laboratoire RCE MariaDB 13.0.1-rc — élévation de privilèges + UAF sur le tas + chaîne JOP vers system() en tant que uid 999(mysql) sur image Docker…

privilege-escalationvulnerability-analysisexploitation+5
33il y a 18 jours
CVE-2026-33937 preview

CVE-2026-33937

GitHubc0gnit00/cve-2026-33937

POC Python, exploit pour Handlebars.js AST Injection RCE. Les versions 4.0.0 à 4.7.8 de Handlebars.js sont concernées. Score CVSS : 9.8 Critique.

vulnerability-analysisexploitationweb-application-exploitation+3
1il y a 18 jours
Root-My-Device preview

Root-My-Device

GitHubwitaqua-tools/root-my-device

KSU installer for supported firmware with CVE-2026-43499

android-securityprivilege-escalationvulnerability-analysis+6
9il y a 18 jours
CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation- preview

CVE-2026-6666-XPC-Service-NSKeyedUnarchiver-Deserialization-Attack-macOS-iOS-simulation-

GitHubgeorge0papasotiriou/cve-2026-6666-xpc-service-nskeyedunarchiver-deserialization-attack-macos-ios-simulation-

Service XPC macOS/iOS simulé vulnérable à la désérialisation NSKeyedUnarchiver, avec démonstration d'exploitation et payload plist conçu pour une RCE…

ios-securityvulnerability-analysisexploitation+3
il y a 18 jours
CVE-2026-9998-Insecure-Deserialization-in-Blockchain-Oracle preview

CVE-2026-9998-Insecure-Deserialization-in-Blockchain-Oracle

GitHubgeorge0papasotiriou/cve-2026-9998-insecure-deserialization-in-blockchain-oracle

PoC pour CVE-2026-9998 : RCE via désérialisation non sécurisée de pickle Python dans un oracle de blockchain, avec simulation de nœud vulnérable et…

vulnerability-analysisexploitationpayload-development
il y a 18 jours
CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape preview

CVE-2026-1337-AI-Coding-Assistant-Prompt-Injection-to-Sandbox-Escape

GitHubgeorge0papasotiriou/cve-2026-1337-ai-coding-assistant-prompt-injection-to-sandbox-escape

Une injection de prompt dans un bot de revue de code qui exécute des correctifs générés par IA dans une sandbox. La sandbox utilise une liste noire…

vulnerability-analysiscode-analysisexploitation+4
il y a 18 jours
Précédent1…678…184Suivant