#1Outils pour la création, la gestion et l'analyse de fausses pages de connexion et de campagnes d'e-mails.
Recommandé par Kitploit

Générateur d'exploit de preuve de concept pour XSS réfléchie dans l'authentification OIDC de STIG Manager, permettant le vol de jetons de session via…

Un outil de recherche en sécurité pour simuler des campagnes de phishing ciblées utilisant CVE-2024-21413 (Moniker Link).

cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084,…

Exploit XSS stocké pour Roundcube Webmail ≤1.6.6 (CVE-2024-42009) avec exfiltration d'email zero-click via des gestionnaires d'événements d'animation…

XSS stocké post-authentification dans XenForo versions ≤ 2.2.7

Outil de simulation d'interception de trafic web pour la recherche en cybersécurité et l'apprentissage défensif dans des environnements de…

Procédure pas à pas de TryHackMe Moniker Link (CVE-2024-21413) : contournement de la Protected View d'Outlook menant à la capture de hash NTLMv2 via…

Exploits supplémentaires pour XSS dans les dispositifs Cisco ASA découverts par PTSwarm

CVE-2024-4367 est une vulnérabilité critique (CVSS 9.8) dans PDF.js, permettant l'exécution de code JavaScript arbitraire en raison de vérifications…

un attaquant peut créer et exporter un carnet d'adresses contenant une charge utile malveillante dans un champ. Par exemple, dans le champ « Autre »…

XSS stocké via CSRF dans le routeur Beetel 777VR1

Analyse complète et preuve de concept pour CVE-2025-6218 - vulnérabilité de type Path Traversal et RCE dans WinRAR affectant les versions 7.11 et…

Explorateur de fichiers Windows Zero Click Divulgation de hash NTLMv2-SSP

Cross-Site Scripting (XSS) stocké dans osTicket via un composant Bootstrap Tooltip vulnérable

CVE-2026-XXXX : Oracle d'énumération d'e-mails Atlassian GraphQL (CWE-204, CVSS 5.3 MEDIUM)

Preuve de concept de l'exploit pour CVE-2025-0411, démontrant le contournement de Mark-of-the-Web dans 7-Zip pour permettre l'exécution de code…


Vulnérabilité de Horde IMP (jusqu’à la version 6.2.27) – obscurcissement via encodage HTML – payload XSS