#1Outils pour la création, la gestion et l'analyse de fausses pages de connexion et de campagnes d'e-mails.
Recommandé par Kitploit

Cross Site Scripting (XSS) stocké dans SeedDMS
# Script Aggressor Cobalt Strike qui arme des fichiers LNK et Library-MS pour déclencher la divulgation de hachages SMB NTLMv2, incluant le…

Une chaîne d'attaque automatisée basée sur CVE-2022-30190, backdoor email 163, et stéganographie d'image.

Exploit de preuve de concept pour une vulnérabilité de script intersite (XSS) dans Microsoft Outlook pour iOS, permettant des attaques d'usurpation…

CVE-2021-46067 - Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, entraînant une prise de contrôle totale du compte.

USBCoercer transforme une carte de développement ESP32 dotée d'une USB-OTG native en un gadget Ethernet-over-USB capable de forcer la configuration…

cve-2024-21413

Preuve de concept d'exploitation pour CVE-2024-21413, une vulnérabilité d'exécution de code à distance dans Microsoft Outlook. Démontre la fuite…

Preuve de concept éducative démontrant comment intégrer une porte dérobée Meterpreter dans un fichier PDF exploitant CVE-2010-1240, avec des…

Exploit de preuve de concept pour CVE-2025-26788 démontrant la manipulation de l'identifiant de justificatif WebAuthn via le hooking JavaScript pour…

Projet qui rassemble plusieurs outils de pentest

Exploit Python pour CVE-2026-32201, une XSS réfléchie dans Microsoft SharePoint Server, permettant l'usurpation non authentifiée et la modification…

Guide éducatif sur CVE-2024-21413, la vulnérabilité Outlook zero-click Moniker Link, couvrant le flux d'attaque, la capture d'identifiants NTLM, la…

XSS persistante sur le routeur Comtrend AR-5387un

Ceci est un PoC/Exploit pour la CVE-2024-47875 vulnérabilité XSS de PhpSpreadsheet.

Si un utilisateur authentifié qui est capable de modifier du code PHP WordPress de quelque manière que ce soit, clique sur un lien malveillant, du…

【Teedy 1.11】Prise de contrôle de compte via XSS

Exploit pour Wonder CMS XSS vers RCE (CVE-2023-41425) avec téléchargement de thème et charges utiles de shell inversé.