#1Outils pour la création, la gestion et l'analyse de fausses pages de connexion et de campagnes d'e-mails.
Recommandé par Kitploit

Ce dépôt présente une preuve de concept de la CVE-2024-50677
Ce Proof of Concept (PoC) démontre une exploitation de la CVE-2024-42009, tirant parti d'une vulnérabilité de script intersite (XSS) pour extraire…

CVE-2023-23397 PoC C#

PoC (Proof of Concept) de la CVE-2024-4367 - Vulnérabilité RCE dans libwebp. Démonstration complète incluant : création de payloads, scénarios…

Axigen < 10.3.3.47, 10.2.3.12 - Reflected XSS

Divulgation publique pour CVE-2025-56526 et CVE-2025-56527 — XSS stocké via le rendu non assaini de contenu PDF et exposition d'identifiants en clair…

PoC pour CVE-2025-22131

Exploit de preuve de concept pour CVE-2017-5223 démontrant une lecture arbitraire de fichier via l'attachement de PHPMailer et l'injection de contenu…

CVE-2023-21716 - Exploit RCE de corruption de tas fonttbl RTF de Microsoft Word avec charge utile de shell inversé

Injection XSS, WonderCMS 3.2.0 -3.4.2

Vulnérabilité de Cross Site Scripting dans mooSocial mooSocial Software v.3.1.6 permet à un attaquant distant d'exécuter du code arbitraire via un…

SEt framework

Exploit PoC pour CVE-2026-27579, une mauvaise configuration CORS dans le backend Appwrite, démontrant le vol de données de compte authentifiées via…

Chamilo-LMS (v2.0) CVE-2025-26153

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

🔗 Application mobile légère d'orchestration de sécurité pour l'examen des URI, offrant une interface unifiée multi-moteurs pour agréger et valider…

a modèles du framework SET

Preuve de concept pour une vulnérabilité Self-XSS dans ChatGPTUtil, démontrant le vol de cookies et le détournement de compte via des payloads SVG…