#1Outils pour la création, la gestion et l'analyse de fausses pages de connexion et de campagnes d'e-mails.
Recommandé par Kitploit

All-in-One WP Migration < 7.63 - XSS reflété non authentifié + CSRF

JQuery valide qui profile le système et renvoie les informations au serveur dans une fausse requête GET d'analytique.

Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS)

Le plugin LetterPress <= 1.2.1 est vulnérable à une injection HTML qui peut ensuite conduire à une vulnérabilité de redirection ouverte.

Exploit du serveur de messagerie Roundcube pour CVE-2024-37383 (Stored XSS)

Script en Go qui analyse une liste de mots de passe en fonction de son entropie et des mots de passe faibles d'un dictionnaire. Utile pour les tests…

Exploit de preuve de concept pour CVE-2018-25031 (XSS Swagger UI) qui exfiltre les codes d'autorisation via des paramètres configUrl/url conçus.

xll windows reverse shell

Exemple d'injection (actuellement en cours de développement) d'un keylogger js via l'extension Safari (cette partie est faite)

mjml-app v3.0.4 & 3.1.0-beta exploit RCE

Ce dépôt contient des exploits pour iTOP CVE-2024-52002, 52000, 31998, 31448 qui impliquent un chaînage CSRF+XSS pour aboutir à une RCE.

Dépôt pour la vulnérabilité CVE-2023-4549.

Microweber version 2.0.4 vulnérable au 'Téléchargement de fichiers malveillants'

CVE-2020-13965: Script intersite via une pièce jointe XML malveillante dans Roundcube Webmail

Survey XSS combiné avec CSRF conduit à la prise de contrôle du compte administrateur dans Concrete5 8.5.4


RiteCMS 3.0 est affecté par une vulnérabilité de type File Upload - XSS qui permet aux attaquants de télécharger un fichier PDF avec un XSS caché…

ConcreteCMS v.9.2.1 est affecté par une vulnérabilité Arbitrary File Upload qui permet du Cross-Site Scriting (XSS) Stored.