#1Outils de simulation d'hameçonnage, détection, analyse et formation à la sensibilisation.
Recommandé par Kitploit

Plateforme open-source de renseignement sur les menaces pour l'analyse de logiciels malveillants et d'observables. Enrichit les IP, domaines, URL et…
Framework de hooking de navigateurs pour équipes rouges autorisées et formateurs. Hooking des navigateurs via XSS, contrôle interactif…

CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - Injection HTML réfléchie à trois points distincts, détournement d'action de formulaire et vol…

Réutilisables compétences et plugins offensifs de sécurité pour agents IA, couvrant la reconnaissance, l'exploitation, le C2, le développement de…

Une extension légère pour détecter automatiquement et fournir des avertissements détaillés concernant les éléments iframe intégrés, afin de se…

Wiki pour collecter des ressources de durcissement d'infrastructure Red Team

Déployez une infrastructure de phishing à la volée.

Génère un document Microsoft Word malveillant exploitant la vulnérabilité MS-MSDT « Follina » pour exécuter des commandes arbitraires ou héberger des…

Projet d'équipe purple exploitant la fuite NTLM d'Outlook CVE-2023-23397 avec livraison par phishing, plus des détections Sigma/Wazuh mappées sur…

Avis détaillant CVE-2025-56218, une vulnérabilité de téléversement de fichier sans restriction dans Ascertia SigningHub permettant à des fichiers…

Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2

Preuve de concept démontrant l'empoisonnement du cache DNS via l'injection d'enregistrements supplémentaires dans BIND 9, avec des outils pour…

Preuve de concept d'exploitation pour le contournement de la fonctionnalité de sécurité de Microsoft Office (CVE-2026-21509). Génère des fichiers…

Preuve de concept pour l'injection HTML stockée dans RISE CRM, démontrant comment des utilisateurs authentifiés peuvent injecter du HTML malveillant…

Preuve de concept pour CVE-2025-55903, une injection HTML stockée dans PerfexCRM permettant à des utilisateurs authentifiés d'injecter du HTML…

Preuve de concept d'exploitation pour CVE-2026-33149, une injection d'en-tête Host dans Tandoor Recipes permettant l'empoisonnement de liens…

Preuve de concept d'exploitation pour CVE-2026-20841, une vulnérabilité d'exécution de code à distance dans le Bloc-notes Windows, utilisant un…

Preuve de concept d'exploitation démontrant une injection HTML dans le client web SOGo avant la version 5.9.1, permettant des attaques de phishing…