#1Outils pour la création et la gestion d'environnements isolés (VM, conteneurs) pour les tests de sécurité et l'analyse des malwares.
Recommandé par Kitploit

Analyse des causes racines, vérificateur de version passif et PoC de laboratoire pour CVE-2026-18322, une élévation de privilèges non authentifiée…
Une distribution basée sur ArchLinux pour les testeurs d'intrusion et les chercheurs en sécurité.

Overlay Gentoo pour les outils de sécurité ainsi que le cœur du Livecd Pentoo

PoC pour CVE-2026-87902 — traversée de chemin non authentifiée dans la résolution de modèle de page WordPress (inclusion PHP locale, RCE…

Self-hosted OWASP CTF kit: one box, one free GitHub org, no cloud dependencies

Preuve de concept d'exploit et labo pour CVE-2026-81648, une faille de suppression arbitraire de fichiers sans authentification dans le plugin…

Labo de recherche et de reproduction contrôlées de vulnérabilités pour CVE-2020-14343 dans PyYAML

Image Docker empaquetant un exploit de preuve de concept pour CVE-2022-0847 (Dirty Pipe), une vulnérabilité d'élévation de privilèges du noyau Linux.

Exploits de preuve de concept pour l'évasion de conteneur concernant CVE-2026-80521 et CVE-2026-52910, avec un environnement QEMU/Ubuntu VM jetable…

CVE-2021-43287 CVE-2021-43288 CVE-2021-43289 CVE-2021-43290

Cyber range éducatif pour CVE-2026-59827 (désérialisation non sécurisée H2 de Metabase / CWE-502). Lab Docker isolé — formation uniquement, pas pour…

Lab Docker délibérément vulnérable avec un parc DNS routable et des clés de réponse lisibles par machine par cible, évaluant localement la précision,…

Plateforme de renseignement sur les menaces auto-hébergée — agrégation de flux, triage par IA, couverture MITRE ATT&CK et ingénierie de détection…

Runtime sandboxé pour agents IA autonomes avec des politiques YAML déclaratives appliquant des contraintes sur le système de fichiers, le réseau et…

PoC pour CVE-2026-59346 - dépassement d'entier 32 bits dans le chemin de segmentation TSO de VMXNET3 de VMware, plantage invité-vers-hôte.

Kit de détection défensive pour CVE-2026-76461, une injection SQL critique dans Cisco Secure Email Gateway, avec des règles Sigma et YARA, des IOC et…

Boîte à outils d'exploitation et de détection pour CVE-2026-82329, un contournement d'authentification de JFrog Artifactory. Forge des JWT join pour…

Gitea avant 1.27.1 permet l'exécution de code à distance via l'API diffpatch par l'installation de hooks Git.