#1Outils pour la création et la gestion d'environnements isolés (VM, conteneurs) pour les tests de sécurité et l'analyse des malwares.
Recommandé par Kitploit

PoC Python pour CVE-2025-64512, une RCE par désérialisation de pickle dans pdfminer.six. Génère des charges utiles pickle compressées en gzip et des…
Fixture Java/Maven délibérément vulnérable pour tester la détection de Log4Shell (CVE-2021-44228), la classification de l'impact sur le code et les…

Tableau de bord Azure workbook qui visualise et explore les métriques de performance de détection, aidant les équipes de sécurité à mesurer et à…

Le patchage du noyau Android et du système Android

Projet de reproduction de la chaîne RCE complète avec pré-authentification sur JFrog Artifactory (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615) :…

Security scanner auditing Claude Code environments for CVE-2026-21852 pre-trust execution, hook hijacking, and eBPF lockdown.

Vérifie l'exposition à l'élévation de privilèges via le SUID PATH de Netdata ndsudo pour CVE-2024-32019 et valide les correctifs sans exploitation…

PoCs fonctionnels pour trois vulnérabilités de NextGen Connect 4.5.2.

Labo basé sur Docker et exploit Python pour CVE-2013-2028, un débordement d'entier dans le parseur chunked de Nginx 1.3.9, couvrant la récupération…

PoC d'exploit en Python pour CVE-2026-85706, une lecture arbitraire de fichiers non authentifiée dans GitLab CE/EE via un contournement d'encodage de…

The exploit server for out-of-band findings. Point a target at a domain you own. Every HTTP request and every email it sends back lands in a…

Preuve de concept démontrant CVE-2026-22732, une faille de Spring Security où setIntHeader("Content-Length") supprime tous les en-têtes de sécurité,…

Docker lab reproduisant CVE-2026-53519, une traversée de chemin pré-authentification dans Nezha Dashboard qui divulgue jwt_secret_key et permet la…

PoC — path traversal via une synchronisation d'appareil malveillante dans le plugin Supernote Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS…

PoC — l'import de pièces jointes copie des fichiers depuis des chemins locaux non approuvés dans ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS…

Outil hors ligne et axé sur la sécurité pour synchroniser et gérer les compétences des agents.

Policy-driven, layered isolation and containment

Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…