#1Outils pour la création et la gestion d'environnements isolés (VM, conteneurs) pour les tests de sécurité et l'analyse des malwares.
Recommandé par Kitploit


Preuve de concept pour CVE-2026-2441, démontrant la vulnérabilité et fournissant un exploit fonctionnel pour les tests et la validation de sécurité.

Bibliothèque de capacités POSIX.1e pour Android 10, qui traite de CVE-2023-2603 avec des outils pour définir et obtenir les capacités des processus…

Plateforme open source de gestion de logs pour l'agrégation centralisée des logs, l'analyse en temps réel et la surveillance des événements de…

Évalue un système pour les vulnérabilités d'« exécution spéculative » décrites dans CVE-2017-5715, CVE-2017-5753, CVE-2017-5754

Vérifie l'exposition à l'élévation de privilèges via le SUID PATH de Netdata ndsudo pour CVE-2024-32019 et valide les correctifs sans exploitation…

Harnais d'analyse statique de sécurité applicative multi-agents pour les agents de codage IA : cartographie les bases de code, traque les classes de…

Pack de preuve de concept et de laboratoire pour CVE-2026-48356, un téléversement de fichier non restreint et non authentifié dans les options…

Cette extension intègre des services populaires de résolution de CAPTCHA dans BurpSuite afin de traiter différents types de CAPTCHAs sans…

Pack de reproduction et script PoC pour CVE-2026-52782, un IDOR authentifié dans les paramètres de stockage de projet d'OpenProject qui détourne les…

Guide de construction pour un home lab de Red Teaming. Mise en place du lab GOAD dans Proxmox et pfSense, Operator/C2 et Redirectors.

Pack de divulgation et PoC Python pour CVE-2026-5430, une faille de confusion d'algorithme JWT dans WSO2 API Manager 4.5.0 permettant une prise de…

Vérification du certificat TLS désactivée pour HashiCorp Vault KMS dans confluent-kafka

PoC Python et lab Docker pour CVE-2026-61500 : récupère l'état du PRNG de Rejetto HFS V8 pour forger un cookie de session administrateur et obtenir…

Pack de preuve de concept et de laboratoire pour CVE-2026-62062, un contournement de nonce REST CSRF non authentifié dans Elementor 4.3.0-4.3.1…

PoC shell pour CVE-2026-87902, une LFI non authentifiée du cœur de WordPress via la résolution de page-template qui s'enchaîne en RCE via pearcmd.php.

Pack de divulgation et PoC pour CVE-2026-96512, un contournement de la fenêtre temporelle TZ NOTBEFORE/NOTAFTER de sudo permettant une élévation de…

Chaîne d'exploitation WordPress CVE-2026-93485 pré-authentification sans clic : XSS stocké dans wpautop() menant à l'upload d'un plugin via une…