#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Projet universitaire de développement d'un modèle pour tester en toute sécurité la CVE 2025-24813 sur un serveur. Il est intentionnellement conçu…
Preuve de concept et laboratoire de reproduction pour CVE-2026-85706, une lecture de fichier par traversée de chemin non authentifiée dans les API de…

Plugins Newfold (wp-module-data <= 2.9.7) non authentifié

CVE-2026-85706 — Scanner IOC et boîte à outils de détection pour la traversée de chemin GitLab. Détectez et traquez l'exploitation de la…

CVE-2026-2332 et 4 autres CVE Jetty de 2026 : lesquelles affectent votre build Jetty (ou Spring Boot), et la version corrigée nommée par Jetty…

Un proxy d'interception HTTP rapide, piloté au clavier, et une boîte à outils de hacking et de pentesting pour le terminal.

Scanner Python et proof-of-concept pour CVE-2026-49049, une écriture de fichier arbitraire dans Joomla Helix3 qui permet le téléversement d'un web…

Recherche PoC sur une condition de course et un use-after-free dans Windows Push Notifications (WpnService) CVE-2026-42978, scanner de diagnostic et…

🛡️ Module officiel d'outil de sécurité IA pour CVE-2026-21858 + CVE-2025-68613 (chaîne complète RCE par lecture arbitraire de fichiers non…

Scanner et exploit Python en un seul fichier pour CVE-2026-85706, une lecture de fichier arbitraire non authentifiée dans GitLab CE/EE auto-hébergé,…

Preuve de concept Python pour CVE-2026-15667, une inclusion de fichier local authentifiée dans le plugin WordPress Eventin via le champ REST…

Plugin Wordpress ELEX WooCommerce Request a Quote injection SQL non authentifiée

Outil d'exploitation de masse pour CVE-2026-18351, un téléversement de fichier arbitraire non authentifié menant à une RCE dans Elementor Forms <=…

Proof-of-concept d'exploitation pour CVE-2026-41089, une vulnérabilité d'exécution de code à distance Netlogon dans les environnements Windows Active…

Détecter en toute sécurité le contournement d'authentification SAML de Citrix NetScaler CVE-2026-19490

PoC pour CVE-2019-18394 : SSRF en lecture complète non authentifiée dans Openfire <= 4.4.2 FaviconServlet

Orchestrateur de reconnaissance et de triage autorisé pour le secteur de l'éducation (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, fuite de…

PoC Python pour CVE-2023-6063, une injection SQL aveugle temporelle non authentifiée dans WP Fastest Cache <=1.2.2, permettant d'extraire les…