#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Script de vérification et PoC pour CVE-2018-20062, la RCE par désérialisation invokefunction de ThinkPHP 5.0.x, confirmant l'accessibilité de la…
Labo GeoServer/PostGIS local reproduisant l'injection SQL OGC Filter (CVE-2023-25157/25158) avec des modes de test A/B vulnérable, corrigé et atténué.

Lab Docker reproduisant la chaîne RCE pre-auth de FOSSBilling (contournement d'authentification CVE-2026-27604 + SSTI Twig CVE-2026-28496) avec un…

Docker lab reproduisant CVE-2026-42533, un débordement de tas nginx pré-authentification et une fuite d'informations via l'écrasement de capture en…

Dépôt de substitution destiné à héberger du code de preuve de concept et des résultats de recherche pour CVE-2026-73786 ; ne contient actuellement…

Plateforme de red-team IA. Des agents LLM autonomes exécutent un test d'intrusion de bout en bout dans un conteneur Kali et rédigent le rapport.…

CSPM open source pour Azure - analysez les erreurs de configuration et la cryptographie non sûre face aux ordinateurs quantiques, mappez les…

Outil de test pour l'exploit Mikrotrick (CVE-2026-67276)

# Boîte à outils de scan IOC en lecture seule et d’atténuation pour l’injection SQL EmailTrack de cPanel & WHM (CVE-2026-67401) Effectue l’empreinte…

StyleSmuggler (CVE-2026-75650) boîte à outils IOC pour Magento Open Source et Adobe Commerce. Détectez les boutiques compromises, les implants Rust,…

GitHub Action : scan SAST Offensive360 avec sortie SARIF pour l'analyse de code. Plus de 60 langages. Gratuit pour l'open source.

# Cadre d'exploitation pour CVE-2026-82222, une RCE non authentifiée dans le plugin WordPress GiveWP. Prend en charge l'analyse de masse, la…

Scanner en lecture seule pour les paramètres git qui permettent à un dépôt d'exécuter du code dans des agents de codage (Claude Code, Codex, Cursor,…

Outil Java hors ligne qui analyse les jars d'applications pour déterminer l'exposition à 14 CVE de Netty codec-http, identifiant la version corrigée…

Outil de test basé sur Python pour CVE-2023-44487 (HTTP/2 Rapid Reset) avec plusieurs schémas d'attaque, configuration granulaire et surveillance…

# Guide de durcissement et de référence de sécurité de niveau production pour Ubuntu 24.04/26.04 LTS. Isolation du noyau, AppArmor/Firejail 0.9.80…

Script d'évaluation PowerShell qui vérifie les systèmes Windows pour CVE-2025-47981 (débordement de tas SPNEGO NEGOEX) en vérifiant la version du…

Exploite la CVE-2026-57811, une RCE non authentifiée dans le plugin WordPress Realtyna Organic IDX + WPL Real Estate, permettant le téléchargement de…