#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Script NSE pour Nmap qui interroge l'API Vulners pour identifier les vulnérabilités connues (CVE) des services réseau détectés, améliorant le scan de…

Liste mise à jour chaque semaine des CVE manquants dans le dépôt officiel des templates nuclei. Conçue principalement pour le bug bounty, mais…

Framework d'agents IA pour les tests de sécurité en boîte noire avec orchestration autonome multi-agents, outils de pentesting intégrés, et…

Scanner SSL/TLS rapide qui découvre les suites de chiffrement, protocoles et vulnérabilités supportés (Heartbleed, POODLE, CRIME) avec analyse de la…

**CVE-2026-18963** — prise de contrôle non authentifiée de comptes Keycloak via le flux de réinitialisation des identifiants.

Automated IPsec VPN server setup with IPsec/L2TP, Cisco IPsec, and IKEv2 support. Includes helper scripts for user and certificate management, and…

Script shell pour détecter les indicateurs d'attaque de la chaîne d'approvisionnement npm TanStack (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

Exploit pour CVE-2026-44402 ciblant Voltronic Power SNMP Web Pro 1.1, permettant l'exécution de code à distance non authentifiée via un…

Passive Laravel middleware that detects and logs SQL injection, XSS, RCE, bot scanners, and 175+ attack patterns. Features a built-in dashboard,…

Outil d'exploitation pour CVE-2026-82222, une RCE non authentifiée dans le plugin WordPress GiveWP. Prend en charge l'exploitation sur cible unique…

Kit de piratage de jetons Web JSON

Scanner de sécurité pour les compétences d'agent

Exploite la CVE-2026-19598 dans le plugin WordPress Pods pour créer des comptes administrateur ou écraser des mots de passe via une requête AJAX non…

Outil Java hors ligne qui analyse les jars et les versions pour déterminer l'exposition à sept CVE de netty-codec-http2, recommandant la version…

Détecteur non destructif pour RCE non authentifié dans BeyondTrust Remote Support et PRA, enchaînant l'injection d'arguments et le contournement…

cPanel & WHM - Contournement de l'authentification via injection CRLF dans le fichier de session

# Vérificateur de vulnérabilité PostgreSQL non destructif pour CVE-2026-6471 Audite la version du serveur et les privilèges REPLICATION afin…

Découverte, validation et confirmation automatisées du détournement de DLL. Transformer des erreurs de configuration locales en chemins d’attaque…