#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Script de vérification et PoC pour CVE-2018-20062, la RCE par désérialisation invokefunction de ThinkPHP 5.0.x, confirmant l'accessibilité de la…
Scanner de vulnérabilités rapide basé sur YAML avec moteur de détection piloté par modèles pour des tests de sécurité automatisés sur les…

Bundle de défense en profondeur pour serveurs MCP stdio : wrappers guardExec/guardSpawn prêts à l'emploi, CLI d'audit AST, serveur MCP de référence.…

Multi-protocol cryptographic analyzer auditing TLS, SSL, SSH, IKE, DNSSEC, and HTTP security headers. Detects 400+ cipher suites, generates JA3/HASSH…

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

PoC pour CVE-2019-18394 : SSRF en lecture complète non authentifiée dans Openfire <= 4.4.2 FaviconServlet

Agents de pentest IA autonomes — reconnaissance en temps réel, détection de vulnérabilités et orchestration de l'exploitation. Go + TypeScript.

PoC Python pour CVE-2023-6063, une injection SQL aveugle temporelle non authentifiée dans WP Fastest Cache <=1.2.2, permettant d'extraire les…

Outil d'analyse statique et dynamique qui audite les paquets open-source pour détecter les attributs malveillants, vulnérables et risqués, avec une…

Audite les environnements Python, les fichiers requirements et les arbres de dépendances pour les vulnérabilités de sécurité connues, et peut les…

Orchestrateur de reconnaissance et de triage autorisé pour le secteur de l'éducation (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, fuite de…

Scanneur de vulnérabilités LLM modulaire qui détecte les hallucinations, les fuites de données, les injections de prompts, les jailbreaks et la…

Base de données de vulnérabilités open source agrégeant des données CVE provenant de multiples sources avec une interface Web et une API. Mappe les…

layerleak - le scanner de secrets Docker Hub

Open source - Gestion unifiée des vulnérabilités, DevSecOps & ASPM

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

Vérificateur hors ligne pour Thymeleaf CVE-2026-40477 / CVE-2026-41901 — vous indique à laquelle des deux failles SSTI de CVSS 9.0 vous êtes exposé,…

Scanner hors ligne pour CVE-2026-29000 (CVSS 10.0) dans org.pac4j:pac4j-jwt. Inspecte directement les jars/fat-jars, ce qui lui permet de fonctionner…