#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Nmap NSE pour vérifier la CVE-2023-5612

Projet de pentest pratique utilisant Kali Linux contre Metasploitable2. Comprend le flux de travail complet : scan Nmap, énumération, exploitation…

Un outil de reconnaissance pour détecter CVE-1999-0524 (Divulgation de timestamp ICMP) en automatisant l'extraction de timestamps via nping ou…

Boîte à outils avancée de tests de pénétration réseau avec évaluation des vulnérabilités SSH, exploitation de CVE-2018-15473, capacités de force…

Analyse de la vulnérabilité CVE-2024-4577 avec une liste d'URLs.

Tests de bout en bout du Web, des API, du Cloud, des événements et de la sécurité.

Scanner DAST multi-moteur agrégeant Nikto, ZAP, Nuclei, SkipFish et Wapiti pour la détection automatisée des vulnérabilités d'injection web avec des…

Python-based detection artifact generator for CVE-2025-57819, exploiting FreePBX pre-auth RCE via SQL injection and auth bypass to deploy webshells…

Un outil avancé de scan, d'exploitation et d'interaction à distance, conçu pour détecter et exploiter la vulnérabilité Apache Path Traversal + RCE…

CVE-2021-21974 Outil de détection de vulnérabilités PoC sûr qui identifie les implémentations SLP vulnérables sans exploitation

CVE-2025-3515 Laboratoire WordPress pour Drag and Drop Multiple File Upload pour CF7 : PoC dockerisé et tests Nuclei

Laboratoire reproductible pour CVE-2020-0610 (BlueGate) - vulnérabilité d'exécution de code à distance dans Windows RD Gateway via UDP/DTLS. Inclut…

Exploit de preuve de concept basé en C pour CVE-2025-38001, démontrant l'exploitation de vulnérabilité et l'analyse de code pour la recherche en…

ElectricEye est un outil CLI Python multi-cloud et multi-SaaS pour la gestion des actifs, la gestion de la posture de sécurité et la surveillance de…

Boîte à outils basée sur Nuclei pour détecter et valider la vulnérabilité de contournement d'authentification FreePBX (CVE-2025-57819) avec des…

Application web Dockerisée vulnérable exposant RCE, traversée de chemin, identifiants codés en dur et téléchargements de fichiers non sécurisés ; un…

Script POWERSHEL pour vérifier si votre appareil est affecté ou non

Modèle de détection d’injection SQL basée sur le temps pour SMM Panel, ciblant le paramètre service_detail via des requêtes POST élaborées vers…