#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Scanner de vulnérabilité Telerik CVE-2019-18935
Scanner de vulnérabilité Telerik CVE-2017-9248

Exploit pour CVE-2019-0222 ciblant Apache ActiveMQ 5.15.8, permettant l'exécution de code à distance via des requêtes HTTP malveillantes vers l'API…

Outil Go et modèle Nuclei pour tester les travaux de James Kettle (CVE-2025-32094) « HTTP/1.1 must die: the desync endgame »

Outil d'analyse de composition logicielle qui détecte les vulnérabilités publiquement divulguées dans les dépendances de projet en utilisant la…

Script NSE Nmap pour détecter la vulnérabilité de traversée de chemin d'Apache HTTP Server (CVE-2021-41773) en envoyant des requêtes conçues et en…

CVE-2021-21424 - Injection CRLF - CVE-2021-41268 - Injection d'en-tête hôte - CVE-2022-24894 - WebProfiler ouvert - CVE-2019-10909 - Traversée de…

Un scanner d'hôtes virtuels qui effectue des recherches inverses, peut être utilisé avec des outils de pivot, détecte les scénarios 'catch-all',…

Outil de test de sécurité statique d'applications PHP (SAST) qui effectue une analyse de flux (taint analysis) pour détecter les XSS, les injections…

Interface d'administration pour la surveillance des applications Spring Boot avec vérifications de santé, métriques, gestion des logs, interaction…

Générateur d'artefacts de détection pour la vulnérabilité d'exécution de commande à distance non authentifiée CVE-2025-25256 de FortiSIEM. Envoie des…

Script Python sécurisé pour détecter les instances Cisco FMC potentiellement vulnérables à CVE-2025-20265. Utilise l'API FMC officielle pour vérifier…

Scanner open source en runtime pour les clusters k8s et effectue des audits de sécurité basés sur la spécification CIS Kubernetes Benchmark.

Des trucs qui ne méritent pas leur propre dépôt.

Voici un scanner pour la CVE-2025-29927.

Kit d'exploitation automatisée pour CVE-2025-24813 ciblant la désérialisation de session non sécurisée d'Apache Tomcat. Fonctionnalités : balayage…

CVE-2025-54424 : outil intégré de contournement de certificat client et RCE 1Panel (scan + exploitation)

Nuclei est un outil rapide pour le scan ciblé et configurable de vulnérabilités, basé sur des modèles, offrant une extensibilité massive et une…