#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Nous demandons à tous les contributeurs de bien vouloir cloner une *copie fraîche* de ce dépôt depuis la maintenance du 21 septembre.
Scanne les applications Next.js pour détecter et vérifier la vulnérabilité de contournement d'authentification CVE-2025-29927 avec une grande…

Laboratoire pratique sur la détection et l'atténuation des menaces d'applications web à l'aide d'OWASP ZAP, Burp Suite et ModSecurity WAF (avec OWASP…

Un outil de sécurité offensive haute performance pour la reconnaissance et le scan de vulnérabilités

CVE-2025-32756 : Analyse NSE pour RCE sur les nœuds FortiVoice, FortiMail, FortiNDR, FortiRecorder et FortiCamera vulnérables

Script Python pour détecter la vulnérabilité Heartbleed (CVE-2014-0160) dans les serveurs SSL/TLS, conçu pour des tests de sécurité éducatifs et…

Un moyen très simple de savoir quelles suites de chiffrement SSL sont supportées par une cible.

Un framework d'optimisation et d'automatisation d'injection SQL aveugle, extrêmement rapide et entièrement configurable.

Scanner basé sur Python pour CVE-2025-31324 qui identifie les instances vulnérables de SAP NetWeaver Visual Composer et détecte les indicateurs de…

Il s'agit d'un petit script Python permettant de détecter la vulnérabilité « EvilSun » (CVE-2020-14871) sur les systèmes Solaris. La vulnérabilité…

Détecteur de vulnérabilité basé sur Python pour CVE-2025-5054 (condition de course Apport) sur Ubuntu. Vérifie la version d'Apport, la configuration…

Scanner en masse qui vérifie les sites Web pour CVE-2023-29489, une vulnérabilité de script intersite dans cPanel, et enregistre les résultats des…

Exploit Python pour CVE-2019-9053 ciblant une vulnérabilité d'injection SQL dans CMS Made Simple. Automatise l'injection SQL aveugle basée sur le…

CVE-2025-49113 - Roundcube <= 1.6.10 RCE post-authentification via désérialisation d'objets PHP

Référentiel modèle pour le code d'exploit de preuve de concept CVE-2025-4123, fournissant un point de départ structuré pour la démonstration et les…

Script bash automatisé qui analyse une IP pour détecter une vulnérabilité potentielle à EternalBlue à l'aide de Nmap, puis l'exploite via le…

AISA-Scanner est un scanner de vulnérabilités autonome propulsé par l'IA qui associe les CVE aux exploits Metasploit, MITRE, CEH et SANS, fournissant…

Un toolkit d'analyse statique des vulnérabilités, de détection de configuration de clusters Docker et Kubernetes, basé sur la pénétration réelle du…