#1Outils automatisés pour la détection des vulnérabilités connues dans les systèmes et applications.
Recommandé par Kitploit

Analyse RCE PUT Apache ActiveMQ
Dépôt contenant un script NSE pour la vulnérabilité CVE-2022-29464 connue sous le nom de WSO2 RCE.

bleed est un outil permettant de tester les serveurs contre la vulnérabilité « Heartbleed » (CVE-2014-0160).

Outil Go et modèle Nuclei pour tester les travaux de James Kettle (CVE-2025-32094) « HTTP/1.1 must die: the desync endgame »

Identifier tous les composants log4j sur tous les serveurs Windows, l'ensemble du domaine, peut être multi-domaine. CVE-2021-44228

PoC pour CVE-2026-63030 + CVE-2026-60137, alias WP2Shell

Mass Auto Exploit CVE-2022-4395 Téléversement arbitraire de fichiers non authentifié

Cette application vérifie si votre appareil est encore vulnérable à CVE-2015-3825 / CVE-2015-3837, alias "Une classe pour les gouverner tous", en…

Modèle Nuclei pour détecter la désérialisation non sécurisée RCE CVE-2025-24016 dans les serveurs Wazuh via une charge utile JSON conçue qui…

Simple PoC Python pour vérifier la présence d'une XSS réfléchie (CVE-2025-12101) sur Citrix NetScaler ADC/Gateway via /cgi/logout en utilisant une…

Détection et remédiation en une seule passe pour les serveurs cPanel/WHM compromis via CVE-2026-41940, incluant les vérifications IOC, le nettoyage…

Vérificateur PHPunit CVE-2017-9841 par MrMad

GNU InetUtils telnetd - Racine distante non authentifiée via l'injection de variable NEW-ENVIRON.

CVE-2025-66478 Preuve de concept

Scanner de vulnérabilités non destructif pour le contournement de l'authentification du point de terminaison MCP de Nginx-UI (CVE-2026-33032)

Scanner générique pour Apache log4j RCE CVE-2021-44228

Analyseur statique pour les vulnérabilités XSS CVE-2020-11023 en JavaScript. Détecte les versions vulnérables de jQuery et les motifs dangereux de…

Scanner basé sur Python qui détecte les serveurs OpenSSL 3.0.0-3.0.6 vulnérables à CVE-2022-3602 et CVE-2022-3786 en vérifiant les exigences…