#1Outils pour trouver et exploiter les faiblesses des pare-feu d'applications web afin de contourner leurs protections.
Recommandé par Kitploit

Test de la protection WAF contre CVE-2021-44228 Log4Shell
Moteur WAF logique de nouvelle génération construit en SWI-Prolog. Doté d’un cerveau d’apprentissage inductif fonctionnant à plus de 2M+ LIPS avec un…

NAXSI est un WAF open-source, haute performance et à faible maintenance de règles pour NGINX.

Freeze est une boîte à outils de payloads pour contourner les EDR en utilisant des processus suspendus, des appels système directs et des méthodes…

Un outil automatique d'injection SQL qui tire parti de ~DorkNet~ Googler, Ddgr, WhatWaf et sqlmap.


Outil automatisé qui génère la charge utile parfaite Meterpreter Powershell.

Couche 7 Contournement UAM

PoC pour CVE-2025-41373 — Injection SQL authentifiée dans Gandia Integra Total v2.1.2217.3–4.4.2236.1

Exploit de preuve de concept pour CVE-2025-61638, une vulnérabilité XSS stockée dans Sanitizer::validateAttributes de MediaWiki. Teste la faille sur…

Exploit C pour CVE-2025-59342, traversée de chemin dans le CDN esm.sh (v136 et versions antérieures). Injecte des charges utiles via l'en-tête…

Preuve de concept pour la vulnérabilité Log4Shell (CVE-2021-44228), développé dans le cadre du travail de cours pour l'unité curriculaire TPAS du…