Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploits — Exploits by 1N3 @CrowdShield @xer0dayz @XeroSecurity | Kitploit
Outils/GitHubGitHub/1n3/exploits
Exploit FrameworksVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration Testing
GitHub1n3/exploits

Exploits

Exploits by 1N3 @CrowdShield @xer0dayz @XeroSecurity

Voir le dépôt
208101il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Une collection d'exploits développés par @xer0dayz @Sn1perSecurity https://sn1persecurity.com

  • Vulnserver.exe GMON SEH Overflow Exploit
  • FreeFloat FTP Server HOST Buffer Overflow (ASLR Bypass)
  • CoolPlayer+ Portable 2.19.6 Stack Overflow (ASLR Bypass)
  • HTTPoxy Exploit/PoC Scanner
  • Ability FTP 2.34 Buffer Overflow Exploit
  • Aruba AP-205 Buffer Overflow Denial of Service PoC
  • Brainpan1 CTF Buffer Overflow Exploit
  • CesarFTP 0.99g Buffer Overflow Exploit
  • Apache 2.2.x Range Header Denial of Service Exploit
  • GHOST Glibc Gethostbyname Buffer Overflow Exploit
  • PHP Serialization Injection Remote Code Execution Exploit
  • CrikeyConCTF Koala Gallery Exploit
  • Webmin 1.920 Unauthenticated RCE Metasploit Exploit

Profils Bug Bounty

  • https://bugcrowd.com/1N3
  • https://hackerone.com/1N3

Exploits publics

  • https://packetstormsecurity.com/files/author/1N3/
  • https://www.exploit-db.com/?author=7787
  • https://vulners.com/search?query=1N3

Blogs

  • https://sn1persecurity.com/wordpress/blog/
  • https://crowdshield.com/blog.php
  • https://treadstonesecurity.blogspot.ca

Réseaux sociaux

  • https://twitter.com/xer0dayz
  • https://twitter.com/sn1persecurity
  • https://twitter.com/crowdshield
  • https://youtube.com/crowdshield
  • https://youtube.com/sn1persecurity

Sites Web

  • https://sn1persecurity.com
  • https://crowdshield.com

Exploits publics / PoC / CVE / Bug Bounties / CTF

2018:

  • Présenté dans le magazine Hackin9 - édition Open Source Hacking Tools (https://hakin9.org/download/open-source-hacking-tools/) 8/2018
  • Jetty 6.1.6 Cross-Site Scripting (XSS) (https://seclists.org/fulldisclosure/2018/Aug/15) (Full Disclosure) 8/2018
  • Listé sur le DoD Defense Travel System HoF 6/2018
  • Pré-qualifié pour la liste de recherche MVP BugCrowd 2018 (https://www.bugcrowd.com/bugcrowd-mvps-april-edition/) 4/2018
  • CVE-2018-8917 Synology-SA-18:14 - XSS réfléchi dans DSM 6.1.5-15254 (https://www.synology.com/en-us/security/advisory/Synology_SA_18_14) 3/2018
  • CVE-2018-6545 Ipswitch MoveIt v8.1 Stored Cross-Site Scripting (XSS) (https://www.exploit-db.com/exploits/43947) 2/2018
  • Multiples vulnérabilités de Cross-Site Scripting (XSS) dans les caméras IP Illustra (600 $ de prime) 2/2018
  • Vulnérabilité de Directory Traversal dans les caméras IP Illustra (800 $ de prime) 2/2018
  • Vulnérabilité d'exécution de commandes à distance dans les caméras IP Illustra (900 $ de prime) 2/2018
  • Listé sur la liste des chercheurs MVP BugCrowd 2017 (https://www.bugcrowd.com/today-we-recognize-our-2017-mvp-researchers/) 1/2018

2017:

  • Reçu la certification Offensive Security Certified Expert (OSCE) 12/2017
  • Multiples vulnérabilités de Cross-Site Request Forgery (CSRF) dans WEMO HomeKit Bridge (3 000 $ de prime) 9/2017
  • Vulnérabilité de Stored Cross-Site Scripting (XSS) dans WEMO HomeKit Bridge (500 $ de prime) 9/2017
  • Vulnérabilité de Stored XSS systémique dans l'application Android WEMO HomeKit (1 500 $ de prime) 9/2017
  • Inclusion locale de fichier systémique dans l'application Android DEMO HomeKit (3 000 $ de prime) 9/2017
  • 7e place au ToorConCTF CTF 8/2017
  • Stored XSS dans l'application ModSecurity for Splunk (Full Disclosure) 8/2017
  • Directory Traversal dans l'application Android PSPDFKit/Atlassian Jira Cloud Bug Bounty 7/2017
  • Reçu la certification Android Security For Penetration Testers (ASFP) de SecurityTube 5/2017
  • Donné une conférence à ISSA/OWASP Phoenix devant plus de 90 participants intitulée "Man In The Browser Advanced Client Side Exploitation" (https://www.slideshare.net/1N3/man-in-the-browser-advanced-client-side-exploitation-using-beef) 4/2017
  • PSV-2017-0227: Vulnérabilité de Cross-Site Tracing dans NETGEAR Arlo CVE 2/2017
  • Directory Traversal + multiples CSRF + multiples XSS stockés et réfléchis dans les commutateurs NETGEAR M4300-8X8F (3 000+ $ de prime) 3/2017
  • Reçu la pièce de défi HackerOne du Department of Defense pour le programme Hack The Army Bug Bounty 2/2017
  • Listé sur la liste MVP BugCrowd 2016 1/2017

2016:

  • 3e place au BugCrowd's Operation Code CTF 9/2016
  • 1ère place au @DEFCON CMD+CTRL CTF 8/2016
  • HTTPoxy Exploit Scanner Exploit/PoC 7/2016
  • CVE-2016-1034 Zabbix SQL Injection 0day (www.cvedetails.com/cve/CVE-2016-10134/) 7/2016
  • CVE-2016-4401 Fuite de credentials de base de données non authentifiée dans Aruba ClearPass (1 500 $ de prime) (https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-010.txt) 6/2016
  • Ex aequo pour la 2e place au BugCrowd Operation Code CTF 6/2016
  • Fait partie du top 10 des chercheurs sur BugCrowd 6/2016
  • 2e place au CactusCon 2016 RootTheBox CTF 5/2016
  • 19e au classement mondial BugCrowd Bug Bounty 5/2016
  • Charts 4 PHP 1.2.3 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/135666/Charts-4-PHP-1.2.3-Cross-Site-Scripting.html) 2/2016
  • Open Web Analytics 1.5.7 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/135948/Open-Web-Analytics-1.5.7-Cross-Site-Scripting.html) 2/2016
  • WordPress All In One SEO Pack 2.2.2 Cross Site Scripting (Full Disclosure) 2/2016
  • PSV-2016-0127: Directory Traversal dans les routeurs NETGEAR R7800 0day (https://kb.netgear.com/000053136/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0127) 1/2016
  • PSV-2016-0124: Soumission en clair de mot de passe dans les routeurs NETGEAR R7800 0day (https://kb.netgear.com/000055105/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Extenders-PSV-2016-0124) 1/2016
  • PSV-2016-0116: Déni de service (DoS) dans les routeurs NETGEAR R7800 0day 1/2016
  • PSV-2016-0136: Téléchargement de fichier arbitraire sans restriction dans les routeurs NETGEAR R7800 0day (https://kb.netgear.com/000049063/Security-Advisory-for-Security-Misconfiguration-Vulnerability-on-R7800-Routers-PSV-2017-0136) 1/2016

2015:

  • Fait partie du top 10 des chercheurs sur BugCrowd 11/2015
  • Wordpress XMLRPC System Multicall Brute Force Exploit (0day) Exploit/PoC 10/2015
  • Vulnérabilité d'injection de commande à distance dans Aruba AP-205 (750 $ de prime) (https://www.youtube.com/watch?v=TZqDkN1NQf4) 10/2015
  • Apache Range Header Denial of Service Exploit (CVE-2011-3192) Exploit/PoC 8/2015
  • Listé sur le Hall of Fame Bug Bounty d'AT&T (https://bugbounty.att.com/hof.php) 8/2015
  • Gagné le défi Practical Web CTF #2 de l'InfoSec Institute (https://resources.infosecinstitute.com/ctf-2-practical-web-hacking-winners/#gref) 8/2015
  • HP Photosmart 7520 Imprimantes Stored Cross Site Scripting (0day) Exploit/CVE 7/2015
  • Supermicro IPMI/BMC Cleartext Password Scanner Exploit/PoC 3/2015
  • WebFOCUS 533 Server XSS & Directory Traversal Vulnerabilities (0day) Exploit/CVE 2/2015
  • Server Side Request Forgery (SSRF) sur Imgur (1 600 $ de prime) (https://hackerone.com/reports/91816) 1/2015
  • CVE-2015-0235 GHOST glibc gethostbyname buffer overflow Exploit (https://www.exploit-db.com/exploits/35951) 1/2015
  • Hak5 Wifi PinnappleV Remote Code Execution Exploit/CVE 1/2015
  • Hak5 Wifi PinnappleV SSLSplit Cross Site Scripting Exploit/CVE 1/2015

2014:

  • Lyris ListManagerWeb 8.95a Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/127672/Lyris-ListManagerWeb-8.95a-Cross-Site-Scripting.html) 7/2014
  • MyConnection Server (MCS) 9.7i Cross Site Scripting (Full Disclosure) (https://0day.today/exploit/description/22526) 7/2014
  • AlogoSec FireFlow 6.3 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/127001/AlogoSec-FireFlow-6.3-Cross-Site-Scripting.html) 7/2014
  • Reçu la certification Offensive Security Certified Professional (OSCP) 2/2014
Télécharger l’outil
  • PSV-2016-0114: Directory Traversal dans les routeurs NETGEAR R7800 0day (https://kb.netgear.com/000053135/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0114) 1/2016
  • PSV-2016-0113: Déni de service (DoS) dans les routeurs NETGEAR R7800 0day 1/2016
  • PSV-2016-0131: Server Side Request Forgery dans les routeurs NETGEAR R7800 0day (https://kb.netgear.com/000053137/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Gateways-PSV-2016-0131) 1/2016