Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bug_Bounty_writeups — Collection organisée de rapports de bug bounty couvrant les vulnérabilités du Top 10 de l'OWASP, notamment XSS, SQLi, SSRF et RCE, pour l'apprentissage éducatif et l'analyse des vulnérabilités. | Kitploit
Outils/GitHubGitHub/alexbieber/bug_bounty_writeups
Analyse des VulnérabilitésSécurité WebApprentissage et ÉducationRessources Organisées
GitHubalexbieber/bug_bounty_writeups

Bug_Bounty_writeups

Collection organisée de rapports de bug bounty couvrant les vulnérabilités du Top 10 de l'OWASP, notamment XSS, SQLi, SSRF et RCE, pour l'apprentissage éducatif et l'analyse des vulnérabilités.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
852123il y a 4 ansVérifié par Kitploit

ARRÊTEZ DE FAIRE DU BEG-BOUNTIES - ARRÊTEZ DE COPIER LES POC DES AUTRES ! FAITES QUELQUE CHOSE DE DIFFÉRENT !🔴🔴🔴🔴✔

Vous voulez soutenir mon travail ?

N'ESSAYEZ PAS DE PIRATER SANS CONNAÎTRE LES BASES --- CELA SERA DANGEREUX POUR VOUS ET VOTRE AVENIR !

## Contenu
  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Clickjacking (attaque de redressing d'interface)
  • Local File Inclusion (LFI)
  • Prise de contrôle de sous-domaine
  • Déni de service (DOS)
  • Contournement d'authentification
  • Injection SQL
  • Référence directe à un objet non sécurisée (IDOR)
  • Problèmes liés à l'authentification à deux facteurs (2FA)
  • Problèmes liés à CORS
  • Server Side Request Forgery (SSRF)
  • Condition de concurrence
  • Exécution de code à distance (RCE)
  • Tests de pénétration Android
  • Contribuer
  • Mainteneurs

Cross-Site Scripting (XSS)- De P5 à P2 à 100 BXSS

  • XSS lors de l'acquisition de Google (Apigee)

  • XSS basé sur le DOM sur accounts.google.com via l'extension Google Voice

  • XSS sur Microsoft.com via une injection de template Angular Js

  • Recherche sur les images polymorphes pour XSS sur Google Scholar

  • Netflix Party Simple XSS

  • XSS stocké dans Google Nest

  • Self XSS vers XSS persistant sur le portail de connexion

  • XSS universel affectant Firefox

  • Contournement de limitation de caractères WAF XSS comme un boss

  • Self XSS vers prise de contrôle de compte

  • XSS réfléchi sur les sous-domaines Microsoft

  • Le XSS piégeux

  • XSS réfléchi chez AT&T

  • XSS sur Google en utilisant Acunetix

  • Exploitation d'un XSS large au niveau de l'application websocket

Clickjacking (Attaque de redirection d'interface)

  • Google Bug bounty Clickjacking on Google payment
  • Google APIs Clickjacking worth 1337$
  • Clickjacking + XSS on Google org
  • Bypass CSRF with clickjacking on Google org
  • 1800 worth Clickjacking
  • Account takeover with clickjacking
  • Clickjacking on google CSE
  • How I accidentally found clickjacking in Facebook
  • Clickjacking on google myaccount worth 7500
  • Clickjacking in google docs and void typing feature
  • Reflected DOM XSS and Clickjacking
  • binary.com clickjacking vulnerability exploiting HTML5 security features
  • 12000 intersection betwen clickjacking XSS and denial of service
  • Steam fire and paste : a story of uxss via DOM XSS and Clickjacking in steam inventory helper
  • Yet another Google Clickjacking
  • Redressing instagram leaking application tokens via instagram clickjacking vulnerability

Inclusion locale de fichier (LFI)

  • RFI LFI Writeup
  • My first LFI
  • Bug bounty LFI at Google.com
  • Google LFI on production servers in redacted.google.com
  • LFI to 10 server pwn
  • LFI in apigee portals
  • Chain the bugs to pwn an organisation LFI unrestricted file upload to RCE
  • How we got LFI in apache drill recom like a boss
  • Bugbounty journey from LFI to RCE
  • LFI to RCE on deutche telekom bugbounty
  • From LFI to RCE via PHP sessions
  • magix bugbounty magix.com XSS RCE SQLI and LFI
  • LFI in nokia maps

Prise de contrôle de sous-domaine

  • How I bought my way to subdomain takeover on tokopedia
  • Subdomain Takeover via pantheon
  • Subdomain takeover : a unique way
  • Escalating subdomain takeover to steal sensitive stuff
  • Subdomain takeover awarded 200
  • Subdomain takeover via wufoo service
  • Subdomain takeover via Hubspot
  • Souq.com subdomain takeover
  • Subdomain takeover : new level
  • Subdomain takeover due to misconfigured project settings for custom domain
  • Subdomain takeover via shopify vendor
  • Subdomain takeover via unsecured s3 bucket
  • Subdomain takeover worth 200
  • Subdomain takeover via campaignmonitor
  • How to do 55000 subdomain takeover in a blink of an eye
  • Subdomain takeover Starbucks (Part 2)
  • Subdomain takeover Starbucks

Déni de service (DOS)

  • Long String DOS
  • AIRDOS
  • Denial of Service DOS vulnerability in script loader (CVE-2018-6389)
  • Github actions DOS
  • Application level denial of service
  • Banner grabbing to DOS and memory corruption
  • DOS across Facebook endpoints
  • DOS on WAF protected sites
  • DOS on Facebook android app using zero width no break characters
  • Whatsapp DOS vulnerability on android and iOS
  • Whatsapp DOS vulnerability in iOS android

Contournement d'authentification

  • Touch ID authentication Bypass on evernote and dropbox iOS apps
  • Oauth authentication bypass on airbnb acquistion using wierd 1 char open redirect
  • Two factor authentication bypass
  • Instagram multi factor authentication bypass
  • Authentication bypass in nodejs application
  • Symantec authentication Bypass
  • Authentication bypass in CISCO meraki
  • Slack SAML authentocation bypass
  • Authentication bypass on UBER's SSO
  • Authentication Bypass on airbnb via oauth tokens theft
  • Inspect element leads to stripe account lockout authentication Bypass
  • Authentication bypass on SSO ubnt.com

Injection SQL (SQLI)- Situation délicate d'injection SQL Oracle

  • Exploitation d'une injection SQL « Google BigQuery »
  • Injection SQL via l'évitement de la redirection vers une page de connexion
  • Trouver une injection SQL grâce à l'analyse en boîte blanche – un exemple de bug récent
  • Contournement d'un WAF médiocre pour exploiter une injection SQL aveugle
  • Injection SQL dans private-site.com/login.php
  • Exploitation d'une injection SQL aveugle délicate
  • Injection SQL dans la fonction de mot de passe oublié
  • Chasse aux bugs par injection SQL
  • Injection SQL aveugle par téléchargement de fichier
  • Injection SQL
  • Injection SQL via le User-Agent
  • Injection SQL dans une requête INSERT/UPDATE sans virgule
  • Injection SQL pour une prime de 50 $
  • Abus des clients MySQL
  • Contournement d'authentification par injection SQL – AutoTrader Webmail
  • ZOL Zimbabwe – Contournement d'authentification menant à XSS et SQLi

Référence directe non sécurisée à un objet (IDOR)

  • Divulgation du nom et des données des tableaux de bord privés dans Facebook Analytics
  • Divulgation des clips de jeu partagés en privé de n'importe quel utilisateur
  • Ajout de n'importe qui (y compris les non-amis et les personnes bloquées) comme co-organisateur d'un événement personnel !
  • Un analyste de page peut consulter les détails des candidatures
  • Suppression du sondage vidéo de n'importe qui

Problèmes liés à l'authentification à deux facteurs (2FA)

  • Contournement de la 2FA par contournement logique de la limitation de débit
  • Contournement de la 2FA sur un site web
  • Contournement étrange et simple de la 2FA
  • Comment j'ai craqué la 2FA avec un simple brute-force du facteur
  • Réactivation d'un compte Instagram sans saisir la 2FA
  • Comment contourner la 2FA avec un en-tête HTTP
  • Comment j'ai piraté 40 000 comptes d'utilisateurs Microsoft en contournant la 2FA (Outlook)
  • Comment j'ai abusé de la 2FA pour conserver la persistance après un changement de mot de passe (Google, Microsoft, Instagram)
  • Contournement de la 2FA de HackerOne
  • Chasse aux bugs Facebook : comment j'ai pu énumérer les comptes Instagram ayant activé la 2FA

Problèmes liés au CORS

  • Bug CORS sur la page 404 de Google (récompensé)
  • Mauvaise configuration CORS menant à la divulgation d'informations privées
  • Mauvaise configuration CORS – prise de contrôle de compte hors scope pour récupérer des éléments dans le scope
  • Chrome CORS
  • Contournement de CORS
  • Attaque de CORS vers CSRF
  • Une mauvaise configuration CORS inexploitée révélant d'autres problèmes
  • Penser hors du scope : techniques avancées d'exploitation CORS
  • Une simple mauvaise configuration CORS a divulgué des messages privés de Twitter, Facebook et Instagram
  • Exploitation d'une mauvaise configuration CORS
  • Prise de contrôle totale de compte via CORS avec des sockets de connexion
  • Exploitation de l'API CORS non sécurisée api.artsy.net
  • Exploitation de CORS avec wildcard de domaine préfixe
  • Exploitation d'un CORS mal configuré sur un site BTC populaire
  • Abus de CORS pour un XSS sur Flickr

Falsification de requête côté serveur (SSRF)

  • Exploitation d'une SSRF : essais et tribulations
  • SSRF sur un générateur de PDF
  • Google VRP – SSRF dans Google Cloud Platform Stackdriver
  • Fonction de téléchargement de Vimeo – SSRF
  • SSRF via le traitement ffmpeg HLS
  • Ma première SSRF grâce au rebinding DNS
  • SSRF simple – Bug Bounty
  • SSRF – lecture de fichiers locaux depuis le serveur DownNotifier
  • Vulnérabilité SSRF
  • Obtenir un accès SMTP Adfly avec une SSRF via le protocole Gopher
  • SSRF aveugle dans stripe.com due à une mauvaise configuration de Sentry
  • Problème de port SSRF – approche cachée
  • Le parcours du contournement du cache web/firewall à la SSRF jusqu'au compromis des identifiants AWS
  • SSRF pour lecture de fichier local et abus des métadonnées AWS
  • PDFReactor – SSRF menant à la lecture de fichiers locaux au niveau root, puis à une RCE

Condition de concurrence

  • Exploitation d'une vulnérabilité de condition de concurrence
  • Condition de concurrence pouvant mener à une RCE – histoire d'une application
  • La pensée créatrice est notre tout : condition de concurrence et logique métier
  • Chaînage d'une autorisation inappropriée à une condition de concurrence pour récolter les détails de cartes de crédit
  • Un bug de condition de concurrence dans les groupes de discussion Facebook
  • Contournement de la limite d'équipe par condition de concurrence
  • Condition de concurrence sur le web
  • Bugs de condition de concurrence sur Facebook
  • Piratage de banques avec des conditions de concurrence
  • Bug de condition de concurrence dans une application web : un cas d'usage
  • Vulnérabilité de condition de concurrence trouvée dans un programme Bug Bounty
  • Comment détecter les conditions de concurrence dans les applications web

Exécution de code à distance (RCE)- Microsoft RCE bugbounty

  • OTP bruteforce account takeover
  • Attacking helpdesk RCE chain on deskpro with bitdefender
  • Remote image upload leads to RCE inject malicious code
  • Finding a p1 in one minute with shodan.io RCE
  • From recon to optimizing RCE results simple story with one of the biggest ICT company
  • Uploading backdoor for fun and profit RCE DB creds P1
  • Responsible Disclosure breaking out of a sandboxed editor to perform RCE
  • Wordpress design flaw leads to woocommerce RCE
  • Path traversal while uploading results in RCE
  • RCE jenkins instance
  • Traversing the path to RCE
  • How I chained 4 bugs features into RCE on amazon
  • RCE due to showexceptions
  • Yahoo luminate RCE
  • Latex to RCE private bug bounty program

Articles sur les dépassements de tampon (Buffer Overflow)

  • Livre PDF sur les attaques par dépassement de tampon
  • Dépôt GitHub sur l'attaque par dépassement de tampon
  • Attaques par dépassement de tampon basées sur la pile : explications et exemples
  • Comment fonctionnent les attaques par dépassement de tampon
  • Exploitation binaire : dépassements de tampon
  • QU'EST-CE QU'UN DÉPASSEMENT DE TAMPON ? APPRENEZ LES VULNÉRABILITÉS, EXPLOITS ET ATTAQUES PAR DÉPASSEMENT DE TAMPON

Tests d'intrusion Android

  • Laboratoire de tests d'intrusion Android (guide pas à pas pour débutants !)

Contribution

  • Ouvrez des Pull Requests
  • Envoyez-moi les liens des articles sur mon Twitter : alexbieber12341

Mainteneurs

Ce dépôt est maintenu par :

  • alexbieber

Attention !

Toutes les actions et/ou activités liées à Bug_Bounty_writeups sont de votre responsabilité. L'utilisation abusive de cet ensemble d'outils peut entraîner des poursuites pénales à l'encontre des personnes concernées. Les contributeurs ne seront pas tenus responsables en cas de poursuites pénales engagées contre des individus qui utiliseraient cet ensemble d'outils de manière abusive pour enfreindre la loi.

VOUS POUVEZ M'OFFRIR UN CAFÉ --> Offrez-moi un café

JE T'AIME 3000 !🔴

WOW, TU ES ALLÉ SI LOIN — BIENVENUE MEC !

:: TU ES ALLÉ SI LOIN - BIENVENUE ::

Offrez-moi un café

Retrouve-moi sur :

# Faites un don, cela inspirera tant de personnes à vivre leur vie.
Télécharger l’outil
  • XSS réfléchi avec HTTP Smuggling

  • XSS sur le serveur CDN de Facebook Instagram en contournant la protection de signature

  • XSS sur l'acquisition Oculus de Facebook

  • XSS sur un sous-domaine Sony

  • Exploitation d'un Self XSS

  • Trouver sans effort l'inclusion de Cross Site Scripting (XSSI)

  • Bugbounty un DOM XSS

  • Blind XSS : un jeu d'esprit

  • Lecteur de code QR FireFox iOS XSS (CVE-2019-17003)

  • Injection HTML vers XSS

  • CVE-2020-13487 | Cross-site Scripting stocké authentifié dans bbPress

  • XSS sur la page d'erreur du code du dépôt

  • XSS comme un Pro

  • Comment j'ai transformé un self XSS en XSS stocké via CSRF

  • XSS stocké sur Outlook web

  • XSS Bug 20 Caractères Payload Blind XSS

  • XSS dans AMP4EMAIL (DOM clobbering)

  • Writeup bug bounty XSS basé sur le DOM

  • XSS ne mourra jamais

  • Problème XSS de 5000 USD sur l'antivirus de bureau avast

  • XSS vers prise de contrôle de compte

  • Comment PayPal m'a aidé à générer un XSS

  • Contourner les filtres de majuscules comme un PRO (méthodes avancées XSS)

  • Voler les identifiants de connexion avec un XSS réfléchi

  • bughunting xss sur l'avertissement de popup de cookie

  • XSS est l'amour

  • Vulnérabilité XSS Oneplus dans le portail de support client

  • Exploiter un XSS basé sur les cookies en trouvant une RCE

  • XSS stocké sur zendesk via des macros

  • XSS dans ZOHO principal

  • XSS basé sur le DOM dans un programme privé

  • Writeup bug bounty : Soyez attentif et obtenez un XSS stocké

  • Comment j'ai xssé le compte admin

  • Clickjacking XSS sur Google

  • XSS stocké sur laporbugid

  • Exploiter un XSS basé sur angularjs pour une escalade de privilèges

  • Comment j'ai trouvé un XSS en cherchant sur shodan

  • Chaîner un empoisonnement de cache à un XSS stocké

  • XSS vers RCE

  • XSS sur Twitter d'une valeur de 1120

  • XSS réfléchi sur ebay.com

  • Exploitation d'un XSS basé sur les cookies 2300 bug bounty

  • Qu'ont en commun netcat - SMTP - self XSS

  • XSS sur le moteur de recherche personnalisé de Google

  • Histoire d'une vulnérabilité de prise de contrôle totale de compte de N/A à Acceptée

  • Ouais, j'ai eu un p2 en 1 minute XSS stocké via un éditeur markdown

  • XSS stocké sur Indeed

  • Self XSS vers Evil XSS

  • Comment un XSS classique peut conduire à une vulnérabilité ATO persistante

  • XSS réfléchi dans le billet de train Tokopedia

  • Contourner le filtre XSS et voler les données de carte de crédit de l'utilisateur

  • Blind XSS sur Googleplex.com

  • XSS réfléchi sur une page d'erreur

  • Comment j'ai pu obtenir un panneau de réponse de ticket privé et un panneau web Fortigate via un blind XSS

  • Unicode vs WAF

  • Histoire d'un XSS basé sur URI avec un simple google dorking

  • XSS stocké sur edmodo

  • Je me suis frayé un chemin XSS jusqu'à 1000

  • Essayez plus fort pour XSS

  • De la pollution de paramètres à XSS

  • XSS par reniflage MIME

  • XSS stocké sur techprofile Microsoft

  • Conte d'un XSS Twitter wormable

  • Attaques XSS manipulation de l'index Google bot

  • Du XSS réfléchi à la prise de contrôle de compte

  • Voler les données de stockage local via XSS

  • Une attaque CSRF peut conduire à un XSS stocké

  • XSS réfléchi (contournement de filtre)

  • Contournement de la protection XSS sur un programme privé HackerOne

  • Seulement 5 minutes pour obtenir mon 2ème XSS stocké sur edmodo.com

  • XSS multiples sur skype.com

  • Obtenir un XSS en utilisant les fonctionnalités de Moodle et des bugs mineurs

  • XSS sur 403 interdit contournement Akamai WAF

  • Comment j'ai transformé un self XSS en XSS réfléchi

  • Un conte de 3 XSS

  • XSS stocké sur Google.com

  • XSS stocké dans la version du gameplay des guides (www.dota2.com)

  • XSS réfléchi sur admin.google.com

  • Contournement de sécurité stocké PayPal

  • PayPal DOM XSS domaine principal

  • Bugbounty : Le XSS Google à 5k$

  • Facebook XSS stocké

  • Ebay mobile XSS réfléchi

  • Writeup bug bounty Magix XSS

  • Abuser de CORS pour un XSS sur flickr

  • XSS sur Google Groups

  • Oracle XSS

  • Types de contenu et XSS Facebook Studio

  • XSS image créative Admob

  • XSS dans le feedback d'emballage Amazon

  • PaypalTech XSS

  • XSS persistant sur my world

  • Google VRP XSS dans la gestion des appareils

  • Google VRP XSS

  • Google VRP Blind XSS

  • WAZE XSS

  • XSS basé sur le Referer

  • Comment nous avons inventé le Tesla DOM XSS

  • XSS stocké sur le jeu rockstar

  • Comment j'ai pu contourner une forte protection XSS sur un site web bien connu imgur.com

  • Self XSS vers Bon XSS

  • Cela a dégénéré rapidement : de CSRF partiel à XSS réfléchi à CSRF complet à XSS stocké

  • XSS en utilisant un fichier js généré dynamiquement

  • Contourner le filtrage XSS au niveau des balises d'ancrage

  • XSS en lançant des cookies

  • Coinbase angularjs dom XSS via kiteworks

  • Spoofing de contenu Medium et XSS

  • Applications gérées et musique : un conte de deux XSS dans Google Play

  • Créer un XSS déclenché par un contournement CSP sur Twitter

  • Escalader un XSS dans le rendu d'image PhantomJS vers SSRF

  • XSS réfléchi dans Simplerisk

  • XSS stocké au cœur du fournisseur de messagerie russe

  • Comment j'ai construit un ver XSS sur atmail

  • XSS sur bugcrowd et tant d'autres sites web domaine principal

  • XSS GoDaddy affecte les processeurs de redirection de domaines stationnés

  • XSS stocké dans la recherche d'images Google

  • Une paire de bugs plotly : XSS stocké et métadonnées AWS

  • XSS quasi universel dans la passerelle web McAfee

  • Pénétrer les vulnérabilités XSS de Pornhub

  • Comment j'ai trouvé un XSS Google Maps de 5000 $ en tripotant avec protobuf

  • Airbnb : quand contourner l'encodage JSON, le filtre XSS, WAF, CSP et l'auditeur se transforme en huit vulnérabilités

  • Balisage léger : un trio de XSS persistants dans gitlab

  • XSS ONE BAY

  • SVG XSS dans unifi

  • XSS stocké dans le contrôleur unifi V4.8.12

  • Transformer un self XSS en bon XSS v2

  • SWF XSS XSS basé sur le DOM

  • Contournement de filtre XSS dans Yahoo Dev flurry

  • XSS sur Flickr

  • Deux vulnérabilités font une exploitation XSS et CSRF dans bing

  • Runkeeper XSS stocké

  • XSS endormi de Google se réveille avec une prime de 5k

  • Empoisonner le puits : compromettre le support client GoDaddy avec un blind XSS

  • UBER : transformer un self XSS en bon XSS

  • XSS sur Facebook via les types de contenu PNG

  • Cloudflare XSS

  • Comment j'ai trouvé une vulnérabilité XSS dans Google

  • XSS vers RCE

  • Un payload pour tous les XSS

  • Self XSS sur komunitas

  • XSS réfléchi sur alibabacloud

  • Self XSS sur komunitas bukalapak

  • Un vrai XSS dans OLX

  • Self XSS en utilisant IE adobes

  • Voler le stockage local via XSS

  • 1000 USD en 5 minutes : XSS stocké dans Outlook

  • OLX XSS réfléchi

  • Mon premier XSS stocké sur edmodo.com

  • Hackez votre formulaire : nouveau vecteur pour BXSS

  • Comment j'ai trouvé une vulnérabilité Blind XSS sur redacted.com

  • 3 XSS dans Protonmail pour iOS

  • XSS dans edmodo en 5 minutes

  • Toujours en travail : redirection XSS sur un sous-domaine Yahoo

  • XSS dans Azure DevOps

  • Shopify XSS réfléchi

  • XSS stockés multiples sur tokopedia

  • XSS stocké sur edmodo

  • Un scénario XSS unique : prime de 1000 $

  • Protonmail XSS stocké

  • Chaîner une exploitation OAuth délicate à un XSS stocké

  • Antihack XSS vers téléchargement PHP

  • XSS réfléchi dans zomato

  • XSS via un fichier SWF

  • Hackyourform BXSS

  • XSS réfléchi sur ASUS

  • XSS stocké via un texte alternatif sur le support Zendesk

  • Comment je suis tombé sur un XSS stocké : mon premier récit de bug bounty

  • Self XSS basé sur les cookies vers un bon XSS

  • XSS réfléchi sur Amazon

  • Ver XSS : une utilisation créative d'une vulnérabilité d'application web

  • Google Code In XSS

  • Self XSS sur indeed.com

  • Comment j'ai accidentellement trouvé un XSS dans l'application Protonmail pour iOS

  • XML XSS sur yandex.ru par accident

  • Vulnérabilité XSS stockée critique

  • Contournement XSS en utilisant la balise META dans realestate.postnl.nl

  • Bug XSS Edmodo

  • XSS dans les champs de saisie cachés

  • Comment j'ai découvert un XSS qui affectait plus de 20 sous-domaines Uber

  • XSS basé sur le DOM ou pourquoi vous ne devriez pas trop compter sur Cloudflare

  • XSS dans Dynamics 365

  • XSS deface avec HTML et comment convertir le HTML en charcode

  • Injection XSS basée sur les cookies rendue exploitable en exploitant d'autres vulnérabilités

  • XSS avec PUT dans Ghost blog

  • XSS en utilisant un bug dans Safari et pourquoi les listes noires sont stupides

  • XSS magique avec deux paramètres

  • Bug DOM XSS affectant Tinder, Shopify, Yelp

  • XSS persistant via une intégration Open Graph non validée sur linkedin.com

  • Mon premier exploit 0day : contournement CSP, XSS réfléchi

  • Google XSS stocké dans les paiements

  • XSS sur Dropbox

  • Armer XSS : attaquer des domaines internes

  • Comment j'ai XSSé UBER et contourné CSP

  • RXSS et contournement CSRF vers prise de contrôle de compte

  • Un autre XSS dans Google Collaboratory

  • Comment j'ai contourné AKAMAI WAF sur overstock.com

  • XSS réfléchi sur philips.com

  • Vulnérabilités XSS dans plusieurs iframe busters affectant des sites de premier plan

  • XSS DOM réfléchi et clickjacking sur silvergoldbull

  • Vulnérabilité XSS stockée dans un programme privé H1

  • Authbypass SQLi et XSS

  • Vulnérabilité XSS stockée dans tumblr

  • XSS dans Google Code Jam

  • Mapbox XSS

  • Mon premier XSS valide

  • XSS stocké dans webcomponents.org

  • XSS en 3 minutes

  • XSS basé sur le DOM sur icloud.com

  • XSS chez hubspot et dans les zones email

  • Self XSS mène à Blind XSS et XSS réfléchi

  • XSS réfléchi sur primagames.com

  • XSS stocké dans gameskinny

  • Blind XSS dans Chrome Experiments Google

  • Yahoo : deux vulnérabilités XSSI chaînées pour voler les informations utilisateur (750$)

  • Comment j'ai trouvé un XSS sur Amazon

  • Un blind XSS dans les jumeaux de messagerie

  • XSS dans un sous-domaine Microsoft

  • XSS persistant sur ah.nl

  • L'intersection de 12000 $ entre le clickjacking, XSS et DOS

  • XSS dans Google Collaboratory contournement CSP

  • Comment j'ai trouvé un blind XSS dans Apple

  • XSS réfléchi sur amazon.com

  • Comment j'ai trouvé un XSS dans 360totalsecurity

  • Le XSS stocké à 2.5 BTC

  • Vulnérabilité XSS dans Netflix

  • Histoire d'un UXSS via DOM XSS clickjacking dans Steam Inventory Helper

  • Comment j'ai trouvé un XSS via une vulnérabilité SSRF

  • Chercher un XSS a trouvé une injection LDAP

  • Comment j'ai converti un SSRF en XSS dans un JIRA vulnérable à SSRF

  • XSS réfléchi dans un sous-domaine Yahoo

  • Prise de contrôle de compte et blind XSS

  • Comment j'ai trouvé 5 XSS stockés sur un programme privé

  • XSS persistant pour voler des mots de passe (PayPal)

  • Self XSS + CSRF vers XSS stocké

  • XSS stocké dans Yahoo et ses sous-domaines

  • XSS dans Microsoft

  • Blind XSS dans le panneau de support client

  • XSS réfléchi sur stackoverflow

  • XSS stocké dans Yahoo

  • Contournement XSS 403 interdit

  • Transformer un self XSS en XSS non self via un problème d'autorisation chez PayPal

  • Histoire d'un contournement de XSS stocké

  • Mangobaaz piraté : XSS vers identifiants

  • Comment j'ai obtenu un XSS stocké en utilisant le téléchargement de fichier

  • Contourner CSP en abusant du filtre XSS dans Edge

  • XSS vers détournement de session

  • XSS réfléchi sur www.zomato.com

  • XSS dans un sous-domaine de Yahoo

  • XSS dans un sous-domaine yahoo.net

  • XSS réfléchi moongaloop swf version 62x

  • Google AdWords 3133.7 XSS stocké

  • Comment j'ai trouvé une vulnérabilité XSS surprenante sur Oracle NetSuite

  • XSS stocké sur Snapchat

  • Comment j'ai pu contourner la protection XSS sur un programme privé H1

  • XSS réfléchi possible

  • XSS via injection de template angularjs hostinger

  • Fonctionnalité de suivi Microsoft XSS (CVE-2017-8514)

  • Le contournement de la protection XSS a fait de moi ma prime la plus rapide

  • Prendre note : XSS vers RCE dans le client Electron Simplenote

  • VMWARE officiel vcdx XSS réfléchi

  • Comment j'ai pwné une entreprise en utilisant IDOR et Blind XSS

  • De la reconnaissance au XSS basé sur le DOM

  • Lecture de fichier local via XSS

  • XSS non persistant chez Microsoft

  • Un XSS stocké dans Google (double kill)

  • Contournement de filtre vers XSS réfléchi sur finance.yahoo.com (version mobile)

  • 900$ XSS dans Yahoo : la reconnaissance gagne

  • Comment j'ai contourné le pare-feu Practo et déclenché une vulnérabilité XSS

  • XSS stocké vers divulgation complète d'informations

  • Histoire d'un XSS spécifique à un paramètre

  • Chaîner un self XSS avec un UI redressing menant à un détournement de session

  • XSS stocké avec installation arbitraire de cookies

  • XSS réfléchi et redirection ouverte sur un sous-domaine indeed.com

  • Comment j'ai trouvé un XSS réfléchi sur un sous-domaine Yahoo

  • Ne vous contentez pas de alert(1) parce que XSS est plus amusant

  • UBER XSS avec l'aide de KNOXSS

  • XSS réfléchi dans Yahoo

  • XSS réfléchi sur www.yahoo.com

  • XSS à cause d'un mauvais en-tête de type de contenu## Cross Site Request Forgery (CSRF)

  • How a simple CSRF attack turned into a P1

  • How I exploited the json csrf with method override technique

  • How I found CSRF(my first bounty)

  • Exploiting websocket application wide XSS and CSRF

  • Site wide CSRF on popular program

  • Using CSRF I got weird account takeover

  • CSRF CSRF CSRF

  • Google Bugbounty CSRF in learndigital.withgoogle.com

  • CSRF token bypass [a tale of 2k bug]

  • 2FA bypass via CSRF attack

  • Stored iframe injection CSRF account takeover

  • Instagram delete media CSRF

  • An inconsistent CSRF

  • Bypass CSRF with clickjacking worth 1250

  • Sitewide CSRF graphql

  • Account takeover using CSRF json based

  • CORS to CSRF attack

  • My first CSRF to account takeover

  • 4x chained CSRFs chained for account takeover

  • CSRF can lead to stored XSS

  • Yet other examples of abusing CSRF in logout

  • Wordpress CSRF to RCE

  • Bruteforce user IDs via CSRF to delete all the users with CSRF attack

  • CSRF Bypass using cross frame scripting

  • Account takeover via CSRF

  • A very useful technique to bypass the CSRF protection

  • CSRF account takeover exlpained automated manual bugbounty

  • CSRF to account takeover

  • How I got 500USD from microsoft for CSRF vulnerability

  • Critical Bypass CSRF protection

  • RXSS CSRF bypass to full account takeover

  • Youtube CSRF

  • Self XSS + CSRF = Stored XSS

  • Ribose IDOR with simple CSRF bypass unrestrcited changes and deletion to other photo profile

  • JSON CSRF attack on a social networking site

  • Hacking facebook oculus integration CSRF

  • Amazon leaking CSRF token using service worker

  • Facebook graphql CSRF

  • Chain the vulnerabilities and take your report impact on the moon csrf to html injection

  • Partial CSRF to Full CSRF

  • Stealing access token of one drive integration by chain csrf vulnerability

  • Metasploit web project kill all running taks CSRF CVE-2017-5244

  • Messenger site wide CSRF

  • Hacking Facebook CSRF device login flow

  • Two vulnerabilities makes an exploit XSS and CSRF in bing

  • How I bypassed Facebook in 2016

  • Ubiquiti bugbounty unifi generic CSRF protection Bypass

  • Bypass Facebook CSRF

  • Facebook CSRF full account takeover

  • Self XSS to Good XSS and Clickjacking
  • Microsoft Yammer clickjacking exploiting HTML5 security features
  • Firefox find my device clickjacking
  • Whatsapp Clickjacking vulnerability
  • Telegram WEB client clickjacking vulnerability
  • Facebook Clickjacking : how we put a new dress on facebook UI
  • Uber wildcard subdomain takeover
  • Bugcrowd domain subdomain takeover vulnerability
  • Subdomain takeover vulnerability (Lamborghini Hacked)
  • Authentication bypass on uber's SSO via subdomain takeover
  • Authentication bypass on SSO ubnt.com via Subdomain takeover of ping.ubnt.com
  • Injection SQL sur bootcamp.nutanix.com
  • Injection SQL à l'Université de Cambridge
  • Rendre une injection SQL aveugle un peu moins aveugle
  • Injection SQL et WAF idiot
  • Attaque d'une base de données PostgreSQL
  • Contournement de l'en-tête Host vers une injection SQL puis vidage de la base de données – Un cas inhabituel d'injection SQL
  • Une injection SQL en 5 minutes
  • Rapport d'injection SQL basée sur UNION
  • Injection SQL avec LOAD_FILE et INTO OUTFILE
  • L'injection SQL est partout
  • Bug d'injection SQL dans une requête UPDATE
  • Injection SQL aveugle – Hootsuite
  • Yahoo – Injection SQL avec accès root – tw.yahoo.com
  • Exploitation pas à pas d'une injection SQL sur Oculus
  • Chasse aux bugs Magix : magix.com (RCE, SQLi) et xara.com (LFI, XSS)
  • Injection SQL aveugle – Tesla Motors
  • Injection SQL sur des sites Nokia
  • Astuce SSRF : SSRF/XSPA dans Bing Webmaster Central de Microsoft
  • SSRF – DownNotifier
  • Escalade d'une SSRF vers une RCE
  • Vimeo – SSRF avec potentiel d'exécution de code
  • SSRF dans Slack
  • Exploiter une SSRF comme un chef
  • Prise de contrôle AWS – SSRF en JavaScript
  • Dans l'antre de la SSRF au sein du réseau de production de Google
  • De la SSRF à la divulgation de fichiers locaux
  • Comment j'ai trouvé une SSRF dans Yahoo Guesthouse (recon gagnante)
  • Lecture de fichiers internes via une vulnérabilité SSRF
  • Airbnb – Chaînage d'une redirection ouverte tierce en SSRF via le chat LivePerson
  • How I got hall of fame in two fortune 500 companies an RCE story
  • RCE by uploading a web config
  • 36k Google app engine RCE
  • How I found 2.9 RCE at yahoo
  • Bypass firewall to get RCE
  • RCE vulnerabilite in yahoo subdomain
  • RCE in duolingos tinycards app from android
  • Unrestricted file upload to RCE
  • Getting a RCE (CTF WAY)
  • RCE starwars
  • How I got 5500 from yahoo for RCE
  • RCE in Addthis
  • Paypal RCE
  • My First RCE (Stressed Employee gets me 2x bounty)
  • Abusing ImageMagick to obtain RCE
  • How Snapdeal Kept their Users Data at Risk!
  • RCE via ImageTragick
  • How I Cracked 2FA with Simple Factor Brute-force!
  • Found RCE but got Duplicated
  • “Recon” helped Samsung protect their production repositories of SamsungTv, eCommerce eStores
  • IDOR to RCE
  • RCE on AEM instance without JAVA knowledge
  • RCE with Flask Jinja tempelate Injection
  • Race Condition that could result to RCE
  • Chaining Two 0-Days to Compromise An Uber Wordpress
  • Oculus Identity Verification bypass through Brute Force
  • Used RCE as Root on marathon Instance
  • Two easy RCE in Atlassian Products
  • RCE in Ruby using mustache templates
  • About a Sucuri RCE…and How Not to Handle Bug Bounty Reports
  • Source code disclosure vulnerability
  • Bypassing custom Token Authentication in a Mobile App
  • Facebook’s Burglary Shopping List
  • From SSRF To RCE in PDFReacter
  • Apache strust RCE
  • Dell KACE K1000 Remote Code Execution
  • Handlebars Tempelate Injection and RCE
  • Leaked Salesforce API access token at IKEA.com
  • Zero Day RCE on Mozilla's AWS Network
  • Escalating SSRF to RCE
  • Fixed : Brute-force Instagram account’s passwords
  • Bug Bounty 101 — Always Check The Source Code
  • ASUS RCE vulnerability on rma.asus-europe.eu
  • Magento – RCE & Local File Read with low privilege admin rights
  • RCE in Nokia.com
  • Two RCE in SharePoint
  • Token Brute-Force to Account Take-over to Privilege Escalation to Organization Take-Over
  • RCE in Hubspot with EL injection in HubL
  • Github Desktop RCE
  • eBay Source Code leak
  • Facebook source code disclosure in ads API
  • XS-Searching Google’s bug tracker to find out vulnerable source code
  • FAITES UN DON POUR LES PERSONNES DÉMUNIES DANS LE MONDE ! AIDONS-LES ENSEMBLE - JE VOUS AIME 3000 ❤❤❤❤

    paypal

    MERCI !

    Profitez-en ✔

    root@kitploit:~
          🔴🔴🔴🔴  🔴   🔴  🔴 🔴    🔴 🔴   🔴    🔴     🔴  🔴🔴🔴      🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴🔴🔴  🔴  🔴    🔴  🔴  🔴    🔴  🔴    🔴__\         🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴 🔴🔴 🔴   🔴   🔴 🔴    🔴🔴 🔴       🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
              🔴      🔴   🔴🔴     🔴   🔴    🔴🔴    🔴     🔴 🔴🔴🔴        🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴🔴
                                                                              
    

    MERCI D'AVOIR UTILISÉ ! JE T'AIME 3000 !🔴🔴🔴🔴✔