Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bikini/exploitarium
Analyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingCTFTests d'IntrusionApprentissage et ÉducationRessources OrganiséesExploitation de Binaires
GitHubbikini/exploitarium

exploitarium

Archive organisée d'exploits de preuve de concept publics et de rapports de recherche sur les vulnérabilités couvrant la sécurité web, binaire et réseau, avec un accent sur les CVE découvertes par fuzzing et la divulgation à visée pédagogique.

4.2k1.2kil y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

https://discord.gg/WytKH65ZR rejoignez-nous pour la recherche, de l'aide, de la documentation et plus d'informations utiles pour les personnes intéressées.

Déclaration

Ce dépôt était incomplet lors de sa publication.

En ce qui concerne l'utilisation de l'IA, mon workflow de fuzzing a été automatisé par l'IA selon un workflow strict. J'ai utilisé GPT-5.3 pour TOUT le fuzzing, car à peine une « réflexion » est nécessaire lorsqu'on dispose d'un workflow efficace. Contrairement au récit de plus en plus répandu selon lequel je ne serais qu'un enfant au hasard qui brûle des tokens, j'ai bel et bien un diplôme dans le domaine et j'ai publié plusieurs articles sur la méthodologie de fuzzing. J'ai passé des années à rechercher et à développer de nouveaux outils et de nouvelles idées sur la façon de fuzzer. Vous n'avez PAS besoin d'un modèle SOTA pour vous aider à identifier ces problèmes, je vous le promets ! Bien que pouvoir s'offrir un meilleur modèle soit utile, mes données semblent montrer que cela ne fait qu'une différence marginale lorsqu'on l'associe à une supervision humaine correcte et à un bon workflow. Aucun des PoC eux-mêmes n'a été vibe-codé ; je les ai en fait tapés à la main. J'ai cependant utilisé l'assistance de l'IA pour RustDesk, car je ne connais pas aussi bien ce langage. Les fichiers README, en revanche, sont très clairement entièrement générés par l'IA, car l'IA sait mettre en forme un fichier Markdown sacrément efficace. Je les ai relus pour m'assurer qu'ils étaient exacts.

Je voudrais aussi rendre hommage à quelqu'un pour la découverte sur objdump. Il s'avère que quelqu'un m'a devancé (et cette personne a aussi un meilleur PoC !). Merci de lui accorder le crédit qu'elle mérite : https://github.com/4D4J/objdump-Out-Of-Bounds-write

Nouvelles/Contact

Nouvelles publications aujourd'hui ;) Le plus gros truc à ce jour (DIFFÉRÉ, JE PROMETS QUE L'ATTENTE EN VAUDRA LA PEINE ! Après ça, vous aurez généralement un nouveau PoC par jour)

J'ai aussi remarqué qu'un nombre surprenant de « chercheurs en sécurité » ne sont pas capables d'adapter le PoC pour qu'il fonctionne dans leur environnement. J'élargirai les PoC pour ces quelques privilégiés...

Si vous souhaitez collaborer/discuter avec moi, contactez-moi sur Discord @ashdfrkl

Partager ce dépôt me motive à continuer à publier mes découvertes pour vous tous.

Exploitarium

Une archive consolidée de mes preuves de concept publiques et de mes rapports de recherche en vulnérabilités.

La plupart des dossiers contiennent l'un de mes anciens dépôts de PoC autonomes, préservé avec son README d'origine et ses fichiers suivis. Les nouvelles entrées de recherche sont ajoutées directement ici sous forme de dossiers autonomes.

Contenu

Vérification de la consolidation

Cette section s'applique aux anciens dépôts autonomes listés ci-dessus par hash de commit.

La consolidation a été vérifiée à partir de clones GitHub frais le 23 juin 2026 avant que les anciens dépôts autonomes ne soient supprimés.

La vérification a comparé l'arbre HEAD de chaque ancien dépôt autonome au dossier correspondant ici, en utilisant les données d'arborescence Git plutôt qu'un diff de système de fichiers brut. Pour chaque entrée suivie, la vérification exigeait :

  • le même chemin relatif ;
  • le même type d'objet Git ;
  • le même mode d'arborescence, y compris les bits exécutables ;
  • le même identifiant de blob Git.

Des identifiants de blob Git identiques signifient que les octets des fichiers suivis sont identiques. La vérification a couvert 12 dépôts et 96 entrées suivies avec zéro écart.

Ce dépôt préserve le contenu de ces PoC. Les métadonnées au niveau du dépôt telles que les étoiles, les issues, les pull requests, les versions et l'historique Git séparé restent dans les historiques des dépôts d'origine.

Les entrées directes, y compris c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , et sont suivies par l'historique des commits de ce dépôt.

ABUS

N'UTILISEZ PAS, en aucune circonstance, le contenu de ce dépôt à des fins malveillantes. Il s'agit d'une recherche en vulnérabilités de bonne foi, à divulgation ouverte, destinée à donner envie à davantage de personnes d'explorer ce domaine de la cybersécurité.

La cybercriminalité, c'est cringe.

Télécharger l’outil
DossierSourceEntrées suivies
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-pocentrée directe, 24 juin 20267
curl-smtp-expn-recipient-crlf-injectionentrée directe, 1er juillet 20263
discourse-scoped-api-key-preauth-bypassentrée directe, 3 juillet 20263
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-pocentrée directe, 11 juillet 202612
firefox-smartwindow-private-url-exfil-pocentrée directe, 24 juin 20263
floci-apigateway-vtl-rce-pocentrée directe, 23 juin 20263
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-pocentrée directe, 26 juin 20267
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-pocentrée directe, 1er juillet 20263
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-pocentrée directe, 1er juillet 20262
libarchive-zip-debuginfod-size-boundaryentrée directe, 1er juillet 20266
libssh2-cve-2026-55200-pocentrée directe, 23 juin 20263
libssh2-publickey-list-calc-pocentrée directe, 25 juin 202610
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-pocentrée directe, 3 juillet 20263
nextjs-unstable-cache-object-argument-collisionentrée directe, 1er juillet 20263
nodebb-activitypub-attributedto-local-uid-spoof-pocentrée directe, 1er juillet 20263
nghttp2-nghttpx-upgrade-queue-poison-pocentrée directe, 26 juin 20263
nmap-ipv6-extlen-wrap-pocentrée directe, 23 juin 20264
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypassentrée directe, 11 juillet 20264
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpocentrée directe, 26 juin 20266
pillow-imagecms-output-mode-oob-pocentrée directe, 1er juillet 20263
postgres-ri-owner-switched-cast-pocentrée directe, 4 juillet 20263
qemu-cxl-type3-mailbox-escape-pocentrée directe, 1er juillet 20267
redis-vset-duplicate-hnsw-id-rce-pocentrée directe, 3 juillet 20263
rustdesk-session-permission-pocsentrée directe, 25 juin 202617
systeminformer-phsvc-trusted-host-lpe-pocentrée directe, 24 juin 20263
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc