Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulnerability-Research — Référentiel organisé de comptes rendus de recherche sur les vulnérabilités avec CVE attribués, détaillant les faiblesses découvertes, leur impact et les mesures correctives sur diverses applications. | Kitploit
Outils/GitHubGitHub/cydtseng/vulnerability-research
Analyse des VulnérabilitésAnalyse de CodeSécurité WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubcydtseng/vulnerability-research

Vulnerability-Research

Référentiel organisé de comptes rendus de recherche sur les vulnérabilités avec CVE attribués, détaillant les faiblesses découvertes, leur impact et les mesures correctives sur diverses applications.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 4 moisPas encore vérifié

🛡️ Recherche de vulnérabilités

Ici, je catalogue les vulnérabilités que j'ai découvertes, les rapports correspondants contenant les détails des faiblesses, ainsi que des informations sur leur impact et leur remédiation.

🏆 CVE assignés

ID CVETitre de la vulnérabilitéSévérité/CVSSPublicationRapport
N.A.Microsoft Security Response Center (MSRC) – Classement des chercheurs en sécurité T1 2026, #192N/Aavr. 2026Page de remerciements officielle
N.A.3 x attestations de chercheur en sécurité MSRC pour Microsoft Online ServicesN/Amars 2026Page de remerciements officielle
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 – Traversée de répertoire dans la fonctionnalité d'exportation d'images6.217 nov. 2025Lire le rapport complet
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 – Injection d'entité externe XML (XXE)7.117 nov. 2025Lire le rapport complet
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 – Injection de commandes système dans l'outil de compression GIF8.117 nov. 2025Lire le rapport complet
N.A.Microsoft 365 Copilot For Work : exfiltration de données d'images depuis SharePointFaible22 mars 2025Lire le rapport complet
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 – Inclusion de fichier distant5.121 févr. 2025Lire le rapport complet
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 – Traversée de chemin5.321 févr. 2025Lire le rapport complet
CVE-2025-1084

🛠️ Remerciements

J'exprime ma gratitude aux éditeurs et aux équipes de sécurité qui ont coopéré pendant le processus de divulgation responsable. Votre dévouement à l'amélioration de la sécurité des applications est inestimable.

Télécharger l’outil
Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 – Falsification de requête intersite (CSRF)
3.9
6 févr. 2025
Lire le rapport complet
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 – Mauvaise configuration CORS2.86 févr. 2025Lire le rapport complet
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 – Cross-Site Scripting stocké (XSS)3.56 févr. 2025Lire le rapport complet
CVE-2024-13199Mtons mblog 3.5.0 – Cross-Site Scripting réfléchi (XSS) dans la fonction de recherche3.28 janv. 2025Lire le rapport complet
CVE-2024-13198Mtons mblog 3.5.0 – Divergence de réponse observable lors de la connexion3.48 janv. 2025Lire le rapport complet
CVE-2024-13032Antabot White-Jotter 0.2.2 – Falsification de requête côté serveur (SSRF)5.129 déc. 2024Lire le rapport complet
CVE-2024-13031Antabot White-Jotter 0.2.2 – Cross-Site Scripting réfléchi (XSS)5.129 déc. 2024Lire le rapport complet
CVE-2024-13029Antabot White-Jotter 0.2.2 – Falsification de requête côté serveur (SSRF)5.329 déc. 2024Lire le rapport complet
CVE-2024-13028Antabot White-Jotter 0.2.2 – Divergence de réponse observable6.329 déc. 2024Lire le rapport complet
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 – Cross-Site Scripting stocké (XSS)5.327 déc. 2024Lire le rapport complet
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 – Redirection ouverte5.327 déc. 2024Lire le rapport complet
CVE-2024-55452Dromara UJCMS <= 9.6.3 – Redirection d'URL arbitraire via le téléversement d'un élément de bloc5.417 déc. 2024Lire le rapport complet
CVE-2024-55451Dromara UJCMS <= 9.6.3 – Cross-Site Scripting stocké (XSS) authentifié basé sur SVG4.817 déc. 2024Lire le rapport complet
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 – Cross-Site Scripting stocké (XSS) lors du téléversement de pièces jointes aux commentaires de tâche3.516 déc. 2024Lire le rapport complet
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 – Cross-Site Scripting stocké (XSS) dans les commentaires de tâche de projet3.516 déc. 2024Lire le rapport complet
CVE-2024-12663FunnyZPC mee-admin 1.6 – Divergence de réponse observable sur le nom d'utilisateur lors de la connexion3.716 déc. 2024Lire le rapport complet
CVE-2024-12483Dromara UJCMS <= 9.6.3 – ID utilisateur /users/id – Référence directe non sécurisée à un objet (IDOR)3.711 déc. 2024Lire le rapport complet