Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulnerability-Research — Référentiel organisé de comptes rendus de recherche sur les vulnérabilités avec CVE attribués, détaillant les faiblesses découvertes, leur impact et les mesures correctives sur diverses applications. | Kitploit
Outils/GitHubGitHub/cydtseng/vulnerability-research
Analyse des VulnérabilitésAnalyse de CodeSécurité WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubcydtseng/vulnerability-research

Vulnerability-Research

Référentiel organisé de comptes rendus de recherche sur les vulnérabilités avec CVE attribués, détaillant les faiblesses découvertes, leur impact et les mesures correctives sur diverses applications.

Voir le dépôt
31il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Recherche de vulnérabilités

Ici, je catalogue les vulnérabilités que j'ai découvertes, les rapports correspondants contenant les détails des faiblesses, ainsi que des informations sur leur impact et leur remédiation.

🏆 CVE assignés

ID CVETitre de la vulnérabilitéSévérité/CVSSPublicationRapport
N.A.Microsoft Security Response Center (MSRC) – Classement des chercheurs en sécurité T1 2026, #192N/Aavr. 2026Page de remerciements officielle
N.A.3 x attestations de chercheur en sécurité MSRC pour Microsoft Online ServicesN/Amars 2026Page de remerciements officielle
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 – Traversée de répertoire dans la fonctionnalité d'exportation d'images6.217 nov. 2025Lire le rapport complet
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 – Injection d'entité externe XML (XXE)7.117 nov. 2025Lire le rapport complet
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 – Injection de commandes système dans l'outil de compression GIF8.117 nov. 2025Lire le rapport complet
N.A.Microsoft 365 Copilot For Work : exfiltration de données d'images depuis SharePointFaible22 mars 2025Lire le rapport complet
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 – Inclusion de fichier distant5.121 févr. 2025Lire le rapport complet
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 – Traversée de chemin5.321 févr. 2025Lire le rapport complet
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 – Falsification de requête intersite (CSRF)3.96 févr. 2025Lire le rapport complet
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 – Mauvaise configuration CORS2.86 févr. 2025Lire le rapport complet
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 – Cross-Site Scripting stocké (XSS)3.56 févr. 2025Lire le rapport complet
CVE-2024-13199Mtons mblog 3.5.0 – Cross-Site Scripting réfléchi (XSS) dans la fonction de recherche3.28 janv. 2025Lire le rapport complet
CVE-2024-13198Mtons mblog 3.5.0 – Divergence de réponse observable lors de la connexion3.48 janv. 2025Lire le rapport complet
CVE-2024-13032Antabot White-Jotter 0.2.2 – Falsification de requête côté serveur (SSRF)5.129 déc. 2024Lire le rapport complet
CVE-2024-13031Antabot White-Jotter 0.2.2 – Cross-Site Scripting réfléchi (XSS)5.129 déc. 2024Lire le rapport complet
CVE-2024-13029Antabot White-Jotter 0.2.2 – Falsification de requête côté serveur (SSRF)5.329 déc. 2024Lire le rapport complet
CVE-2024-13028Antabot White-Jotter 0.2.2 – Divergence de réponse observable6.329 déc. 2024Lire le rapport complet
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 – Cross-Site Scripting stocké (XSS)5.327 déc. 2024Lire le rapport complet
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 – Redirection ouverte5.327 déc. 2024Lire le rapport complet
CVE-2024-55452Dromara UJCMS <= 9.6.3 – Redirection d'URL arbitraire via le téléversement d'un élément de bloc5.417 déc. 2024Lire le rapport complet
CVE-2024-55451Dromara UJCMS <= 9.6.3 – Cross-Site Scripting stocké (XSS) authentifié basé sur SVG4.817 déc. 2024Lire le rapport complet
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 – Cross-Site Scripting stocké (XSS) lors du téléversement de pièces jointes aux commentaires de tâche3.516 déc. 2024Lire le rapport complet
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 – Cross-Site Scripting stocké (XSS) dans les commentaires de tâche de projet3.516 déc. 2024Lire le rapport complet
CVE-2024-12663FunnyZPC mee-admin 1.6 – Divergence de réponse observable sur le nom d'utilisateur lors de la connexion3.716 déc. 2024Lire le rapport complet
CVE-2024-12483Dromara UJCMS <= 9.6.3 – ID utilisateur /users/id – Référence directe non sécurisée à un objet (IDOR)3.711 déc. 2024Lire le rapport complet

🛠️ Remerciements

J'exprime ma gratitude aux éditeurs et aux équipes de sécurité qui ont coopéré pendant le processus de divulgation responsable. Votre dévouement à l'amélioration de la sécurité des applications est inestimable.

Télécharger l’outil