Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
publications — Hub de recherche en sécurité offensive agrégeant des avis de vulnérabilité originaux, des exploits de preuve de concept CVE, des présentations de conférences et des outils internes issus de divers audits de produits. | Kitploit
Outils/GitHubGitHub/elttam/publications
Sécurité IoTAnalyse des VulnérabilitésExploitationRétro-ingénierieSécurité WebArticles et RechercheRessources OrganiséesExploitation de Binaires
GitHubelttam/publications

publications

Hub de recherche en sécurité offensive agrégeant des avis de vulnérabilité originaux, des exploits de preuve de concept CVE, des présentations de conférences et des outils internes issus de divers audits de produits.

Voir le dépôt
16640il y a 22 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Publications

Un espace dédié aux publications, comprenant des diapositives/articles, des preuves de concept, des vidéos et des outils.

Pour les articles de blog, consultez le blog elttam, et pour nos services, consultez notre site web.

DateTypeÉvénementTitreRessources
2026adv-Lecture arbitraire de fichiers authentifiée dans Home Assistant via FFmpegffmpeg-arbitrary-file-read-advisory.md
2026presoACISPLa sécurité offensive considérée comme offensivediapositives
2026adv-De multiples vulnérabilités dans Jupyter Enterprise Gatewayjupyter-server/enterprise-gateway/
2025presoBSidesCBRPrimitives pour les audits de sécurité : leçons tirées de Jakarta Maildiapositives
2025adv-Le remplacement de méthode de Beego pourrait contourner les filtres Before <=2.3.8beego-router-filter-bypass.md
2024presoBSides CanberraSécurité du démarrage dans le MCUdépôt
2024presoAISA CyberConLes 7 habitudes des produits très maturesdiapositives PDF
2024presoAppsec and Devsecops Summit MelbourneÉvaluations de sécurité adaptatives assistées par codediapositives PDF
2024presoRuxmon MelbourneProvoquer des choses bizarres dans vos serveurs NodeJSdiapositives PDF
Télécharger l’outil
2024presoCrikeyConSuivre le rythme des Pwnses : un aperçu de Talkbackdiapositives PDF
2024adv-Contournement de l'anti-rollback OTA via TOCTOU dans ESP-IDFCVE-2024-28183.md GHSA-22x6-3756-pfp8
2023adv-Apache Guacamole : débordement d'entier dans le traitement des tampons d'images VNCCVE-2023-43826.md
2023adv-STMicroelectronics STSAFE : débordement du tampon de réception I2CCVE-2023-50096.md
2023adv-Label Studio : clé SECRET_KEY Django codée en dur pouvant être exploitée pour forger des jetons de sessionCVE-2023-43791.md
2023adv-Label Studio : vulnérabilité de fuite du mappeur relationnel-objet dans la tâche de filtrageCVE-2023-47117.md
2023adv-Drupal core : vulnérabilité d'empoisonnement du cacheCVE-2023-5256.md
2023adv-Ruby on Rails : XSS possible via des valeurs fournies par l'utilisateur à redirect_toCVE-2023-28362
2023writeup-RCE et autres problèmes dans Home Asisstanthome-assistant
2023presoRuxmon MelbournePercer l'étrange cas du caractère aléatoire en Javadiapositives PDF
2022adv-Corruption de mémoire dans libksbaCVE-2022-47629.md
2022presoBudapest Infosec MeetupPiratage d'avionairplane-hacking.pdf
2022writeup-LFI dans Inkscape via injection SVGinkscape-xml.md
2021presoYasconCanotary : comment trouver et contourner les Canarytokensgithub.com, youtube.com
2021presoISACA MelbourneAperçus de l'évaluation de la sécurité de l'IoTdiapositives PPTX
2020adv-Fuites d'informations fs du noyau FreeBSDcve-2020-25578.txt, cve-2020-25579.txt
2020poc-Sniffer d'identifiants WiFi pour le mode EZ de Tuya IoT (Tuya Link)tuya-live-extract.py
2020presoAirgaphaha v8 engine go brrrrryoutube.com
2019presoBSides PerthComprendre la sandbox Chromium sur Windowsdiapositives PPTX
2019presoOWASP AustraliaSpeedrun de SDLC sécuriséyoutube.com
2019presoOWASP AustraliaSession IPA : anomalies de protection intéressantes des sessionsyoutube.com, diapositives PDF
2019presoRuxmon MelbournePetit livre noir de libc : exploration des propriétés de sécurité de multiples implémentations de libcgithub.com
2019presoBsides CanberraSécurité de Kubernetesyoutube.com, diapositives PDF
2018presoBSides PerthSécurité d'OpenSSHdiapositives PDF
2018poc-PoC de récupération des données appariées de Fuze CardCVE-2018-9119.py
2018presoSDR MelbourneRétro-ingénierie du BLE pour voler votre portefeuille (CVE-2018-9119)article de blog
2017poc-Exploit d'exécution de code à distance via LD_PRELOAD pour GoAhead httpd/2.5 à 3.6.5CVE-2017-17562/
2017presoRuxmon MelbourneBitcoinCTF IIIdiapositives PDF
2017poc-Élévation de privilèges TOCTOU dans Firejailfirejail-toctou.md
2016adv-Avis concernant de multiples vulnérabilités dans Retroshareretroshare-advisory.pdf
2016presoBSides CanberraRevue de la grille d'évaluation de la messagerie instantanée sécurisée de l'EFFarticle de blog