Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploits — exploits et fichiers de démonstration de preuve de concept de vulnérabilités de l'équipe de Hacker House | Kitploit
Outils/GitHubGitHub/hackerhouse-opensource/exploits
Sécurité des Systèmes EmbarquésEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsFuzzingSécurité MobileRessources OrganiséesExploitation de Binaires
GitHub
4691218il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
hackerhouse-opensource/exploits

exploits

exploits et fichiers de démonstration de preuve de concept de vulnérabilités de l'équipe de Hacker House

Voir le dépôtSite web

Exploits

Exploits et code de preuve de concept de l'équipe de Hacker House.| Nom de fichier | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | Contournement de la détection de jailbreak sur la gestion des appareils mobiles AirWatch pour IOS | | adobe-psp.tgz | Débordement de tampon de pile "uniqueName" de la table SING Adobe CoolType, contournement PSP (metasploit) | | aix53l-libc.c | Exploit root local de la gestion de l'environnement locale libc sur AIX 5.3L | | aix53l-lquerypv.c | Élévation de privilèges root locale via /usr/sbin/lquerypv sur AIX 5.3L | | amanda-amstar.txt | Exploit d'élévation de privilèges root local pour Advanced Maryland Automatic Network Disk Archiver | | amanda-backup.txt | Exploit d'élévation de privilèges root local pour Advanced Maryland Automatic Network Disk Archiver | | applejack.c | Exploit root local du noyau via ioctl() tty sur PonyOS 3.0 et versions antérieures | | asus_B1M_projector_root.png | Injection de commandes root à distance sur le projecteur ASUS B1M (non corrigeable) | | BTCPE.txt | Faiblesse d'accès root UART sur Huawei British Telecom | | charybdis.tgz | Dropper d'implant d'exploits pour Firefox et IE sous Windows et Linux | | cisco-asa-sslbypass.py | Contournement du contrôle de liste d'URL Clientless du module VPN SSL Cisco ASA 8.x et versions antérieures | | cisco-XSS-wget-me.txt | Vulnérabilité XSS dans l'interface web Cisco IOS 11.x | | cmd_gpbypass.exe | cmd.exe corrigé pour s'exécuter même lorsqu'il est désactivé via une stratégie de groupe | | cpg15x-dirtraversal.txt | Vulnérabilité de traversée de répertoire dans Coppermine 1.5.44 et versions antérieures | | cve-2003-0001.py | Exploit de fuite d'informations Etherleak CVE-2003-0001.py, corrigé silencieusement dans Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Exploit polymorphe à distance pour Oracle Java SE 7 Update 6 et versions antérieures (échappe au PSP) | | CVE-2014-0160.py | Outil de preuve de concept pour le scan de masse Heartbleed | | cve-2016-1531.sh | Exploit root local pour Exim 4.84-3 | | cve-2019-10149.py | Exploit root local pour Exim entre 4.87 et 4.91 | | CVE-2020-0601.xdb | Base de données XCA de clés privées pour l'exploit de CA de confiance CVE-2020-0601 | | CVE-2020-3950.tgz | Plugin d'exploit cheval de Troie EvilOSX pour CVE-2020-3950 VMware Fusion 11.5.2 et versions antérieures, root local | | cve-2025-21204.zip | Fichiers d'exploit IIS PoC pour la configuration non sécurisée "inetpub" cve-2025-21204 | | d3_decimator.txt | De multiples vulnérabilités dans SedSystems D3 decimator permettent un root à distance | | dllpack.tgz | Exploits MS15-051 / MS15-010 avec prise en charge du chargement DLL réflexif (dérivé de code public) | | drupal-CVE-2014-3660.py | Exploit Drupal XXE libxml2 Services | | dtappgather-poc.sh | Preuve de concept d'exploit root local dtappgather (EXTREMEPARR) | | fluttershy.py | Exploit root local de l'éditeur de liens runtime PonyOS 4.0 | | FreeBSD-pftp-dirtraversal.txt | Vulnérabilité de traversée de répertoire dans Peters Anonymous FTP sur FreeBSD | | getlogin.c | Fuite d'informations du noyau getlogin() sur Tru64 V5.1B et versions antérieures | | gionight.py | Exploit root à distance pour GIO Linux embarqué | | gns3super-osx.sh | Exploit root local pour GNS-3 OS-X | | goodnight.c | Exploit de déni de service pour le noyau Linux 2.6.37 et versions antérieures CVE-2010-4165 | | heartbleed-bin | Binaire statique de l'exploit Heartbleed (anecdote amusante : le Grand collisionneur de hadrons a été testé avec ce code) | | heartbleed.c | Exploit Heartbleed utilisant OpenSSL pour chiffrer l'exploit afin de passer inaperçu | | heartbleed-keyscan.py | Exploit de factorisation de nombres premiers RSA à utiliser avec Heartbleed | | hfirixwfcmd.sh | Injection de commandes à distance post-authentification WebForce sur SGI IRIX <= 6.5.22 | | hfsunsshdx.tgz | Exploit root à distance libpam SunSSH Solaris 10-11.0 x86 CVE-2020-14871 | | hpwhytry.py | Exploit d'exécution de commandes à distance sur les périphériques embarqués HP XPe | | iis_search.pl | Attaque de traversée de répertoire sur le service d'indexation et WebDAV IIS | | inetutils-telnet.txt | Plusieurs implémentations telnet basées sur BSD vulnérables à la corruption de mémoire. | | iPwn.tgz | Exploit de l'utilisateur root par défaut "alpine" d'IOS pour collecter des données via SSH | | irix-captest.c | Preuve de concept de détournement de capacité "eip" sur SGI IRIX <= 6.5.22 (SGI XFS) | | irix-ftpd-ls.txt | Élévation de privilèges root ftpd "/bin/ls" sur SGI IRIX <= 6.5.22 | | irix-mediarecorder.txt | Élévation de privilèges CAP_SCHED_MGT "mediarecorder" sur SGI IRIX <= 6.5.22 | | irix-onyx-syssgi.c | Exploit de fuite d'informations du noyau syssgi() Onyx IP19/IP21/IP25 sur SGI IRIX <= 6.5.5 | | irix-rldx.sh | Exploit de création de fichier de l'éditeur de liens d'exécution sur SGI IRIX <= 6.4.x | | irix-runpriv-cap.png | Capture d'écran SGI IRIX <= 6.5.x montrant l'exploit des "capabilities" via runpriv | | irix-setsockopt.c | Corruption de mbuf du noyau SGI IRIX <= 6.5.22 due à une comparaison de signe d'entier | | irix-syssgi-panic.c | Panic du noyau par pointeur nul syssgi() SGI_ENUMASHS sur SGI IRIX <= 6.5.22 | | irix-tapex.c | Exploit de création arbitraire de fichiers root "tsdaemon" sur SGI IRIX <= 6.5.22 | | irssi-irc-fuzzer.pl | Outil de fuzzing du client IRC plugin irssi | | jackrabbit.tgz | Exploit du navigateur Naenara de RedStar OS 3.0 | | jdwp-exploit.txt | Exploitation de Java JDWP pour l'exécution de code à distance | | Kronos.tgz | Exploit d'applet Java signée et outil de gestion web | | lbreakout-exploit.c | Exploit PoC lbreakout2 pour ARM (abandonne les privilèges) | | leehseinloong.cpp | Exploit Sudoku2 écrit pour Lee Hsien Loong. (PM de .sg) | | linux-ia32.c | Exploit x86_64 de l'émulation ia32entry du noyau Linux 2.6.32 | | lotus_exp.py | Exploit à distance pour Lotus Domino IMAP4 Server Release 6.5.4 sur win2k | | mikrotik-jailbreak.txt | Exploit de jailbreak "telnet" pour Mikrotik 6.40 et versions antérieures | | mirc-DoS-Script.ini | Script IRC de déni de service pour mIRC 6.12 et 6.11 | | mobileiron0day.txt | Exploit root local pour MobileIron Virtual Smartphone Platform | | MobileIronBypass.tgz | Contournement de la détection de jailbreak de la gestion des appareils mobiles MobileIron | | MsTelnetServer_NTLM_Guest.txt | Exploit de contournement de la restriction d'accès invité MS-TNAP du serveur Telnet Microsoft | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | Problème de configuration de l'authentification mutuelle NTLM du serveur Telnet Microsoft | | mulftpdos.zip | Exploit de déni de service en assembleur pour Serv-U / G6 / WarFTPD | | neogeox.txt | Jailbreak de la console de jeux NeoGeo Gold X via un shell root UART | | NetBSD-sa-2016-003-howto-abuse-cpp.png | Preuve de concept d'exploit root local calendar NetBSD 6.1.5 | | openbsd-0day-cve-2018-14665.sh | Exploit root local Xorg pour OpenBSD 6.4 | | prdelka-vs-AEP-smartgate.c | Exploit de téléchargement arbitraire de fichiers pour AEP Smartgate V4.3B | | prdelka-vs-APPLE-chpass.sh | Exploit de création arbitraire de fichiers chpass pour OS-X 10.6.3 et versions antérieures | | prdelka-vs-APPLE-ptracepanic.c | Panic du noyau dans la gestion du mutex ptrace() sur OS-X 10.6.1 et versions antérieures | | prdelka-vs-BSD-ptrace.tar.gz | Exploit root local ptrace() pour NetBSD 2.1 | | prdelka-vs-CISCO-httpdos.zip | Exploit de déni de service HTTP pour Cisco IOS 12.2 et versions antérieures | | prdelka-vs-CISCO-vpnftp.c | Exploit FTP à distance pour Cisco VPN Concentrator 3000 | | prdelka-vs-GNU-adabas2.txt | Injection SQL et traversée de répertoire dans Adabas D 13.01 | | prdelka-vs-GNU-adabas.c | Exploit root local Linux pour Adabas D 13.01 | | prdelka-vs-GNU-chpasswd.c | Exploit root local pour le plugin Change_passwd SquirrelMail 3.1 et versions antérieures | | prdelka-vs-GNU-citadel.tar.gz | Exploit d'exécution de code à distance pour Citadel SMTP 7.10 et versions antérieures | | prdelka-vs-GNU-exim.c | Exploit root local host_aton() pour Exim 4.43-r2 et versions antérieures (Linux) | | prdelka-vs-GNU-lpr.c | Exploit root local de débordement de pile pour Slackware 1.01 (Linux) | | prdelka-vs-GNU-mbsebbs.c | Exploit root local pour mbse-bbs 0.70.0 et versions antérieures (Linux) | | prdelka-vs-GNU-peercast.c | Exploit root à distance pour PeerCast v0.1216 (Linux) | | prdelka-vs-GNU-sudo.c | Exploit root local de condition de course pour sudo 1.6.8p9 (Linux) | | prdelka-vs-GNU-tin.c | Exploit root local pour Slackware 1.01 (Linux) | | prdelka-vs-HPUX-libc.c | Exploit root local libc pour HP-UX 11.11 et versions antérieures (hppa) | | prdelka-vs-HPUX-swask.c | Exploit root local de chaîne de format swask pour HP-UX 11.11 et versions antérieures (hppa) | | prdelka-vs-HPUX-swmodify.c | Exploit root local swmodify pour HP-UX 11.11 et versions antérieures (hppa) | | prdelka-vs-HPUX-swpackage.c | Exploit root local swpackage pour HP-UX 11.11 et versions antérieures (hppa) | | prdelka-vs-http-fuzz.tar.gz | Outil de fuzzing HTTP et exemple de vulnérabilité Savant 3.1 | | prdelka-vs-LINUS-fchown.tar | Exploit de propriété de fichiers fchown() pour le noyau Linux 2.4.x/2.6.6 et versions antérieures | | prdelka-vs-MISC-massftp.tar.gz | Outil d'exploitation FTP par scan de masse | | prdelka-vs-MS-hotmail.txt | Vulnérabilité de contournement d'authentification de Microsoft Hotmail | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Exploit IFRAME Internet Explorer 6.0 pour Windows XP | | prdelka-vs-MS-rshd.tar.gz | Exploit à distance pour le démon RSH Windows 1.8 et versions antérieures | | prdelka-vs-MS-winzip.c | Exploit pour WinZip 10.0.7245 Win32 et versions antérieures (celui qui a irrité le CERT) | | prdelka-vs-SCO-enable | Exploit root local enable pour SCO OpenServer 5.0.7 | | prdelka-vs-SCO-netwarex.c | Exploit local "lp" d'impression netware pour SCO OpenServer 5.0.7 | | prdelka-vs-SCO-ptrace.c | Exploit root local de l'émulation du noyau Linux ptrace() pour SCO Unixware 7.1.3 | | prdelka-vs-SCO-tcpdos | Exploit de déni de service TCP RST pour SCO OpenServer 5.0.7 | | prdelka-vs-SCO-termshx.c | Exploit local gid "auth" termsh pour SCO OpenServer 5.0.7 | | prdelka-vs-SGI-xrunpriv | Exploit root local runpriv pour SGI IRIX 6.5 | | prdelka-vs-SUN-sysinfo.c | Fuite d'informations de la mémoire du noyau sysinfo() sur Solaris 10 | | prdelka-vs-SUN-telnetd.c | Exploit à distance pour Solaris in.telnetd 8.0 et 7.0 (sparc) | | prdelka-vs-SUN-virtualbox.sh | Exploit root local pour Sun VirtualBox 3.0.6 | | prdelka-vs-THC-vmap | Exploit DoS THC vmap | | prdelka-vs-UNIX-permissions.tar.gz | Exploit générique de répertoire pour les permissions de fichiers UNIX | | r00t2.tgz | Noyau Linux 2.6.29 ptrace_attach() porté sur ARM pour le "google phone" | | rainbowdash.tgz | Exploit root local du chargeur ELF du noyau pour PonyOS 3.0 et versions antérieures | | rarity.c | Exploit root local des permissions de fichiers VFS de PonyOS 3.0 | | raspbian.txt | Vulnérabilités Raspbian pour sgid "games" | | redstar2.0-localroot.png | Exploit d'élévation de privilèges root local pour RedStar OS 2.0 | | redstar3.0-localroot.png | Exploit d'élévation de privilèges root local pour RedStar OS 3.0 | | rshx.c | Exploit rsh - injection de commandes via rsh | | rsshellshock.py | Exploit shellshock des serveurs BEAM et RSSMON de RedStar OS | | s7300cpustart.py | Commande de démarrage du CPU Siemens S7-300 PLC | | s7300stop.py | Commande d'arrêt du CPU Siemens S7-300 PLC | | shoryuken.c | Exploit root local de condition de course ptrace_attach() pour le noyau Linux 2.6.29 | | skyexp.py | Fuite d'informations et injection de commandes à distance sur le routeur Sky 1.5 Sagem F@ST 2504 | | smartmaildos.tgz | Exploits de déni de service pop3 et SMTP pour Smartmail 10.x (en ASM) | | sp-email.py | Exploit d'énumération de noms d'utilisateur SharePoint | | spiltmilk.c | Exploit de fuite d'informations serial_core TIOCGICOUNT pour le noyau Linux 2.6.37-rc1 et versions antérieures | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | Clés SSH Debian non sécurisées 'prng' SSH (publiées pendant les émeutes de Manchester) | | sun-su-bug.txt | Vulnérabilité locale de pointeur NULL 'su' dans Solaris 10 CVE-2010-3503 | | systemd-run-tty.txt | Vulnérabilité d'allocation pty non sécurisée de Systemd | | telnet_term_0day.py | Crash à distance par options IAC malformées dans plusieurs telnet.c basés sur BSD | | timecrime.c | Extensions d'horodatage TCP, exploit de fuite d'informations (timecrime) de RFC1323/RFC7323 | | trendmicro_IWSVA_shellshock.py | Exploit shellshock pour TrendMicro InterScan Web Security Virtual Appliance | | UNICOS-cray.txt | Vulnérabilités root locales Cray UNICOS 9.0 et PoC de shellcode | | vncscan.py | Scanner de contournement d'authentification RealVNC CVE-2006-2369 | | vxlgiobye.py | Exploit d'exécution de commandes à distance pour VXL Gio Linux | | w32-fps.txt | Exploit pour Microsoft FrontPage Personal WebServer version 3.0.2.926 | | w32-grpconv.txt | Débordement de tampon grpconv.exe sous Windows XP SP1 | | w32-netcat.tgz | Exploit de débordement de tampon "netcat" pour Windows 98 | | w32-netcat.txt | Avis de débordement de tampon "netcat" pour Windows 98 | | w32-progman.txt | Débordement de tampon "progman" sous Windows XP | | winnuke2011.sh | Défaut de déni de service ICMP refCount MS11-083 Win7/Vista/2008 | | wysewig.py | Exploit d'exécution de commandes SYSTEM à distance sur Wyse XP embarqué | | xclm-exploit.c | Exploit root local pour Microchip XC (Linux) (installé par les participants du DEF CON 26) | | zte-emode.txt | Exploit LPE Emode.APK android.uid.system pour ZTE Blade Vantage Z839 |Ces fichiers sont disponibles sous la licence BSD à 3 clauses.

Télécharger l’outil