Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploits — exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House | Kitploit
Outils/GitHubGitHub/hackerhouse-opensource/exploits
Embedded Systems SecurityPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringFuzzingMobile SecurityCurated ResourcesBinary Exploitation
GitHubhackerhouse-opensource/exploits
469121il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

exploits

exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House

Voir le dépôtSite web
Partager

Exploits

Exploits et code de preuve de concept de l'équipe de Hacker House.| Nom de fichier | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | Contournement de la détection de jailbreak sur la gestion des appareils mobiles AirWatch pour IOS | | adobe-psp.tgz | Débordement de tampon de pile "uniqueName" de la table SING Adobe CoolType, contournement PSP (metasploit) | | aix53l-libc.c | Exploit root local de la gestion de l'environnement locale libc sur AIX 5.3L | | aix53l-lquerypv.c | Élévation de privilèges root locale via /usr/sbin/lquerypv sur AIX 5.3L | | amanda-amstar.txt | Exploit d'élévation de privilèges root local pour Advanced Maryland Automatic Network Disk Archiver | | amanda-backup.txt | Exploit d'élévation de privilèges root local pour Advanced Maryland Automatic Network Disk Archiver | | applejack.c | Exploit root local du noyau via ioctl() tty sur PonyOS 3.0 et versions antérieures | | asus_B1M_projector_root.png | Injection de commandes root à distance sur le projecteur ASUS B1M (non corrigeable) | | BTCPE.txt | Faiblesse d'accès root UART sur Huawei British Telecom | | charybdis.tgz | Dropper d'implant d'exploits pour Firefox et IE sous Windows et Linux | | cisco-asa-sslbypass.py | Contournement du contrôle de liste d'URL Clientless du module VPN SSL Cisco ASA 8.x et versions antérieures | | cisco-XSS-wget-me.txt | Vulnérabilité XSS dans l'interface web Cisco IOS 11.x | | cmd_gpbypass.exe | cmd.exe corrigé pour s'exécuter même lorsqu'il est désactivé via une stratégie de groupe | | cpg15x-dirtraversal.txt | Vulnérabilité de traversée de répertoire dans Coppermine 1.5.44 et versions antérieures | | cve-2003-0001.py | Exploit de fuite d'informations Etherleak CVE-2003-0001.py, corrigé silencieusement dans Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Exploit polymorphe à distance pour Oracle Java SE 7 Update 6 et versions antérieures (échappe au PSP) | | CVE-2014-0160.py | Outil de preuve de concept pour le scan de masse Heartbleed | | cve-2016-1531.sh | Exploit root local pour Exim 4.84-3 | | cve-2019-10149.py | Exploit root local pour Exim entre 4.87 et 4.91 | | CVE-2020-0601.xdb | Base de données XCA de clés privées pour l'exploit de CA de confiance CVE-2020-0601 | | CVE-2020-3950.tgz | Plugin d'exploit cheval de Troie EvilOSX pour CVE-2020-3950 VMware Fusion 11.5.2 et versions antérieures, root local | | cve-2025-21204.zip | Fichiers d'exploit IIS PoC pour la configuration non sécurisée "inetpub" cve-2025-21204 | | d3_decimator.txt | De multiples vulnérabilités dans SedSystems D3 decimator permettent un root à distance | | dllpack.tgz | Exploits MS15-051 / MS15-010 avec prise en charge du chargement DLL réflexif (dérivé de code public) | | drupal-CVE-2014-3660.py | Exploit Drupal XXE libxml2 Services | | dtappgather-poc.sh | Preuve de concept d'exploit root local dtappgather (EXTREMEPARR) | | fluttershy.py | Exploit root local de l'éditeur de liens runtime PonyOS 4.0 | | FreeBSD-pftp-dirtraversal.txt | Vulnérabilité de traversée de répertoire dans Peters Anonymous FTP sur FreeBSD | | getlogin.c | Fuite d'informations du noyau getlogin() sur Tru64 V5.1B et versions antérieures | | gionight.py | Exploit root à distance pour GIO Linux embarqué | | gns3super-osx.sh | Exploit root local pour GNS-3 OS-X | | goodnight.c | Exploit de déni de service pour le noyau Linux 2.6.37 et versions antérieures CVE-2010-4165 | | heartbleed-bin | Binaire statique de l'exploit Heartbleed (anecdote amusante : le Grand collisionneur de hadrons a été testé avec ce code) | | heartbleed.c | Exploit Heartbleed utilisant OpenSSL pour chiffrer l'exploit afin de passer inaperçu | | heartbleed-keyscan.py | Exploit de factorisation de nombres premiers RSA à utiliser avec Heartbleed | | hfirixwfcmd.sh | Injection de commandes à distance post-authentification WebForce sur SGI IRIX <= 6.5.22 | | hfsunsshdx.tgz | Exploit root à distance libpam SunSSH Solaris 10-11.0 x86 CVE-2020-14871 | | hpwhytry.py | Exploit d'exécution de commandes à distance sur les périphériques embarqués HP XPe | | iis_search.pl | Attaque de traversée de répertoire sur le service d'indexation et WebDAV IIS | | inetutils-telnet.txt | Plusieurs implémentations telnet basées sur BSD vulnérables à la corruption de mémoire. | | iPwn.tgz | Exploit de l'utilisateur root par défaut "alpine" d'IOS pour collecter des données via SSH | | irix-captest.c | Preuve de concept de détournement de capacité "eip" sur SGI IRIX <= 6.5.22 (SGI XFS) | | irix-ftpd-ls.txt | Élévation de privilèges root ftpd "/bin/ls" sur SGI IRIX <= 6.5.22 | | irix-mediarecorder.txt | Élévation de privilèges CAP_SCHED_MGT "mediarecorder" sur SGI IRIX <= 6.5.22 | | irix-onyx-syssgi.c | Exploit de fuite d'informations du noyau syssgi() Onyx IP19/IP21/IP25 sur SGI IRIX <= 6.5.5 | | irix-rldx.sh | Exploit de création de fichier de l'éditeur de liens d'exécution sur SGI IRIX <= 6.4.x | | irix-runpriv-cap.png | Capture d'écran SGI IRIX <= 6.5.x montrant l'exploit des "capabilities" via runpriv | | irix-setsockopt.c | Corruption de mbuf du noyau SGI IRIX <= 6.5.22 due à une comparaison de signe d'entier | | irix-syssgi-panic.c | Panic du noyau par pointeur nul syssgi() SGI_ENUMASHS sur SGI IRIX <= 6.5.22 | | irix-tapex.c | Exploit de création arbitraire de fichiers root "tsdaemon" sur SGI IRIX <= 6.5.22 | | irssi-irc-fuzzer.pl | Outil de fuzzing du client IRC plugin irssi | | jackrabbit.tgz | Exploit du navigateur Naenara de RedStar OS 3.0 | | jdwp-exploit.txt | Exploitation de Java JDWP pour l'exécution de code à distance | | Kronos.tgz | Exploit d'applet Java signée et outil de gestion web | | lbreakout-exploit.c | Exploit PoC lbreakout2 pour ARM (abandonne les privilèges) | | leehseinloong.cpp | Exploit Sudoku2 écrit pour Lee Hsien Loong. (PM de .sg) | | linux-ia32.c | Exploit x86_64 de l'émulation ia32entry du noyau Linux 2.6.32 | | lotus_exp.py | Exploit à distance pour Lotus Domino IMAP4 Server Release 6.5.4 sur win2k | | mikrotik-jailbreak.txt | Exploit de jailbreak "telnet" pour Mikrotik 6.40 et versions antérieures | | mirc-DoS-Script.ini | Script IRC de déni de service pour mIRC 6.12 et 6.11 | | mobileiron0day.txt | Exploit root local pour MobileIron Virtual Smartphone Platform | | MobileIronBypass.tgz | Contournement de la détection de jailbreak de la gestion des appareils mobiles MobileIron | | MsTelnetServer_NTLM_Guest.txt | Exploit de contournement de la restriction d'accès invité MS-TNAP du serveur Telnet Microsoft | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | Problème de configuration de l'authentification mutuelle NTLM du serveur Telnet Microsoft | | mulftpdos.zip | Exploit de déni de service en assembleur pour Serv-U / G6 / WarFTPD | | neogeox.txt | Jailbreak de la console de jeux NeoGeo Gold X via un shell root UART | | NetBSD-sa-2016-003-howto-abuse-cpp.png | Preuve de concept d'exploit root local calendar NetBSD 6.1.5 | | openbsd-0day-cve-2018-14665.sh | Exploit root local Xorg pour OpenBSD 6.4 | | prdelka-vs-AEP-smartgate.c | Exploit de téléchargement arbitraire de fichiers pour AEP Smartgate V4.3B | | prdelka-vs-APPLE-chpass.sh | Exploit de création arbitraire de fichiers chpass pour OS-X 10.6.3 et versions antérieures | | prdelka-vs-APPLE-ptracepanic.c | Panic du noyau dans la gestion du mutex ptrace() sur OS-X 10.6.1 et versions antérieures | | prdelka-vs-BSD-ptrace.tar.gz | Exploit root local ptrace() pour NetBSD 2.1 | | prdelka-vs-CISCO-httpdos.zip | Exploit de déni de service HTTP pour Cisco IOS 12.2 et versions antérieures | | prdelka-vs-CISCO-vpnftp.c | Exploit FTP à distance pour Cisco VPN Concentrator 3000 | | prdelka-vs-GNU-adabas2.txt | Injection SQL et traversée de répertoire dans Adabas D 13.01 | | prdelka-vs-GNU-adabas.c | Exploit root local Linux pour Adabas D 13.01 | | prdelka-vs-GNU-chpasswd.c | Exploit root local pour le plugin Change_passwd SquirrelMail 3.1 et versions antérieures | | prdelka-vs-GNU-citadel.tar.gz | Exploit d'exécution de code à distance pour Citadel SMTP 7.10 et versions antérieures | | prdelka-vs-GNU-exim.c | Exploit root local host_aton() pour Exim 4.43-r2 et versions antérieures (Linux) | | prdelka-vs-GNU-lpr.c | Exploit root local de débordement de pile pour Slackware 1.01 (Linux) | | prdelka-vs-GNU-mbsebbs.c | Exploit root local pour mbse-bbs 0.70.0 et versions antérieures (Linux) | | prdelka-vs-GNU-peercast.c | Exploit root à distance pour PeerCast v0.1216 (Linux) | | prdelka-vs-GNU-sudo.c | Exploit root local de condition de course pour sudo 1.6.8p9 (Linux) | | prdelka-vs-GNU-tin.c | Exploit root local pour Slackware 1.01 (Linux) | | prdelka-vs-HPUX-libc.c | Exploit root local libc pour HP-UX 11.11 et versions antérieures (hppa) | | prdelka-vs-HPUX-swask.c | Exploit root local de chaîne de format swask pour HP-UX 11.11 et versions antérieures (hppa) | | prdelka-vs-HPUX-swmodify.c | Exploit root local swmodify pour HP-UX 11.11 et versions antérieures (hppa) | | prdelka-vs-HPUX-swpackage.c | Exploit root local swpackage pour HP-UX 11.11 et versions antérieures (hppa) | | prdelka-vs-http-fuzz.tar.gz | Outil de fuzzing HTTP et exemple de vulnérabilité Savant 3.1 | | prdelka-vs-LINUS-fchown.tar | Exploit de propriété de fichiers fchown() pour le noyau Linux 2.4.x/2.6.6 et versions antérieures | | prdelka-vs-MISC-massftp.tar.gz | Outil d'exploitation FTP par scan de masse | | prdelka-vs-MS-hotmail.txt | Vulnérabilité de contournement d'authentification de Microsoft Hotmail | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Exploit IFRAME Internet Explorer 6.0 pour Windows XP | | prdelka-vs-MS-rshd.tar.gz | Exploit à distance pour le démon RSH Windows 1.8 et versions antérieures | | prdelka-vs-MS-winzip.c | Exploit pour WinZip 10.0.7245 Win32 et versions antérieures (celui qui a irrité le CERT) | | prdelka-vs-SCO-enable | Exploit root local enable pour SCO OpenServer 5.0.7 | | prdelka-vs-SCO-netwarex.c | Exploit local "lp" d'impression netware pour SCO OpenServer 5.0.7 | | prdelka-vs-SCO-ptrace.c | Exploit root local de l'émulation du noyau Linux ptrace() pour SCO Unixware 7.1.3 | | prdelka-vs-SCO-tcpdos | Exploit de déni de service TCP RST pour SCO OpenServer 5.0.7 | | prdelka-vs-SCO-termshx.c | Exploit local gid "auth" termsh pour SCO OpenServer 5.0.7 | | prdelka-vs-SGI-xrunpriv | Exploit root local runpriv pour SGI IRIX 6.5 | | prdelka-vs-SUN-sysinfo.c | Fuite d'informations de la mémoire du noyau sysinfo() sur Solaris 10 | | prdelka-vs-SUN-telnetd.c | Exploit à distance pour Solaris in.telnetd 8.0 et 7.0 (sparc) | | prdelka-vs-SUN-virtualbox.sh | Exploit root local pour Sun VirtualBox 3.0.6 | | prdelka-vs-THC-vmap | Exploit DoS THC vmap | | prdelka-vs-UNIX-permissions.tar.gz | Exploit générique de répertoire pour les permissions de fichiers UNIX | | r00t2.tgz | Noyau Linux 2.6.29 ptrace_attach() porté sur ARM pour le "google phone" | | rainbowdash.tgz | Exploit root local du chargeur ELF du noyau pour PonyOS 3.0 et versions antérieures | | rarity.c | Exploit root local des permissions de fichiers VFS de PonyOS 3.0 | | raspbian.txt | Vulnérabilités Raspbian pour sgid "games" | | redstar2.0-localroot.png | Exploit d'élévation de privilèges root local pour RedStar OS 2.0 | | redstar3.0-localroot.png | Exploit d'élévation de privilèges root local pour RedStar OS 3.0 | | rshx.c | Exploit rsh - injection de commandes via rsh | | rsshellshock.py | Exploit shellshock des serveurs BEAM et RSSMON de RedStar OS | | s7300cpustart.py | Commande de démarrage du CPU Siemens S7-300 PLC | | s7300stop.py | Commande d'arrêt du CPU Siemens S7-300 PLC | | shoryuken.c | Exploit root local de condition de course ptrace_attach() pour le noyau Linux 2.6.29 | | skyexp.py | Fuite d'informations et injection de commandes à distance sur le routeur Sky 1.5 Sagem F@ST 2504 | | smartmaildos.tgz | Exploits de déni de service pop3 et SMTP pour Smartmail 10.x (en ASM) | | sp-email.py | Exploit d'énumération de noms d'utilisateur SharePoint | | spiltmilk.c | Exploit de fuite d'informations serial_core TIOCGICOUNT pour le noyau Linux 2.6.37-rc1 et versions antérieures | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | Clés SSH Debian non sécurisées 'prng' SSH (publiées pendant les émeutes de Manchester) | | sun-su-bug.txt | Vulnérabilité locale de pointeur NULL 'su' dans Solaris 10 CVE-2010-3503 | | systemd-run-tty.txt | Vulnérabilité d'allocation pty non sécurisée de Systemd | | telnet_term_0day.py | Crash à distance par options IAC malformées dans plusieurs telnet.c basés sur BSD | | timecrime.c | Extensions d'horodatage TCP, exploit de fuite d'informations (timecrime) de RFC1323/RFC7323 | | trendmicro_IWSVA_shellshock.py | Exploit shellshock pour TrendMicro InterScan Web Security Virtual Appliance | | UNICOS-cray.txt | Vulnérabilités root locales Cray UNICOS 9.0 et PoC de shellcode | | vncscan.py | Scanner de contournement d'authentification RealVNC CVE-2006-2369 | | vxlgiobye.py | Exploit d'exécution de commandes à distance pour VXL Gio Linux | | w32-fps.txt | Exploit pour Microsoft FrontPage Personal WebServer version 3.0.2.926 | | w32-grpconv.txt | Débordement de tampon grpconv.exe sous Windows XP SP1 | | w32-netcat.tgz | Exploit de débordement de tampon "netcat" pour Windows 98 | | w32-netcat.txt | Avis de débordement de tampon "netcat" pour Windows 98 | | w32-progman.txt | Débordement de tampon "progman" sous Windows XP | | winnuke2011.sh | Défaut de déni de service ICMP refCount MS11-083 Win7/Vista/2008 | | wysewig.py | Exploit d'exécution de commandes SYSTEM à distance sur Wyse XP embarqué | | xclm-exploit.c | Exploit root local pour Microchip XC (Linux) (installé par les participants du DEF CON 26) | | zte-emode.txt | Exploit LPE Emode.APK android.uid.system pour ZTE Blade Vantage Z839 |Ces fichiers sont disponibles sous la licence BSD à 3 clauses.

Télécharger l’outil