Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploits — Des CVE originaux, des PoC d'exploits et des avis de sécurité avec des chaînes de vulnérabilités détaillées, des techniques d'élévation de privilèges et d'évasion de conteneurs pour les tests d'intrusion et la recherche. | Kitploit
Outils/GitHubGitHub/kmkz/exploits
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesÉvasion de Conteneur
GitHubkmkz/exploits

Exploits

Des CVE originaux, des PoC d'exploits et des avis de sécurité avec des chaînes de vulnérabilités détaillées, des techniques d'élévation de privilèges et d'évasion de conteneurs pour les tests d'intrusion et la recherche.

21668il y a 16 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Exploits

CVE originales, PoC d'exploits et avis de sécurité
par @kmkz · boffsec-services.com · @kmkz_security


2026

FichierCibleTypeCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24Avis (chaîne de 3 CVE)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1Avis (chaîne de 2 CVE)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (fuite de secret client + ATO)8.1
CVE-2026-58455DockwatchLab + PoC9.8

CVE-2026-22191 - Template Injection (CWE-79, CWE-1336)
CVE-2026-41468 - Évasion de sandbox AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - Absence de CSP / persistance (CWE-693)
-> Chaîne : Template Injection -> évasion de sandbox -> persistance sans CSP -> livraison MITM -> RCE persistante côté client (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - Contournement d'authentification côté client via localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Path traversal pré-authentification / divulgation de /etc/shadow (CWE-22)
-> Chaîne : contournement d'authentification + path traversal -> cassage de hash -> RCE root SSH (Voltronic Power SNMP Web Pro 1.1) Publié le 22 avril 2026 - divulgation coordonnée de 120 jours via VulnCheck - aucun correctif fournisseur disponible
-> Analyse complète

Issue #49220 - Pas de CVE - API REST Admin Keycloak : secrets client renvoyés en clair aux détenteurs de view-clients (CWE-522, CWE-284)
-> Chaîne : jeton admin (violation supposée) -> fuite de secret client -> flux client_credentials -> scope manage-users -> fuite complète des PII utilisateurs + ATO persistant via réinitialisation de mot de passe
-> Le secret persiste jusqu'à rotation manuelle - l'expiration du jeton admin ne ferme pas la fenêtre
-> Versions concernées : toutes les versions <= 26.5.6 / Corrigé : 26.5.7+ (Pas de CVE - 06/01/2026)

CVE-2026-58455 - Exécution après redirection chaînée avec injection de commandes OS (CWE-698, CWE-78)
-> Chaîne : exit() manquant après la redirection d'authentification -> état de session non authentifié -> injection de commandes composePath -> RCE conteneur -> compromission de l'hôte via le socket Docker monté
-> Versions concernées : Dockwatch <= 0.6.567
-> Correctif PR #135 fermé sans fusion ; aucune version corrigée disponible au 2026-07-21
-> Lab, PoC et notes de reproduction


2025

FichierCibleTypeCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

FichierCibleTypeCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)Scanner-

2019

FichierCibleTypeCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - chaîne d'exploitation : contournement du contrôle d'accès (pré-authentification) -> SQLi -> RCE par téléchargement de fichier sans restriction -> admin local
Publié le 5 septembre 2019


2018

FichierCibleTypeCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - RCE non authentifiée WildFly via accès anonyme + auto-déploiement .war
Publié le 3 mai 2018 - avec @Piosky1


2017

FichierCibleTypeCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - système de réservation GRR, contournement du filtre basé uniquement sur l'extension de fichier -> RCE + élévation de privilèges
Publié le 7 janvier 2016


2014

FichierCibleTypeCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1Vulnérabilités multiples-

Legacy

PoC et recherches plus anciens sans date de publication précise.


Outils

FichierLangageDescription
Full-payload-delivery-chain.ps1PowerShellChaîne complète de livraison de payload (bypass AMSI + dropper)
RedisCredentialCollector.pl

Structure du dépôt

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

Dépôts associés

  • kmkz/Pentesting - Astuces et antisèches de pentest
  • kmkz/Assembly-language - Sources x86/ARM pour le développement d'exploits
  • kmkz/Sources - Code source de sécurité offensive

Pour des prestations professionnelles : boffsec-services.com

Télécharger l’outil
TEMENOS T24
Avis
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.2Chaîne de 3 vulnérabilités7.2
WildFly 10.1.2
RCE non authentifiée
10.0
CVE-2018-8495.htmlGestionnaire d'URI Windows Shell (Edge/IE 11)RCE en 1 clic-
-
Avis
-
CVE-2017-5671-Credits.pdf-Crédits-
FichierCibleTypeCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1RCE authentifiée via contournement du téléchargement de fichier9.9
CVE-2016-6175.txt-Avis-
cowroot_stable.cNoyau Linux (Dirty COW - CVE-2016-5195)LPE-
FichierCibleLangage
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP (fuzzer générique)Python
SciteBoF_poc.plÉditeur SciTEPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl
Perl
Collecteur d'identifiants basé sur le moniteur Redis