Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/m4xsec/my-exploits
Sécurité des ConteneursFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité CloudApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubm4xsec/my-exploits
1il y a 6h 52mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

My-Exploits

Modules Metasploit, PoC Python et laboratoires Docker jetables pour quatre CVE de plateformes : Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).

Voir le dépôt

My-Exploits

Recherche de vulnérabilités que j'ai menée sur quatre services de plateforme largement déployés : Keycloak, Apache NiFi, HashiCorp Vault et HashiCorp Nomad. Pour chaque découverte, ce dépôt contient les artefacts « write-once » que j'utilise réellement, un module Metasploit lorsque cela avait du sens, un proof of concept Python autonome, et un petit laboratoire Docker qui déploie uniquement le service vulnérable afin que chacun puisse reproduire le bug sans me croire sur parole.

Rien ici ne cible un environnement de production. Les laboratoires sont des conteneurs jetables sur votre propre hôte.

Découvertes

CVEComposantClasseVersions affectéesMetasploitPoCLab
CVE-2026-18963KeycloakRéinitialisation de mot de passe par sélecteur collant — prise de contrôle de compte< 26.7.2ouiouioui
CVE-2026-39816Apache NiFiTinkerpop / ExecuteGraphQuery Groovy RCE au-delà de la barrière execute-code2.0.0-M1 .. 2.8.0ouiouioui
CVE-2026-5006HashiCorp VaultInjection de barre oblique dans les métadonnées de politique basée sur des modèles (HCSEC-2026-32)<= 2.0.3ouiouioui
CVE-2026-7474HashiCorp NomadTraversée de chemin plugin_id des volumes hôtes dynamiques vers la racine (HCSEC-2026-15)<= 2.0.0ouioui

Structure

root@kitploit:~
metasploit-custom-modules/   Modules Metasploit + documentation des modules, dans l'arborescence framework standard
exploits/                    un PoC Python autonome par CVE
docker-lab/                  un laboratoire Docker jetable par CVE, qui déploie uniquement le service vulnérable

Chacun de ces trois dossiers possède son propre README avec les détails. En bref :

  • metasploit-custom-modules/ s'intègre directement dans un checkout du framework (ou votre ~/.msf4). Trois modules : la prise de contrôle Keycloak, l'injection de barre oblique dans les métadonnées Vault, et le RCE NiFi.
  • exploits/ contient quatre scripts Python à dépendances légères, un par CVE. Ils s'exécutent contre le laboratoire correspondant sans aucune modification.
  • docker-lab/ contient quatre laboratoires indépendants. Chacun épingle la dernière version vulnérable, configure ce dont le bug a réellement besoin (un vrai OIDC pour NiFi, un vrai moteur Docker pour Nomad), et rien de plus. Pas de drapeaux, pas de scénario enchaîné, juste le bug.

Reproduire une découverte

Choisissez une CVE, démarrez son laboratoire, lancez le PoC. Par exemple, Keycloak :

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

Les trois autres suivent le même schéma. Lisez d'abord le README de chaque laboratoire, certains nécessitent --build et une minute pour le provisionnement.

Divulgation

Les quatre ont été signalées aux fournisseurs respectifs et sont corrigées dans les versions indiquées ci-dessus. Tout ce qui est publié ici s'exécute contre les images volontairement obsolètes dans docker-lab/. Si vous le pointez vers quelque chose qui ne vous appartient pas, c'est votre responsabilité.

Licence

MIT. Voir LICENSE.

Télécharger l’outil