Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
security-research — Security Research | Kitploit
Outils/GitHubGitHub/mirchr/security-research
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingCurated Resources
GitHubmirchr/security-research

security-research

Security Research

Voir le dépôt
9426il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Recherche en sécurité

Une collection de fichiers liés à mes recherches personnelles en sécurité. Du contenu supplémentaire sera publié sur mon blog https://blog.mirch.io.

Outils

OutilDescription
openssldir_checkUtilitaire Windows permettant de vérifier les chemins potentiellement non sécurisés utilisés par le paramètre de compilation OPENSSLDIR dans les bibliothèques OpenSSL
ssscache2johnConvertir les fichiers de cache LDAP SSSD au format John The Ripper
DumpTompcatSessionsExtraire les sessions Tomcat à l'aide de JMX

Vulnérabilités

  • CVE-2025-32463 - Vulnérabilité d'élévation de privilèges dans Sudo. PoC : CVE-2025-32463-sudo-chwoot.sh. Analyse détaillée : https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

  • CVE-2020-3950 - Vulnérabilité d'élévation de privilèges dans VMware Fusion. PoC : CVE-2020-3950.sh.

  • CVE-2019-19954 - Vulnérabilité d'élévation de privilèges dans Signal Desktop pour Windows. Analyse détaillée : https://blog.mirch.io/signal-desktop-windows-lpe

  • CVE-2019-3466 - Élévation de privilèges PostgreSQL sur Debian / Ubuntu via pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Analyse détaillée : https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Avis de sécurité Debian : DSA-4568. Avis de sécurité Ubuntu : 4194-1

  • CVE-2019-12571 - Écrasement arbitraire de fichiers dans PIA sur macOS. CVE-2019-12571.txt.

  • CVE-2019-12572 - Élévation de privilèges dans PIA sous Windows : moteur OpenSSL malveillant. CVE-2019-12572.txt. Procédure pas à pas : https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/

  • CVE-2019-12573 - Écrasement arbitraire de fichiers dans PIA sur Linux et macOS. CVE-2019-12573.txt.

Télécharger l’outil
  • CVE-2019-12574 - Élévation de privilèges dans PIA sous Windows : injection DLL. Analyse détaillée : CVE-2019-12574.txt.

  • CVE-2019-12575 - Élévation de privilèges dans PIA sur Linux et macOS : injection d'objet partagé. CVE-2019-12575.txt.

  • CVE-2019-12576 - Élévation de privilèges dans PIA sur macOS : chemin de recherche non fiable. CVE-2019-12576.txt.

  • CVE-2019-12577 - Élévation de privilèges dans PIA sur macOS : umask non sécurisé. CVE-2019-12577.txt.

  • CVE-2019-12578 - Élévation de privilèges dans PIA sur Linux : injection d'arguments. CVE-2019-12578.txt.

  • CVE-2019-12579 - Élévation de privilèges dans PIA sur Linux et macOS : injection de commande. CVE-2019-12579.txt.

  • CVE-2019-6617 - Élévation de privilèges de l'administrateur de ressources F5 BIG-IP. CVE-2019-6617.txt. Avis de sécurité F5 : https://support.f5.com/csp/article/K38941195

  • CVE-2019-6724 - Élévation de privilèges du client VPN Barracuda sur Linux et macOS. PoC : CVE-2019-6724.sh. Analyse détaillée : CVE-2019-6724 : Élévation de privilèges du client VPN Barracuda sur Linux et macOS. Client VPN Barracuda Notes de version

  • CVE-2018-1792.sh - IBM MQ peut permettre à un attaquant d'exécuter une attaque d'élévation de privilèges sur une machine locale. PoC : CVE-2018-1792.sh. Analyse détaillée : CVE-2018-1792 – Élévation de privilèges IBM MQ : Fun avec RUNPATH. Avis de sécurité IBM : ibm10734447

  • CVE-2018-15332 - Vulnérabilité de prise de contrôle arbitraire de fichiers dans le client F5 BIG-IP APM pour Linux et macOS. Analyse détaillée : CVE-2018-15332.txt. Avis de sécurité F5 : K12130880

  • CVE-2018-5529, CVE-2018-5546 - Vulnérabilité du client F5 BIG-IP APM pour Linux et macOS. Analyse détaillée : CVE-2018-5529.txt. Avis de sécurité F5 : K52171282, K54431371

  • CVE-2018-18629 - Élévation de privilèges sur Linux via keybase-redirector. PoC : CVE-2018-18629.sh. Analyse détaillée : CVE-2018-18629 : Élévation de privilèges Keybase sous Linux. Avis de sécurité Keybase : Élévation de privilèges locale sur Linux via keybase-redirector (KB002)

  • CVE-2018-19788 - PolicyKit (alias polkit) 0.115 qui permet à un utilisateur avec un uid supérieur à INT_MAX d'exécuter avec succès n'importe quelle commande systemctl. PoC : CVE-2018-19788.sh. Analyse détaillée : PoC CVE-2018-19788 – polkit : gestion inappropriée d'un utilisateur avec uid > INT_MAX menant à un contournement de l'authentification. Article de The Hacker News : Attention ! Les utilisateurs Linux non privilégiés avec un UID > INT_MAX peuvent exécuter n'importe quelle commande

  • CVE-2018-18556 - Élévation de privilèges VyOS via sudo pppd pour les utilisateurs opérateurs. PoC : CVE-2018-18556.sh. Analyse détaillée : CVE-2018-18556 – Élévation de privilèges VyOS via sudo pppd pour les utilisateurs opérateurs. Avis : Le niveau « operator » s'avère non sécurisé et sera supprimé dans les prochaines versions