Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-repository — 🐞 Repository of CVE found by OCD people | Kitploit
Outils/GitHubGitHub/orange-cyberdefense/cve-repository
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchCurated Resources
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 Repository of CVE found by OCD people

Voir le dépôt
8726il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dépôt CVE OCD


Le contenu de ce dépôt de CVE est fourni à titre informatif uniquement. Les vulnérabilités et les informations associées documentées ici sont fournies « en l'état » et ne sont soumises à aucun support. En utilisant ce dépôt, vous reconnaissez et acceptez que vous utilisez les informations qu'il contient à vos propres risques. Nous ne pourrons être tenus responsables de tout dommage direct, indirect ou autre.


ID CVEExploitTypeProduitAuteur(s)Références
CVE-2025-46816-RCE non authentifiéeGoSHSGuilhem RIOUXAvis
CVE-2025-32786PoCSQLi non authentifiéeGLPI (glpiinventory plugin)Guilhem RIOUX-
CVE-2025-32432PoCRCE non authentifiéeCraft CMSNicolas BOURRASBlog
CVE-2025-32104-Lecture/écriture arbitraire du noyau WindowsSangoma Technologies driver pbsdrv.sysJean-Pascal THOMAS-
CVE-2025-22380-Contrôle d'accès incorrectPoweradminGuilhem RIOUX-
CVE-2025-22379-Injection SQL authentifiéePineApp Mail SecureAurelien CHALOT-
CVE-2025-22378-Injection de commandeAvid Nexis AgentAurelien CHALOT-
CVE-2024-58136-Protection inadéquate d'un chemin alternatifYii FrameworkNicolas BOURRASBlog

Remarque : le tableau est trié par identifiant CVE.

Télécharger l’outil
CVE-2024-55931-Jeton stocké dans le stockage de sessionXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55930-Permissions par défaut faibles sur les dossiersXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55929-Usurpation de courrier électroniqueXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55928-Secrets renvoyés en clair & secrets du système distant en clairXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55927-Implémentation de génération de jeton défaillante & implémentation de clé codée en durXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55926-Téléversement, suppression et lecture arbitraires de fichiers via la manipulation d'en-têtesXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55925-Contournement de la sécurité de l'API via la manipulation d'en-têtesXerox Workplace SuiteCyril SERVIERES-
CVE-2024-50339PoCExécution de code à distanceGLPIGuilhem RIOUXAvis & Blog
CVE-2024-40638PoCInjection SQL (authentifiée)GLPIGuilhem RIOUXAvis
CVE-2024-37149PoCExécution de code à distanceGLPIGuilhem RIOUXAvis
CVE-2024-29889PoCInjection SQL (authentifiée)GLPIGuilhem RIOUXAvis
CVE-2024-23767PoCAltération de la configurationAnybus X-GatewayClaire VACHEROTArticle de blog
CVE-2024-23766PoCDéni de serviceAnybus X-GatewayClaire VACHEROTArticle de blog
CVE-2024-23765-Déni de serviceAnybus X-GatewayClaire VACHEROTArticle de blog
CVE-2023-44256PoCSSRFFortinet FortiManager & FortiAnalyzerMickael DORIGNYAvis
CVE-2023-44249-Contournement d'autorisationFortinet FortiManager & FortiAnalyzerMickael DORIGNYAvis
CVE-2023-42787PoCAccès CLI à la console web par un utilisateur non privilégiéFortinet FortiManager & FortiAnalyzerMickael DORIGNYAvis
CVE-2023-41320PoCSQLi (clause update)GLPI < 10.1.0Guilhem RIOUXAvis
CVE-2023-36626-XSS stockéInetnum Gecco v6.00.017Emmanuel CAMPA-
CVE-2023-36625-RCE non authentifiéeMontala ResourcespaceGuilhem RIOUX-
CVE-2023-33303-Expiration de session insuffisanteFortinet FortiEDRKevin CARLIAvis
CVE-2023-26469PoCTraversée de cheminJorani/bbaletGuilhem RIOUX-
CVE-2023-23565PoCInclusion locale de fichier (authentifiée)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-23564PoCInjection de commande (authentifiée)Geomatika IsiGeo Web 6.0Romain PENLOUP & Guilhem RIOUX-
CVE-2023-23563PoCInjection SQL (authentifiée)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-20065-Élévation de privilèges localeCISCO IOS XE SoftwareMickael DORIGNY & Benoit MALABOEUFAvis
CVE-2022-45186PoCFuite de base de données authentifiéeSuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-45185PoCRCE authentifiée (désérialisation arbitraire)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-41573PoCTéléversement de fichierOvidentia 8.3Nidal GUEDOUAR-
CVE-2022-41572PoCÉlévation de privilègesEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41571PoCInclusion locale de fichier authentifiéeEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41570PoCInjection SQL non authentifiéeEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-35914PoCRCE non authentifiéeGLPI (versions < 10.0.3 < 9.5.9 )Cyril SERVIERESArticle de blog
CVE-2022-34346PoCInjection SQL (authentifiée)PMB (version 7.4.1 )Mike HOUZIAUX-
CVE-2022-34328PoCXSS réfléchiPMB (version 7.3.10 )Mike HOUZIAUX-
CVE-2021-46107PoCSSRF non authentifiéeLigeo Archives (version < 4.0.78)Guilhem RIOUX-
CVE-2021-44032PoCContournement de l'authentificationTP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
CVE-2021-42056-Élévation de privilègesSafenet Authentication Client (Linux)Wilfried PASCAULT-
CVE-2021-36355-Téléversement de fichier menant à une RCEevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
CVE-2020-25287PoCRCE authentifiéePligg 2.0.3Mike HOUZIAUX-
CVE-2020-17454PoCSelf-XSSWSO2 API Manager: 3.1.0 or earlierZakaria BRAHIMIAvis
CVE-2020-14950PoCRCE authentifiéeaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14462PoCXSS réfléchi authentifiéCaldera 2.7.0Aurélien CHALOT-
CVE-2020-14421PoCRCE authentifiéeaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14295PoCRCE authentifiée (à partir d'une SQLi)cacti (1.2.7, 1.2.12)Cyril SERVIERESAvis
CVE-2020-14146PoCXSS réfléchiKumbiaPHP 1.1.1Mike HOUZIAUX-
CVE-2020-11712PoCXSS réfléchiOpenupload 0.4.3Mike HOUZIAUX-
CVE-2020-10787PoCÉlévation de privilèges vers rootVestaCP 0.9.8-26Alexandre ZANNIArticle
CVE-2020-10786PoCRCE authentifiéeVestaCP 0.9.8-26Alexandre ZANNIArticle
CVE-2020-10220PoCSQLi non authentifiéerConfig < 3.9.4Jean-Pascal THOMASArticle de blog
CVE-2020-8776
CVE-2020-8777
CVE-2020-8778
PoCXSS stockéAlfresco 5.2.4Alexandre ZANNI & Romain LOISELArticle
CVE-2020-1949PoCXSS réfléchiSling CMS App 0.14.0 and previous releasesGuillaume GRABÉAvis
CVE-2019-19585PoCÉlévation de privilèges locale vers rootrConfig < 3.9.4Jean-Pascal THOMASArticle de blog
CVE-2019-19509PoC & MSFRCE authentifiéerConfig < 3.9.4Jean-Pascal THOMASArticle de blog
CVE-2019-15253PoCXSS stockéCisco DNAC 1.3Dylan GARNAUD & Benoit MALABOEUFAvis
CVE-2019-13029PoCXSS stockéREDCap 8.10/9.1Alexandre ZANNI & Dylan GARNAUDArticle