Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
security-research — PoCs & write-ups pour les CVE que j'ai signalées (divulgation coordonnée ; publiées + corrigées uniquement) | Kitploit
Outils/GitHubGitHub/pig-tail/security-research
Analyse des VulnérabilitésExploitationExploitation d'Applications WebRessources Organisées
GitHubpig-tail/security-research

security-research

PoCs & write-ups pour les CVE que j'ai signalées (divulgation coordonnée ; publiées + corrigées uniquement)

Voir le dépôt
1il y a 10 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

security-research

Code de preuve de concept et analyses techniques pour les vulnérabilités que j'ai découvertes et signalées dans le cadre d'une divulgation coordonnée. Chaque entrée ici est déjà publique : l'avis de l'éditeur est publié et une version corrigée est disponible. Aucun élément sous embargo ou en cours de rédaction n'est inclus.

Les PoC sont des harnais de vérification, pas des exploits armés : chacun s'exécute contre une instance locale qui vous appartient et prouve le défaut avec une sentinelle bénigne (un fichier marqueur, un enregistrement « secret » pré-rempli, une assertion d'évaluation de politique). Aucun d'entre eux ne cible des systèmes tiers, et aucun n'effectue d'action destructrice ou persistante.

— Pig-Tail · Ingénieur en sécurité offensive & chercheur en vulnérabilités · [email protected]

Index

CVE / AvisProjetClasse (CWE)SévéritéPoC
GHSA-f5m5-jfmq-ghpxSteeltoeOSS/NetCoreToolServiceRCE non authentifiée via injection d'arguments dans 'dotnet new' (CWE-88)Critique✅ exécutable
GHSA-p34x-fmph-9fjxflyto-coreÉcriture arbitraire de fichier via les modules data./file. non protégés (dans (CWE-22)Critique✅ exécutable
GHSA-7833-fr7j-v32qGitPythonDivulgation arbitraire du contenu de fichiers locaux via [include] direct (CWE-73/CWE-200)Élevée✅ exécutable
GHSA-284h-m62q-gf8wGitPythonLes valeurs de configuration git multi-lignes dormantes sont corrompues en valeurs actives (CWE-88/CWE-94)Élevée✅ exécutable
GHSA-8mcc-hrx5-hvxcGitPythonclone_from()/clone() omettent --separate-git-dir de unsafe_git (CWE-22/CWE-73)Élevée✅ exécutable
CVE-2026-62263OpenAMRCE par désérialisation Java WebAuthn d'OpenAM via ObjectInputFilt (CWE-502)Élevée📄 analyse
CVE-2026-53626glpiLecture arbitraire de documents (CWE-639/CWE-862)

D'autres entrées sont ajoutées ici au fur et à mesure que leurs avis sont publiés par chaque éditeur. Les résultats encore sous embargo de divulgation coordonnée (avis en rédaction, CVE réservé mais pas encore public) sont volontairement non inclus jusqu'à ce que l'éditeur publie.

Éthique de divulgation

Tous les résultats ont été signalés en privé au mainteneur en premier (rapport de vulnérabilité privé GitHub ou contact sécurité de l'éditeur), triés, corrigés, puis publiés. Les PoC sont publiés après le correctif afin que les défenseurs puissent vérifier leur propre patchage — et non pour armer les attaquants.

Télécharger l’outil
Élevée
📄 analyse
CVE-2026-49285glpi-agentInjection de commandes OS dans l'export des résultats de la ToolBox de l'agent GLPI via (CWE-78)Élevée📄 analyse
CVE-2026-52764glpi-agentLe module d'inventaire MSSQL exécute des commandes OS avec des entrées non assainies (CWE-78)Élevée📄 analyse
CVE-2026-45621glpi-agentLe module d'inventaire MongoDB permet l'injection de JavaScript via une (CWE-94/CWE-116)Élevée📄 analyse
CVE-2026-46615glpi-agentLes modules d'inventaire de base de données exécutent des commandes OS avec des entrées non assainies (CWE-78)Élevée📄 analyse
CVE-2026-40936glpi-agentLe plugin ToolBox peut permettre une traversée de chemin non authentifiée menant à (CWE-22/CWE-73)Élevée📄 analyse
CVE-2026-48730glpi-inventory-pluginXSS réfléchi (CWE-79)Élevée📄 analyse
GHSA-9vx2-j98c-p72wkirbyAccès aux fichiers image et accès limité aux fichiers JSON en dehors (CWE-22)Élevée📄 analyse
CVE-2026-61699nebula-meshLa révocation de certificat n'est jamais appliquée au niveau du maillage : nebula (CWE-299/CWE-672)Élevée📄 analyse
CVE-2026-63202netty-incubator-codec-ohttpBinaryHttpParser : Déni de service non authentifié par épuisement du CPU via inf (CWE-400/CWE-835)Élevée✅ exécutable
GHSA-p6gq-j5cr-w38fnodemailerL'option raw au niveau du message contourne disableFileAccess/disableU (CWE-73/CWE-918)Élevée✅ exécutable
CVE-2026-71315nuxtLes règles de route Nuxt sont silencieusement ignorées pour les chemins à casse mixte, contournant (CWE-178/CWE-863)Élevée✅ exécutable
CVE-2026-62375opendjAllocation de tableau de décalages VLV illimitée d'OpenDJ → épuisement de la mémoire (CWE-190/CWE-770/CWE-789)Élevée📄 analyse
CVE-2026-62366opendjÉpuisement de la pile non authentifié d'OpenDJ lors du décodage d'un LDA (CWE-400/CWE-674)Élevée📄 analyse
GHSA-r9mf-88r7-g6j9proboPrise de contrôle de compte via la connexion OIDC : la redirection continue transmet (CWE-384/CWE-601)Élevée✅ exécutable
GHSA-cppp-g98f-gfppproboÉlévation de privilèges verticale : un ADMIN d'organisation peut min (CWE-269/CWE-863)Élevée✅ exécutable
GHSA-fj3w-533r-fvf6python-statemachineSCXML lit des fichiers locaux arbitraires lorsque (CWE-22/CWE-200)Élevée✅ exécutable
GHSA-r7hw-jx6r-756gsaml2Correction incomplète de CVE-2026-49283 : réponse intégrée non signée (CWE-287/CWE-347)Élevée✅ exécutable
CVE-2026-62989shopperAbsence d'autorisation sur DeleteAction/Delete des variantes de produit (CWE-285/CWE-862)Élevée📄 analyse
CVE-2026-54697cbsshAllocation excessive et débordement d'entier dans la clé privée DER (CWE-190/CWE-789)Moyenne📄 analyse
CVE-2026-55422conda-forgeXSS DOM stocké sur conda-forge.org via du contenu non assaini dangereux (CWE-79)Moyenne📄 analyse
GHSA-6pm8-6f34-9v3gflyto-coreContournement de la protection SSRF via le rebinding DNS (validate_url_ssrf resol (CWE-918)Moyenne✅ exécutable
CVE-2026-52768glpi-agentTraversée de chemin dans la tâche Deploy de Tools::Archive (CWE-22/CWE-23)Moyenne✅ exécutable
CVE-2026-52765glpi-agentLes modules d'inventaire Oracle et DB2 permettent l'injection SQL dans GLPI (CWE-89)Moyenne📄 analyse
CVE-2026-42187glpi-agentLe plugin Proxy peut permettre l'écriture arbitraire de fichiers si local_store (CWE-22)Moyenne📄 analyse
CVE-2026-48728glpi-inventory-pluginÉnumération des tâches et manipulation des statuts sur Deploy, Collect, (CWE-306)Moyenne📄 analyse
CVE-2026-63432horilla-hrInjection de modèles côté serveur (SSTI) dans l'endpoint d'aperçu des e-mails (CWE-94/CWE-200)Moyenne📄 analyse
CVE-2026-59249mintDésynchronisation de la taille des chunks HTTP/1 dans Mint via Integer.parse/2 sign to (CWE-444)Moyenne📄 analyse
CVE-2026-67435monitoring-pluginsfetch() transmet les en-têtes d'authentification à travers une re cross-origin (CWE-200/CWE-918)Moyenne📄 analyse
CVE-2026-67436monitoring-pluginsSSRF et divulgation de jeton d'authentification via des liens @odata.id non validés (CWE-20/CWE-200/CWE-918)Moyenne✅ exécutable
CVE-2026-62373opendjDésérialisation des arguments MBean JMX d'OpenDJ sans filtre de sérialisation (CWE-502)Moyenne📄 analyse
CVE-2026-63505proboIDOR inter-locataires via des références FK non validées (CWE-639)Moyenne✅ exécutable
CVE-2026-64662statamicAbsence d'autorisation sur l'endpoint de navigation permettant la divulgation (CWE-639/CWE-862)Moyenne📄 analyse
GHSA-h5rg-8p7f-47g2surrealdbSSRF via l'URL JWKS — Suivi de redirection dans la récupération de clé JWT (CWE-918)Moyenne📄 analyse
CVE-2026-54764traefikLe middleware ForwardAuth divulgue l'usurpation de X-Forwarded-Port via u (CWE-345)Moyenne📄 analyse
CVE-2026-14620webpack-dev-serverwebpack-dev-server vulnérable à la falsification de requête intersite (CWE-352/CWE-749)Moyenne✅ exécutable
CVE-2026-55780NanaZipException non interceptée / allocation illimitée dans NanaZip .NET si (CWE-248/CWE-400)Faible📄 analyse
CVE-2026-55781NanaZipAllocation mémoire illimitée (DoS) dans le parseur UFS de NanaZip via (CWE-400/CWE-789)Faible📄 analyse
CVE-2026-55782NanaZipAllocation mémoire illimitée (DoS) dans le parseur WebAssembly de NanaZip par (CWE-400/CWE-789)Faible📄 analyse
CVE-2026-55783NanaZipDéréférencement de pointeur NULL dans Extract() de tous les sept NanaZip c (CWE-476)Faible📄 analyse
GHSA-vwv6-85p7-mjvcglpi-agentLe module d'inventaire Oracle utilise un nom d'utilisateur de processus non validé dans (CWE-78)Faible📄 analyse
GHSA-mgcf-xgv7-5w4xglpi-agentLa tâche Collect compile une expression régulière contrôlée par le serveur avec (CWE-1333)Faible📄 analyse
GHSA-cwg9-jj5m-pq4qglpi-agentXSS stocké via les champs d'identifiants SNMP community/authprotocol (CWE-79)Faible📄 analyse
CVE-2026-67433monitoring-pluginsSuivi de lien symbolique dans la migration de base de données héritée des fichiers journaux (CWE-59/CWE-367)Faible✅ exécutable
GHSA-m5p8-h274-f7w8openprojectLa Content Security Policy img-src en joker permet une divulgation cross-origin (CWE-200)Faible📄 analyse
GHSA-22xj-f767-ppw6proboContrôle d'accès cassé dans l'API publique de signature électronique : tout trust-c (CWE-639/CWE-862)Faible📄 analyse
GHSA-w23w-f7v2-625wproboDivulgation non authentifiée entre locataires et d'articles masqués via (CWE-284/CWE-639)Faible📄 analyse