Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVEs — Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs | Kitploit
Outils/GitHubGitHub/rhinosecuritylabs/cves
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrhinosecuritylabs/cves

CVEs

Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs

Voir le dépôt
9052501il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploits de preuve de concept CVE de Rhino

Une collection de scripts d'exploitation de preuve de concept écrits par l'équipe de Rhino Security Labs pour diverses CVE.

  • CVE-2025-32815 : Contournement de l'authentification d'Infoblox NetMRI via des identifiants codés en dur
  • CVE-2025-32814 : Injection SQL non authentifiée dans Infoblox NetMRI via skipjackUsername
  • CVE-2025-32813 : Injection de commandes non authentifiée dans Infoblox NetMRI via get_saml_request
  • CVE-2024-55965 : Déni de service via un contrôle d'accès défaillant autorisant l'accès « App Viewer » à la requête API « Restart »
  • CVE-2024-55963 : Exécution de code à distance non authentifiée en tant qu'utilisateur postgres
  • CVE-2024-54188 : Lecture arbitraire de fichiers authentifiée dans Infoblox NetMRI en tant que root
  • CVE-2024-52874 : Injection SQL authentifiée dans Infoblox NetMRI via Run.tdf
  • CVE-2024-46507 : SSTI sur la plateforme YETI
  • CVE-2024-2449 : Falsification de requête intersite dans Progress Kemp LoadMaster
  • CVE-2024-2448 : Injection de commandes authentifiée dans Progress Kemp LoadMaster
  • CVE-2024-2389 : Injection de commandes non authentifiée dans Progress Software Flowmon
  • CVE-2024-23724 : XSS stocké dans Ghost CMS menant à la prise de contrôle du compte propriétaire
  • CVE-2024-1212 : Injection de commandes non authentifiée dans Progress Kemp LoadMaster
  • CVE-2023-47327 : La fonction Space Create de Silverpeas Core est vulnérable à un contrôle d'accès défaillant
  • CVE-2023-47326 : La création de domaine de Silverpeas Core est vulnérable à une CSRF
  • CVE-2023-47325 : Un contrôle d'accès défaillant de Silverpeas Core sur la « Corbeille » permet la modification d'espaces supprimés
  • CVE-2023-47324 : XSS stocké dans les messages de Silverpeas Core
  • CVE-2023-47323 : Un contrôle d'accès défaillant de Silverpeas Core permet de lire tous les messages
  • CVE-2023-47322 : CSRF dans Silverpeas Core menant à une élévation de privilèges
  • CVE-2023-47321 : Accès au déployeur de portlets de Silverpeas Core via un contrôle d'accès défaillant
  • CVE-2023-47320 : Déni de service dans Silverpeas Core via un contrôle d'accès défaillant
  • CVE-2023-43121 : Lecture de fichiers non authentifiée dans Extreme Networks EXOS
  • CVE-2023-43120 : Élévation de privilèges dans Extreme Networks EXOS, d'un utilisateur en lecture seule à Admin
  • CVE-2023-43119 : Écriture arbitraire de fichiers dans Extreme Networks EXOS en tant que root
  • CVE-2023-43118 : CSRF menant à une RCE dans Extreme Networks EXOS
  • CVE-2022-25372 : Élévation locale de privilèges dans le client VPN Pritunl
  • CVE-2022-25237 : Contournement d'autorisation menant à une RCE dans Bonitasoft Web
  • CVE-2022-25166 : Écriture arbitraire de fichiers dans le client VPN AWS en tant que SYSTEM
  • CVE-2022-25165 : Divulgation d'informations dans le client VPN AWS via un chemin UNC
  • CVE-2021-38112 : Exécution de code à distance dans AWS WorkSpaces
  • CVE-2020-5377 et CVE-2021-21514 : Lecture arbitraire de fichiers dans Dell OpenManage Server Administrator
  • CVE-2020-13405 : Divulgation non authentifiée de la base de données d'utilisateurs de MicroWeber
  • CVE-2019-9926 : CSRF dans LabKey Server
  • CVE-2019-9758 : XSS stocké dans LabKey Server
  • CVE-2019-9757 : XXE dans LabKey Server
  • CVE‑2019‑5678 : Injection de commandes dans le Web Helper de Nvidia GeForce Experience
  • CVE‑2019‑5674 : Écrasements arbitraires de fichiers dans NVIDIA GeForce Experience
  • CVE-2019-3722 : XXE dans Dell EMC OpenManage Server Administrator (OMSA)
  • CVE‑2019‑16864 : Exécution de commandes à distance authentifiée dans CompleteFTP Server
  • CVE‑2019‑16116 : Élévation locale de privilèges dans CompleteFTP Server
  • CVE-2019-0227 : Exécution de code à distance dans Apache Axis 1.4
  • CVE-2018-8024 : Vulnérabilité XSS dans l'interface utilisateur d'Apache Spark
  • CVE-2018-5758 : XXE dans Jive-n
  • CVE-2018-5757 : RCE dans le téléphone AudioCodes 450HD
  • CVE-2018-20621 : Élévation locale de privilèges dans l'émulateur Android MEmu
  • CVE-2018-1335 : Injection de commandes dans Apache Tika-server
  • CVE-2018-1000110 : Énumération d'utilisateurs et de nœuds via le plugin Git Jenkins <v3.7
  • CVE-2017-7284 : Forçage du changement de mot de passe Unitrends sans mot de passe actuel
  • CVE-2017-7283 : RCE dans Unitrends Enterprise Backup Solution via le fichier Retore
  • CVE-2017-7282 : LFI dans Unitrends Enterprise Backup Solution
  • CVE-2017-7281 : RCE dans Unitrends Enterprise Backup Solution via téléversement de fichiers
  • CVE-2017-7280 : Exécution de commandes dans Unitrends Enterprise Backup Solution
  • CVE-2017-7279 : Élévation de privilèges dans le serveur Unitrends Enterprise Backup.
  • CVE-2017-12861 : Attaque par force brute du PIN du projecteur Epson EasyMP
  • CVE-2017-12860 : PIN codé en dur du projecteur Epson EasyMP
  • CVE-2016-8972 : Exploit local root IBM AIX Bellmail
  • CVE-2016-6079 : Exploit local root AIX lquerylv 5.3, 6.1, 7.1, 7.2
  • CVE-2016-3053 : Exploit local root AIX lsmcode
Télécharger l’outil