Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-80428-ctf — Labo CTF éducatif conteneurisé émulant CVE-2026-80428 (désérialisation CWE-502) pour une pratique sûre et isolée des étudiants et des chercheurs. | Kitploit
Outils/GitHubGitHub/shivammittal2403/cve-2026-80428-ctf
Sécurité des ConteneursAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
shivammittal2403/cve-2026-80428-ctf

cve-2026-80428-ctf

Labo CTF éducatif conteneurisé émulant CVE-2026-80428 (désérialisation CWE-502) pour une pratique sûre et isolée des étudiants et des chercheurs.

Voir le dépôt
il y a 13h 6mPas encore vérifié

CVE-2026-80428 CTF Training Lab

Émulateur éducatif de CVE-2026-80428 (CWE-502 : Désérialisation de données non fiables).

Ceci n'est pas une véritable installation d'ILIAS et pas un package d'exploit weaponisé. Il s'agit d'un laboratoire entièrement conteneurisé et isolé pour les étudiants et les chercheurs en sécurité.

Démarrage rapide

root@kitploit:~
git clone https://github.com/shivammittal2403/cve-2026-80428-ctf.git
cd cve-2026-80428-ctf
cp .env.example .env
docker compose build
docker compose up -d

Ouvrir : http://127.0.0.1:8080/

Shell attaquant : docker exec -it cve80428-attacker bash

Sécurité

  • Cible liée à 127.0.0.1 par défaut
  • Le gadget écrit uniquement sous /var/www/html/drop/
  • Pas de system()/exec(), de reverse shells, ni d'évasion de l'hôte

Licence

MIT — Usage éducatif uniquement. Voir SECURITY.md.

Télécharger l’outil