Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE — Référentiel organisé de CVE avec des PoC, des articles et des descriptions détaillées pour la recherche et l'exploitation de vulnérabilités. | Kitploit
Outils/GitHubGitHub/tomerpeled92/cve
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralExploitation d'Applications WebRessources Organisées
GitHubtomerpeled92/cve

CVE

Référentiel organisé de CVE avec des PoC, des articles et des descriptions détaillées pour la recherche et l'exploitation de vulnérabilités.

Voir le dépôt
111il y a 23 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tableau des CVE

Numéro CVETypeEntreprise/ProduitDescriptionLien vers l'articleLien vers le dépôt
CVE-2026-9680SQLiAlibaba RDS MCP ServersTBATBATBA
CVE-2026-50335LPEWindows < July 2026TBATBATBA
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0L'absence de sanitisation sur le serveur MCP lié en externe peut conduire à une injection SQLhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6L'absence de sanitisation sur un paramètre optionnel pourrait conduire à une injection SQL via un appel d'outil MCPhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1Des paquets spécialement conçus peuvent permettre à des attaquants disposant d'un accès à l'API Kubernetes d'exécuter du code à distance en tant que SYSTEM sur des points de terminaison Windowshttps://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsTBA
CVE-2024-38030SpoofingMicrosoft ThemesContournement de la sécurité pour le correctif de CVE-2024-21320https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320SpoofingMicrosoft ThemesUn fichier de thèmes spécialement conçu permet aux attaquants d'usurper leur identité, plus de détails à venir.https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
Télécharger l’outil
CVE-2023-5528
RCE
Kubernetes < 1.28.4
Une entrée non assainie dans le plugin in-tree de Kubernetes permet une injection de commandes et une exécution de code à distance (RCE) sur tous les nœuds Windows d'un cluster avec les privilèges SYSTEM
https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28Une entrée non assainie dans la fonctionnalité subPath de Kubernetes permet une injection de commandes et une exécution de code à distance (RCE) sur tous les nœuds Windows d'un cluster avec les privilèges SYSTEMhttps://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39Les attaquants peuvent modifier la base de données SteelSeriesGG pour exécuter du code malveillant dans le contexte administrateurhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39Les attaquants peuvent envoyer des paquets à l'API SteelSeriesGG, ce qui conduit à l'exécution de code malveillant dans le contexte administrateurhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689SpoofingWindows/ChromeCette vulnérabilité a été découverte par la NSA et le NCSC. Mon collègue et moi avons analysé cette vulnérabilité et l'avons exploitéehttps://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoSnon publié
CVE-2022-35199DoSnon publié
CVE-2022-24562RCEIObit/IOTransferun attaquant non authentifié peut envoyer des requêtes GET et POST à Airserv et obtenir un accès en lecture/écriture arbitraire à l'ensemble du système de fichiers (avec des privilèges administrateur) sur le point de terminaison de la victime, ce qui peut entraîner un vol de données et une exécution de code à distancehttps://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPNMouvement latéral via des pipes nommésN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/VariousUne attaque de type MITM peut conduire à l'exécution de codeN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System CareMouvement latéral via des pipes nommésN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System Careécrire des fichiers de mise à jour dans un emplacement non sécurisé sur le PC peut conduire à une élévation de privilèges locale (LPE)N/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. FoneEn raison de défauts de conception logicielle, un utilisateur non authentifié peut communiquer via UDP avec le service « InstallAssistService.exe » (le service s'exécute avec les privilèges SYSTEM) et le manipuler pour exécuter un exécutable malveillant sans aucune validation à partir d'un emplacement distant et obtenir les privilèges SYSTEMhttps://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. FoneLa dernière version de Wondershare Dr. Fone en date du 2021-12-06 est vulnérable à un contrôle d'accès incorrect. Un utilisateur normal peut envoyer des paquets manuellement conçus à ElevationService.exe et exécuter du code arbitraire sans aucune validation avec les privilèges SYSTEM.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media ServerUn attaquant (ayant un point d'appui sur un point de terminaison via un compte utilisateur à faibles privilèges) peut accéder au service RPC exposé du composant de service de mise à jour. Cette fonctionnalité RPC permet à l'attaquant d'interagir avec la fonctionnalité RPC et d'exécuter du code à partir d'un chemin de son choix (local ou distant via SMB) en raison d'une condition de concurrence TOCTOU. Cette exécution de code se fait dans le contexte du service de mise à jour Plex (qui s'exécute en tant que SYSTEM).https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/ListaryUne mise en œuvre incorrecte du processus de mise à jour conduit au téléchargement des mises à jour logicielles via une connexion HTTP /check-update. Cela peut être exploité avec des techniques MITM. Combiné à l'absence de validation des paquets, cela peut conduire à la manipulation des paquets de mise à jour, pouvant entraîner l'installation de contenu malveillant.https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/ListaryLorsque Listary est configuré en tant qu'administrateur, Listary ne redemandera pas d'autorisations si un utilisateur tente d'accéder aux fichiers du système depuis Listary lui-même (cela contourne la protection UAC ; il n'y a aucune validation des privilèges de l'utilisateur actuel qui s'exécute via Listary).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/ListaryUn attaquant peut créer un pipe nommé \.\pipe\Listary.listaryService et attendre qu'un utilisateur privilégié ouvre une session sur l'hôte où Listary est installé. Listary accédera automatiquement au pipe nommé et l'attaquant pourra dupliquer le jeton de la victime pour se faire passer pour elle. Cet exploit est valable dans certaines versions de Windows (Microsoft a corrigé le problème dans les versions ultérieures de Windows 10).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A