Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploits — Miscellaneous exploit code | Kitploit
Outils/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

Voir le dépôt
1.6k5841il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Exploits

Code d'exploit de preuve de concept divers écrit chez Xiphos Research à des fins de test.

Exploits actuels (l'index peut être obsolète)

  • phpMoAdmin exécution de code à distance (CVE-2015-2208)
  • LotusCMS exécution de code à distance (OSVDB-75095)
  • ElasticSearch exécution de code à distance (CVE-2015-1427)
  • ShellShock (httpd) exécution de code à distance (CVE-2014-6271)
  • IISlap - PoC de déni de service/RCE sur http.sys (DoS uniquement). (MS-15-034)
  • se0wned - root à distance sur routeur Seowintech via diagnostic.cgi
  • WPsh0pwn - Upload de shell eCommerce WPShop sur WordPress (WPVDB-7830)
  • nmediapwn - Upload de shell du plugin N-Media Website Contact Form with File Upload 1.3.4 sur WordPress
  • pwnflow - Upload de shell de Work the flow file upload 2.5.2 sur WordPress
  • delusions - Upload de shell du plugin InfusionSoft Gravity Forms sur WordPress (CVE-2014-6446)
  • suiteshell - Exécution de code à distance post-authentification sur SuiteCRM (CVE-2015-NOTYET)
  • suiteracer - Condition de course d'exécution de code à distance post-authentification sur SuiteCRM (CVE-2015-xxxx)
  • unsanitary - Binaire Address Sanitizer + Setuid = exploit root local (vecteur LD_PRELOAD)
  • DiamondFox - Upload de shell du panneau C&C du botnet DiamondFox
  • DoubtfullyMalignant - PoC DoS de BenignCertain
  • TorCT-Shell - Upload de shell du panneau C&C du RAT TorCT
  • vBullshit - Exécution de code à distance via unserialize() sur vBulletin 5.x.x (CVE-2015-7808)
  • Xanity-Shell - Upload de shell du panneau C&C du RAT Xanity
  • Joomraa - PoC + contournement de la liste noire d'upload (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize - Exécution de code à distance sur LifeSize Room et exploit root local
  • AssetExploder - Exécution de code à distance sur ManageEngine Asset Explorer
  • DroppleGanger - Contournement d'authentification et RCE sur Droppler <= 1.6.5
  • tr-06fail - Implémentations erronées de TR-064 menant à une prise de contrôle à distance de routeurs ZyXEL
  • screen2root - Screen 4.05.00 (CVE-2017-5618) élévation de privilèges locale
  • FreeACS-Pwn - Exploit TR-069 pour le serveur FreeACS, divulgué aux BSides Edinburgh.
  • Joomblah - Exploit d'injection SQL sur Joomla 3.7.0 (CVE-2017-8917)
  • pisspoorpool - Exploit d'inclusion locale de fichier pour la page de statut de p2pool
  • wipgpwn - Exploit root à distance pour les appareils WePresent WiPG-1000,1500,2000
  • dloser - Exploit root à distance pour D-Link DNS-320/330/350/x
  • TBA

Questions peu fréquemment posées.

  1. Pourquoi n'y a-t-il pas de « leet zerodays » ici ?

    Parce que certains de nos chercheurs ne croient pas à l'élimination prématurée des bugs, et la politique non officielle en matière de divulgation est qu'elle relève de la seule discrétion de la personne qui trouve le bug.

  2. Pourquoi n'écrivez-vous pas simplement des modules Metasploit ?

    Des raisons, notamment « ruby », entre autres. Aussi, d'autres personnes qui sont réellement payées par Rapid7 pour faire ce genre de choses peuvent le faire :)

  3. Pourquoi y a-t-il de vieux bugs ici ?

    Les exploits publics disponibles pour eux étaient peu fiables/pas dignes de confiance/mauvais et de meilleurs s'imposaient, ou alors ils font partie d'expériences en cours sur diverses méthodes pour les rendre plus fiables/discrets/peu importe.

Licence

Consultez les exploits individuels pour leurs licences respectives.

Rapports de bugs

Nous prenons très au sérieux la qualité de notre code d'exploit. Si vous trouvez un bug, ou un cas limite où un exploit ne parvient pas à réussir contre une cible vulnérable, faites-le-nous savoir immédiatement afin que la situation puisse être corrigée via le suivi de bugs (la section « issues » de ce dépôt), ou par e-mail/twitter.

Changements

Il n'y a pas de changelogs ici, car cela demanderait trop d'efforts, seulement des commits git. Les exploits peuvent être mis à jour régulièrement pour une meilleure stabilité, fiabilité ou discrétion, alors consultez-les régulièrement pour les mises à jour.

Télécharger l’outil