#1Strumenti per simulazione phishing, rilevamento, analisi e formazione sulla sicurezza.
Raccomandato da Kitploit

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Proof of concept per una vulnerabilità XSS cieca/persistente nell'helpdesk Blinger.io, che dimostra l'esecuzione remota di codice nei pannelli di…

Prova di concetto per una vulnerabilità XSS cieca in Maid Hiring Management System v1.0, che cattura i cookie di sessione dell'amministratore tramite…

È stata identificata una vulnerabilità di sicurezza in Krayin CRM <=2.1.0 che consente a un utente con privilegi bassi di aumentare i propri…

Exploit proof-of-concept per CVE-2022-48429, una vulnerabilità di cross-site scripting memorizzato nelle dashboard di JetBrains YouTrack che consente…

Proof-of-concept for a reflected XSS vulnerability in phpList 3.6.15 via the /lists/dl.php endpoint, enabling session hijacking and arbitrary…

Proof-of-concept exploit che dimostra l'iniezione HTML nel client web SOGo precedente alla versione 5.9.1, consentendo attacchi di phishing tramite…

File PoC per CVE-2019-17497

CVE-2020-12625: Cross-Site Scripting tramite allegato HTML malevolo in Roundcube Webmail

Dimostra la cattura di hash NTLM tramite Responder e l'esecuzione di email di phishing che sfruttano CVE-2024-21413 per compromettere i sistemi.

CloudSchool v3.0.1 è vulnerabile a Cross Site Scripting (XSS). Un utente normale può rubare i cookie di sessione degli utenti amministratori tramite…

Dimostra un attacco homografico IDN nelle estensioni Chromium per falsificare URL, aiutando negli attacchi di inganno costringendo le vittime a…

CVE-2021-46366: Attacco di Forza Bruta alle Credenziali tramite CSRF + Reindirizzamento Aperto in Magnolia CMS

Proof-of-concept script che dimostrano XSS riflessa nel plugin WordPress Ultimate Classified Listings e furto di cookie admin tramite payload…

Questa repository mostra alcune informazioni su questa vulnerabilità, che ho trovato io.

Proof-of-concept per CVE-2020-16270, una vulnerabilità XSS in OLIMPOKS sotto 3.3.39, che dimostra l'iniezione remota di JavaScript dannoso per rubare…

Crea email di phishing professionali con oltre 20 modelli per il credential harvesting, inclusa la generazione HTML e la consegna diretta delle email…

Genera indirizzi IP e URL offuscati utilizzando trucchi DWORD, ottale, esadecimale, IPv6-mapped e fake-domain @ per penetration testing,…