#1Strumenti per la creazione e la gestione di ambienti isolati (VM, container) per test di sicurezza e analisi malware.
Raccomandato da Kitploit
Proof-of-concept exploit per CVE-2026-2441, che dimostra la vulnerabilità e fornisce un exploit funzionante per test e validazione della sicurezza.

Libreria di capability POSIX.1e per Android 10, che affronta CVE-2023-2603 con strumenti per impostare e ottenere le capability dei processi per…

Piattaforma open source per la gestione dei log, progettata per l'aggregazione centralizzata dei log, l'analisi in tempo reale e il monitoraggio…

Valuta un sistema per le vulnerabilità di "esecuzione speculativa" descritte in CVE-2017-5715, CVE-2017-5753, CVE-2017-5754

Verifica l'esposizione all'escalation di privilegi SUID PATH di Netdata ndsudo per CVE-2024-32019 e convalida le patch senza sfruttamento weaponized.

Harness di revisione statica della sicurezza delle applicazioni multi-agente per agenti di coding AI: mappa le codebase, caccia classi di…

Proof-of-concept e pacchetto lab per CVE-2026-48356, un caricamento di file non autenticato e senza restrizioni nelle opzioni personalizzate REST del…

Questa estensione integra i popolari servizi di risoluzione CAPTCHA in BurpSuite per elaborare diversi tipi di CAPTCHA senza intervento manuale.

Pacchetto di riproduzione e script PoC per CVE-2026-52782, un IDOR autenticato nelle impostazioni di archiviazione del progetto OpenProject che…

Guida alla creazione di un home lab per Red Teaming. Configurazione del lab GOAD in Proxmox e pfSense, Operator/C2 e Redirector.

Disclosure pack e PoC in Python per CVE-2026-5430, una vulnerabilità di confusione dell'algoritmo JWT in WSO2 API Manager 4.5.0 che consente il…

Verifica del certificato TLS disabilitata per HashiCorp Vault KMS in confluent-kafka

PoC Python e laboratorio Docker per CVE-2026-61500: recupera lo stato del PRNG di Rejetto HFS V8 per falsificare un cookie di sessione admin e…

Proof-of-concept e pacchetto lab per CVE-2026-62062, un bypass del nonce REST CSRF non autenticato in Elementor 4.3.0-4.3.1 che consente la creazione…

Shell PoC per CVE-2026-87902, un LFI non autenticato del core di WordPress tramite la risoluzione dei page-template che concatena a RCE attraverso…

Disclosure pack e PoC per CVE-2026-96512, un bypass della finestra temporale TZ NOTBEFORE/NOTAFTER di sudo che consente l'escalation locale dei…

Catena di exploit WordPress pre-auth zero-click CVE-2026-93485: XSS memorizzato in wpautop() che scala fino al caricamento di plugin tramite sessione…