#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Scanner RCE non autenticato per FortiSandbox CVE-2026-39808 con verifica basata su canary, esecuzione di comandi e integrazione pipeline per…

Automated mass exploiter per CVE-2026-0740, un upload arbitrario di file non autenticato nel plugin Ninja Forms File Uploads, che consente…

Uno scanner e tester della CVE-2025-11001 di 7-zip

# Exploit per CVE-2026-33017 — RCE non autenticato in Langflow <= 1.8.2 tramite exec() nell'endpoint di build dei flow

Multi-target PoC runner per CVE-2026-1306 nel plugin WordPress midi-Synth: recupera il nonce, invia la richiesta AJAX di export per caricare file e…

Multi-linguaggio script di exploit e rilevamento per CVE-2021-41773, che consentono l'esecuzione remota di codice e la divulgazione di file locali su…

Uno scanner di vulnerabilità Log4j viene utilizzato per identificare le CVE-2021-44228 e CVE_2021_45046

CVE-2026-24061 - Bypass dell'autenticazione remota in Telnetd di GNU InetUtils

Scansiona i controller di dominio Active Directory per CVE-2021-42287 e CVE-2021-42278 interrogando il DNS per tutti i DC e analizzando le strutture…

Dimostra una proof-of-concept per CVE-2026-35414, mostrando una versione vulnerabile e una corretta della logica di corrispondenza dei principal SSH…

Audita i cluster AWS ElastiCache Redis/Valkey per l'esposizione di rete, verificando VPC, subnet e rotte di internet gateway su più account e regioni.

Scansiona per CVE-2024-52301, una vulnerabilità di injection degli argomenti in Laravel, utilizzando subfinder e httpx per identificare le…

# Playbook Ansible per verificare e mitigare CVE-2026-31431 su host Linux, con script per ambienti locali, remoti e containerizzati, inclusa…

Rendi possibile creare un ambiente virtuale webmin vulnerabile come container utilizzando docker

Scanner sicuro per la produzione che rileva lo sfruttamento di CVE-2026-25177 (collisione Unicode SPN AD) sui controller di dominio Active Directory.…

Strumento di sfruttamento automatizzato per CVE-2026-23869, un DoS remoto nei React Server Components. Include PoC, template Nuclei e script di…

Strumento di sfruttamento per CVE-2023-22527 che prende di mira i server Confluence, consentendo l'esecuzione remota di codice con supporto per più…

Controlla i server Redis per la vulnerabilità use-after-free CVE-2025-49844 (RediShell), eseguendo una verifica sicura senza sfruttamento effettivo.