#1Strumenti automatizzati per il rilevamento di vulnerabilità note in sistemi e applicazioni.
Raccomandato da Kitploit

Proof-of-concept in Python per CVE-2026-15667, un local file inclusion autenticato nel plugin WordPress Eventin tramite il campo REST event_layout.
Wordpress Plugin ELEX WooCommerce Request a Quote SQL injection non autenticato

Strumento di exploit massivo per CVE-2026-18351, un caricamento arbitrario di file non autenticato con RCE in Elementor Forms <= 1.6.0, con probing…

Proof-of-concept exploit per CVE-2026-41089, una vulnerabilità di esecuzione di codice remoto in Netlogon negli ambienti Windows Active Directory,…

Rileva in modo sicuro il bypass di autenticazione SAML di Citrix NetScaler CVE-2026-19490

PoC per CVE-2019-18394: SSRF con lettura completa non autenticata in Openfire <= 4.4.2 FaviconServlet

Orchestratore autorizzato di ricognizione e triage per il settore educativo (nmap/dirsearch/sqlmap/hydra + CVE-2024-4577, leak di secret/API-key,…

PoC Python per CVE-2023-6063, un'iniezione SQL blind basata sul tempo non autenticata in WP Fastest Cache <=1.2.2, che estrae gli hash delle password…

Script di verifica e PoC per CVE-2018-20062, la RCE da deserializzazione invokefunction di ThinkPHP 5.0.x, che conferma la raggiungibilità della…

Laboratorio locale GeoServer/PostGIS che riproduce l'iniezione SQL di OGC Filter (CVE-2023-25157/25158) con modalità di test A/B vulnerabili,…

Docker lab che riproduce la catena RCE pre-auth di FOSSBilling (CVE-2026-27604 bypass di autenticazione + CVE-2026-28496 Twig SSTI) con un PoC in…

Docker lab che riproduce CVE-2026-42533, un heap overflow pre-auth in nginx e info leak tramite two-pass capture clobbering, con script PoC e…

Repository segnaposto destinato a ospitare codice proof-of-concept e risultati di ricerca per CVE-2026-73786; attualmente non contiene contenuti…

Piattaforma di red-team basata su AI. Agenti LLM autonomi eseguono un penetration test end-to-end all'interno di un container Kali e scrivono il…

CSPM open source per Azure - scansiona configurazioni errate e crittografia non sicura dal punto di vista quantistico, mappa i risultati su…

Strumento di test per l'exploit Mikrotrick (CVE-2026-67276)

Scanner IOC in sola lettura e toolkit di mitigazione per l'iniezione SQL di cPanel & WHM EmailTrack (CVE-2026-67401). Esegue il fingerprinting delle…

StyleSmuggler (CVE-2026-75650) toolkit IOC per Magento Open Source e Adobe Commerce. Rileva negozi compromessi, implant Rust, web shell PHP,…