#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Agente di penetration testing basato sull'IA che si connette a una macchina Kali, esegue autonomamente strumenti di sicurezza, analizza i risultati e…

Analisi tecnica di CVE-2026-32202, una coercizione di credenziali NTLM zero-click tramite elementi di applet del Pannello di controllo .lnk…

PoC Python che riproduce CVE-2026-75650 StyleSmuggler, un RCE non autenticato su Magento tramite avvelenamento dei report e rendering dei pagamenti…

Proof-of-concept e laboratorio di riproduzione per CVE-2026-85706, una lettura di file tramite path traversal non autenticata nelle API commits e…

Il server di exploit per i risultati out-of-band. Punta un target verso un dominio che possiedi. Ogni richiesta HTTP e ogni email che invia indietro…

Proxy HTTP di intercettazione basato su terminale con TUI per catturare, ispezionare e modificare le richieste in tempo reale, oltre a un Repeater…

POC per CVE-2026-78006 The Events Calendar <= 6.17.4 - Iniezione di Oggetti PHP non Autenticata con Esecuzione di Codice Remoto

Plugin Newfold (wp-module-data <= 2.9.7) non autenticato

Un proxy di intercettazione HTTP veloce, guidato da tastiera, e un toolkit di hacking e pentesting per il terminale.

PoC funzionanti per tre vulnerabilità di NextGen Connect 4.5.2.

Exploit Python per CVE-2026-89012, un bypass della denylist dei filtri SQL di Dolibarr che utilizza un oracolo blind-boolean per estrarre hash di…

Exploit Python per CVE-2026-89013, un bypass di autorizzazione hashp non autenticato di Dolibarr che consente la lettura arbitraria di file, con…

Scanner Python e proof-of-concept per CVE-2026-49049, una scrittura arbitraria di file in Joomla Helix3 che consente il caricamento di web shell PHP…

🛡️ Modulo ufficiale di strumento di sicurezza AI per CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Lettura arbitraria di file non autenticata e RCE…

Scanner ed exploit Python in un singolo file per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab CE/EE self-managed, con…

Lab di riproduzione locale per Apache Tomcat CVE-2025-24813, che documenta le condizioni di sfruttamento e la verifica assistita dall'IA della…

HackTheBox Devvortex walkthrough che copre il fuzzing dei sottodomini, l'enumerazione dell'API di Joomla, la web shell basata su template, il…

Proof-of-concept in Python per CVE-2026-15667, un local file inclusion autenticato nel plugin WordPress Eventin tramite il campo REST event_layout.