#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

CVE-2026-77818 - Yordam Kütüphane Otomasyon Sistemi - Riflessione di HTML injection in tre punti distinti, intercettazione dell'azione del modulo e…

Proof-of-concept exploit per CVE-2026-34197, una RCE in Apache ActiveMQ tramite addNetworkConnector di Jolokia, con note tecniche e payload di…

Proof-of-concept exploit per CVE-2026-19900, una vulnerabilità di bypass dell'autenticazione e di esecuzione remota di codice nei router LB-LINK…

CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,…

CVE-2020-1938 (Ghostcat) PoC per lettura/inclusione file AJP di Tomcat con porta python3

Proof-of-concept exploit per CVE-2026-10134 in Langflow, che consente l'esecuzione remota di comandi autenticata tramite richieste appositamente…

Exploit per CVE-2026-63077, una RCE non autenticata in JetBrains TeamCity tramite deserializzazione. Supporta scansione di massa, multi-threading e…

Advisory e proof-of-concept per CVE-2024-36057, un'iniezione di comandi OS autenticata in Koha Library Software, che dimostra l'esecuzione arbitraria…

Proof-of-concept exploit e advisory per CVE-2024-36058, una SQL injection blind basata sul tempo in opac-sendbasket.pl del software bibliotecario…

Exploit di esecuzione remota di codice non autenticato per PowerJob Server tramite iniezione Groovy nell'endpoint /friend/process, che consente…

Proof-of-concept exploit per CVE-2026-75430, che consente l'esecuzione remota di codice non autenticata su PowerJob Worker tramite il caricamento…

Proof-of-concept exploit per CVE-2026-47627, una vulnerabilità di path traversal in NVIDIA Triton Inference Server che porta alla scrittura…

Kit di exploit automatizzato e template di rilevamento per CVE-2024-21546, una RCE non autenticata in UniSharp Laravel Filemanager, con evasione WAF…

SQL Injection tramite shortcode ORDER BY in plg_content_dpcalendar — DPCalendar Free ≤ 10.11.2

Stored XSS tramite Location Title in DPCalendar Free

Struts2 S2-045/S2-046 CVE-2017-5638 strumento di rilevamento e sfruttamento

Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)

Exploit per CVE-2026-24423 — una RCE critica non autenticata nell'API ConnectToHub di SmarterMail. Interessa tutte le build precedenti alla 9511.