#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Denial of Service non autenticato nel router consumer DLink DIR 819 A1
Exploit per interfacce CGI web multilingua.

Plugin WonderCMS

Exploit proof-of-concept per CVE-2022-24834. Richiede l'URL e la porta del target per innescare l'esecuzione remota di codice.

Exploit Python per Laravel <=8.4.2 esecuzione remota di codice in modalità debug (CVE-2021-3129) tramite iniezione di file di log appositamente…

Rusty Joomla RCE Exploit

Estensione Burp per SAML2

Strumento di sfruttamento della vulnerabilità di deserializzazione Java con generatori di payload per molteplici marshaller (Jackson, XStream,…

Questo è un modulo Metasploit che sfrutta la vulnerabilità di command injection nel control center di Agent Tesla.

Sperimentazione CVE-2021-44790

Suite di strumenti che sfruttano il CVE-2017-9097 (+RCE)

Vulnerabilità di SQL injection in Django

Sricam gSOAP2.8 DoS exploit PoC

Log4Shell RCE Exploit - exploit completamente indipendente che non richiede alcun binario di terze parti.

Esecuzione remota di codice per telefono VOIP Grandstream GXV3175.

Raccolta di script di exploit per la piattaforma Pentaho business analytics, mirati a bypass dell'autenticazione, command injection e altre…


Una vulnerabilità di path traversal nella funzionalità di upload dei file in tinyfilemanager.php in Tiny File Manager Project's Tiny File Manager <=…