#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Proof-of-concept exploit per CVE-2025-24071, che genera un file ZIP dannoso che attiva la divulgazione dell'hash NTLM tramite Esplora file di…
CVE-2026-82329 — Bypass dell'autenticazione non autenticato in JFrog Artifactory ("phantom join key" -> token di amministratore del servizio…

Proof-of-concept exploit per CVE-2026-0768 in Langflow, che consente l'esecuzione remota di comandi tramite richieste HTTP appositamente predisposte.

Proof-of-concept exploit per CVE-2026-0769 in Langflow, che consente l'esecuzione remota di codice tramite richieste appositamente create. Dimostra…

Exploit per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory self-hosted, che consente il takeover del token admin…

Proof-of-concept in Python per CVE-2022-25765, una vulnerabilità di command injection in pdfkit, che consente l'esecuzione remota di codice tramite…

Proof-of-concept per CVE-2026-78839, una vulnerabilità di upload arbitrario di file in AppNitro MachForm v30 che consente l'esecuzione remota di…

Proof-of-concept exploit per CVE-2026-5027 in Langflow, che consente l'esecuzione remota di comandi tramite richieste HTTP appositamente costruite.

Writeup tecnico di penetration testing che dimostra lo sfruttamento di CVE-2025-55182 in Next.js, il furto di credenziali da SQLite e l'escalation…

NetScaler ADC/Gateway bypass dell'asserzione SAML non firmata tramite binding HTTP-Redirect (CTX696939) - analisi della causa principale + PoC

Utilità di patching che aggira le restrizioni del livello premium di CryptoQuant per sbloccare analisi avanzate e accesso ai dati in tempo reale, con…

# Plugin WordPress Advanced Video 1.0 - Inclusione Locale di File

Proof-of-concept exploit per CVE-2019-10068, una RCE da deserializzazione in Kentico CMS, che carica una web shell per l'esecuzione remota di comandi.

Proof-of-concept exploit per CVE-2026-78837, una SQL injection non autenticata in AppNitro MachForm v30 che consente l'enumerazione dei nomi delle…

Riproduce la CVE-2023-4357 in Google Chrome per dimostrare il bypass dell'accesso ai file basato su XML/XSLT, con analisi e proof-of-concept a scopo…

Exploit per RCE pre-autenticazione di Marimo tramite WebSocket del terminale, che fornisce esecuzione di comandi, shell PTY interattiva e…

Il vaso d'oro SSL-VPN di FortiGate. CVE-2024-21762 e CVE-2023-27997. 79 client exploit funzionanti. 53 SKU hardware. 55 build FortiOS.

PoC per Cross-Site Scripting (XSS) Riflesso Non Autenticato nel Plugin WordPress RegistrationMagic