#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Demo browser: iniezione di template EJS (CVE-2022-29078) con remediation di Seal Security

Lab Docker riproducibile e PoC in Python per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory che porta alla…

CVE-2025-62593 — Ray Unauthenticated RCE Exploit è una vulnerabilità di esecuzione remota di codice non autenticata nel motore di calcolo distribuito…

SnakeYAML CVE-2022-1471 payload di exploit per le demo di Seal Security

Implementazione educativa in Go per CVE-2024-55591 (Fortinet FortiOS Authentication Bypass). Progettata per la ricerca sulla sicurezza, la…

CVE-2021-44228 (Log4Shell) campo di riproduzione della vulnerabilità | SpringBoot + Log4j2 2.14.1 | Verifica PoC con 3 vettori di attacco

Fornisce proof-of-concept exploit funzionanti e analisi dettagliata per tre vulnerabilità critiche di Apache Camel, inclusa l'iniezione di header…

Validator non distruttivo per Apache ActiveMQ CVE-2023-46604. Invia pacchetti OpenWire appositamente costruiti, utilizza un server di callback HTTP…

Proof-of-concept exploit for CVE-2026-18963, demonstrating unauthenticated account takeover by bypassing the reset-credentials flow in web…

Proof-of-concept exploit per il buffer overflow dello stack e l'iniezione di comandi in D-Link DIR-825M in /boafrm/formDiskFormat, che consente…

Proof-of-concept e analisi tecnica per CVE-2025-11142, un'iniezione di comandi del sistema operativo autenticata in AXIS VAPIX mediaclip.cgi, con…

Proof-of-concept per CVE-2026-75855, un path traversal nei comandi create/drop database di ArcadeDB che consente la scrittura e l'eliminazione…

Exploit per il bypass dell'autenticazione BUK-TS e l'esecuzione remota di codice, con passaggi per intercettare le risposte e manipolare l'userid per…

Proof-of-concept per CVE-2026-27472 (SSRF cieco) e CVE-2026-27474 (XSS persistente) nella funzionalità di syndication di SPIP 4.4.8, che dimostra i…

Proof-of-concept exploit per CVE-2026-27475, una vulnerabilità di deserializzazione non sicura autenticata in SPIP 4.4.8 che porta all'esecuzione…

Exploit per Local File Inclusion (LFI) non autenticato nel tema WordPress Gecko <=1.9.8, che consente la lettura arbitraria di file, incluso…

Proof-of-concept exploit per CVE-2025-5777, che dimostra la vulnerabilità e fornisce codice di sfruttamento per test di sicurezza e ricerca.

Dimostrazione della vulnerabilità di injection nel linguaggio di espressioni (EL) CVE-2018-14667 utilizzando il laboratorio photoalbum sotto il…