#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Vulnerabilità Reflected XSS divulgata per ZenShare Suite login_newpwd.php, che consente l'esecuzione arbitraria di JavaScript tramite URL…
Proof-of-concept per CVE-2025-59528, che dimostra l'esecuzione remota di codice autenticata in Flowise tramite l'iniezione di mcpServerConfig, con…

GiveWP <= 4.16.7.1 Iniezione di Oggetti PHP Non Autenticata → RCE

Toolkit completo di ricerca ed exploitation per CVE-2025-20333, un overflow critico del buffer di stack in Cisco ASA/FTD WebVPN. Include analisi…

XSS riflesso tramite parametro GET di ricerca in Phoca Download

# Exploit esteso basato su CVE-2024-41570

Dimostrazione della vulnerabilità di injection nel linguaggio di espressioni (EL) CVE-2018-14667 utilizzando il laboratorio photoalbum sotto il…

Exploit per CVE-2023-39361 in Cacti, una soluzione di grafici di rete, che dimostra la vulnerabilità di SQL injection a scopo educativo e di test di…

pluck-CMS-4.7.20-code-injection-vulnerability

Analizza CVE-2026-42945, un heap overrun nella riscrittura di NGINX, fornendo un rilevatore differenziale, un PoC DoS deterministico e una porta RCE…

Proof-of-concept exploit per CVE-2025-55182/66478, una deserializzazione RCE dei React Server Components, che consegna una reverse shell tramite una…

Metasploit modules, Python PoCs and throwaway Docker labs for four platform CVEs: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp…

Proof-of-concept exploit per CVE-2026-56121, una RCE non autenticata nel server gRPC del registry di Feast tramite deserializzazione dill non sicura.…

Ricerca Offensiva e Sviluppo di Exploit. Ricerca di vulnerabilità, sviluppo di PoC e strumentazione offensiva per infrastrutture finanziarie.

# Ricerca sulle vulnerabilità dell'infrastruttura dei social media. CVE-2026-78905: riutilizzo dei token OAuth e dirottamento della sessione nella…

# Ricerca sulle vulnerabilità dell'infrastruttura CBDC. CVE-2026-78904: Bypass infinito di conio e riscatto nelle API delle valute digitali delle…

Script Python per scoprire gli URL dei pannelli di amministrazione dei siti web, utile per la ricognizione di sicurezza e il penetration testing.

Automated PoC per CVE-2026-48611 — bypass dell'autenticazione login_link OAuth di phpBB