#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

PoC e template di rilevamento per RCE pre-autenticazione e manomissione dei pagamenti in Balbooa Forms (Joomla), inclusi exploit in Python e template…
# Analisi dettagliata di progettazione e sfruttamento per Ringdown—una macchina vulnerabile originale Debian/Asterisk con CVE-2024-42365 (AMI),…

Strumento di exploit per CVE-2026-45833 in ChromaDB, che consente la generazione di modelli dannosi, la ricognizione e l'esfiltrazione di dati dalle…

# Proof-of-concept per CVE-2026-79483, un'iniezione NoSQL in FastGPT Community Edition che consente l'accesso non autenticato ai titoli della…

Proof-of-concept per CVE-2026-18741, una vulnerabilità XSS persistente in Worksuite SaaS Asset Management, che dimostra l'esecuzione di JavaScript…

Advisory tecnico e proof-of-concept per CVE-2026-12513, una cancellazione arbitraria di file non autenticata tramite path traversal nel plugin…

# Laboratorio Drupal 7.57 intenzionalmente vulnerabile per riprodurre CVE-2018-7600 (Drupalgeddon2) in un contenitore Docker, con script di…

Avviso di sicurezza per la vulnerabilità di buffer overflow in TOTOLINK a720r

# Strumento Exploit CitrixBleed - CVE-2025-5777 & CVE-2026-8452 Lettura remota non autenticata della memoria da Citrix NetScaler ADC & Gateway. Ruba…

Proof-of-concept exploit per CVE-2026-82222, un'iniezione di oggetti PHP non autenticata che porta all'esecuzione remota di codice nel plugin…

# Laboratorio Docker autorizzato e PoC pulito per la validazione della RCE CVE-2026-82222 in GiveWP 4.16.5.1 e della correzione 4.16.7.2.

Proof-of-concept exploit per CVE-2026-9198, una RCE non autenticata in IBM Langflow OSS, che combina gli endpoint auto_login e validate/code. Include…

Proof-of-concept exploit per CVE-2026-18729 in Langflow, che dimostra l'esecuzione remota di codice tramite richieste appositamente create. Include…

Proof-of-concept exploit per CVE-2026-1357, un upload arbitrario di file non autenticato in WPvivid Backup & Migration che porta all'esecuzione…

Proof-of-concept exploit per CVE-2025-59287, una vulnerabilità di esecuzione remota di codice in Microsoft WSUS tramite deserializzazione non sicura.…

CVE-2026-82286 — gpt-crawler <=1.5.1 scrittura arbitraria di file non autenticata tramite outputFileName (POST /crawl). PoC + laboratorio Docker…

Exploit per la type confusion in Chrome V8 (CVE-2024-12381) con bypass della sandbox JSPI, che consente l'esecuzione remota di codice (RCE) tramite…

# Laboratorio di riproduzione (A/B Docker) per CVE-2026-23989 — bypass della validazione dell'ambito dei link pubblici in OpenCloud / ownCloud…