#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Wordpress Plugin ELEX WooCommerce Request a Quote SQL injection non autenticato

PoC exploit in Python per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab CE/EE tramite bypass della codifica del percorso…

Proof-of-concept di exploit per CVE-2026-39987, un RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws di Marimo che fornisce una shell…

PoC Python per CVE-2026-85706, un path traversal non autenticato nell'API Repository Commits di GitLab CE/EE che espone file locali arbitrari tramite…

PoC per CVE-2026-85706: lettura arbitraria di file locali non autenticata in GitLab CE/EE

Easy Media Replace <= 0.2.0 - Cross-Site Scripting Memorizzato Autenticato (Author+)

WP-Stats <= 2.56 - Cross-Site Scripting Memorizzato Non Autenticato

Popup per CF7 con Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

Avviso di responsible-disclosure per CVE-2026-79294, un XSS memorizzato nell'anteprima degli artefatti HTML di Moonshot AI Kimi tramite la vista…

Questa è un'applicazione dockerizzata vulnerabile alla vulnerabilità Spring4Shell (CVE-2022-22965).

Drag and Drop File Upload per Elementor Forms - Caricamento arbitrario di file non autenticato per RCE.🔥

Proof-of-concept di exploit e laboratorio Docker per CVE-2026-35194, un'iniezione di codice SQL in Apache Flink che consente l'esecuzione remota di…

Strumento di exploit massivo per CVE-2026-18351, un caricamento arbitrario di file non autenticato con RCE in Elementor Forms <= 1.6.0, con probing…

Ambiente di riproduzione basato su Docker e PoC per CVE-2026-85706, che dimostra il bypass LFI di GitLab tramite suffisso .json e trucchi di percorso…

PoC per CVE-2026-78997, un Universal XSS in UC Browser per Android. Include un generatore di URL craftato, un oracolo di callback-dispatch e hook…

Implementazione proof-of-concept per CVE-2026-33017, che dimostra la vulnerabilità per test di sicurezza autorizzati e attività di ricerca.

Script di auto-attacco basato sugli exploit CVE-2024-37890 e OOM 2026

Proof-of-concept di exploit per CVE-2026-41096, che dimostra la vulnerabilità e fornisce un caso di test riproducibile per ricercatori di sicurezza e…