#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Repository di ricerca proof-of-concept per CVE-2026-42978, contenente analisi e codice di exploit per la vulnerabilità di riferimento.

Writeup e proof-of-concept per CVE-2026-83991, che documenta i dettagli della vulnerabilità e ne dimostra lo sfruttamento.

Script di exploit proof-of-concept per CVE-2026-63642 e CVE-2026-63643, vulnerabilità SSRF nel modulo Calendar di MagicMirror² che consentono…

L'azione responsabile dell'impostazione della soglia di allerta scorte per magazzino (`seuil_stock_alerte`) accetta input controllati dall'utente e…

Raccolta di write-up dettagliati e ottimizzati(?) per varie sfide CTF

PoC Python che sfrutta CVE-2025-27636, un RCE tramite header injection in Apache Camel, con supporto per esecuzione di comandi, lettura di file e…

Proof-of-concept in Python che sfrutta CVE-2026-77578, un path traversal autenticato in Xibo CMS che legge file locali arbitrari tramite importazioni…

PoC per CVE-2019-18394: SSRF con lettura completa non autenticata in Openfire <= 4.4.2 FaviconServlet

PoC Python per CVE-2023-6063, un'iniezione SQL blind basata sul tempo non autenticata in WP Fastest Cache <=1.2.2, che estrae gli hash delle password…

Script di verifica e PoC per CVE-2018-20062, la RCE da deserializzazione invokefunction di ThinkPHP 5.0.x, che conferma la raggiungibilità della…

Proof-of-concept exploit per CVE-2026-73570, un'iniezione di comandi OS non autenticata in Zimbra Collaboration Suite tramite iniezione di log in…

Laboratorio locale GeoServer/PostGIS che riproduce l'iniezione SQL di OGC Filter (CVE-2023-25157/25158) con modalità di test A/B vulnerabili,…

Proof-of-concept di exploit per CVE-2026-13181 che interessa i componenti web Telerik, dimostrando l'esecuzione di codice in remoto tramite richieste…

Lab basato su Docker ed exploit Python per CVE-2026-18963, un bypass del flusso di reset delle credenziali di Keycloak che consente l'acquisizione…

Ambiente lab Docker con exploit PoC e checker per CVE-2026-20253, un RCE pre-auth in Splunk Enterprise tramite il servizio sidecar PostgreSQL.

Docker lab che riproduce la catena RCE pre-auth di FOSSBilling (CVE-2026-27604 bypass di autenticazione + CVE-2026-28496 Twig SSTI) con un PoC in…

Docker lab che riproduce CVE-2026-42533, un heap overflow pre-auth in nginx e info leak tramite two-pass capture clobbering, con script PoC e…

Proof-of-concept PHP per CVE-2026-42613, che dimostra lo sfruttamento della vulnerabilità citata.