#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Docker lab che riproduce CVE-2026-53519, un path traversal pre-auth in Nezha Dashboard che espone jwt_secret_key e consente la falsificazione di JWT…
Laboratorio WordPress basato su Docker che riproduce CVE-2026-60137 e CVE-2026-63030 RCE pre-auth, con un exploit PoC in Python per SQLi, escalation…

Proof-of-concept exploit per CVE-2020-13671, una vulnerabilità di caricamento file in Drupal che consente l'esecuzione di codice remoto tramite nomi…

Questo è il mio POC scritto personalmente sulla vulnerabilità xmlrpc-pingback trovata su wordpress. CVE-2025-54352.

PoC — symlink following per lettura/scrittura arbitraria di file al di fuori della root del progetto in code-graph-rag (GHSA-85gg-2gfq-q95m,…

PoC — errore di validazione dell'origine che consente l'esfiltrazione del cookie SSO PRT di Entra ID in linux-entra-sso (GHSA-g9vc-5j77-f2cm,…

PoC — esecuzione arbitraria di JavaScript guidata dal frontmatter in Note Toolbar per Obsidian (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0).

PoC — path traversal tramite campo dominio non sanificato derivato da LLM in OpenLore (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7).

PoC — path traversal tramite sincronizzazione malevola del dispositivo nel plugin Supernote Obsidian (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6).

Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM. Supporta payload personalizzati e logging dettagliato,…

Plugin SMS & OTP per WooCommerce, notifiche degli ordini e recupero carrello abbandonato per WordPress; SMS Alert <3.9.6; Escalation dei privilegi…

Writeup/finding di CVE-2026-24061 all'interno del laboratorio Cyberhawks

Proof-of-concept per CVE-2026-79303, una SQL injection boolean-blind critica in Kaiten che interessa i parametri order_by e order_direction, con…

Proof-of-concept exploit per CVE-2026-34159, che dimostra la vulnerabilità e fornisce codice di sfruttamento per test di sicurezza e ricerca.

Proof-of-concept in Python per CVE-2026-67401, una SQL injection autenticata in cPanel EmailTrack che consente la scrittura arbitraria di file come…

Exploit per CVE-2024-44625 in Gogs 0.13.0, che consente l'esecuzione remota di codice tramite symlink-follow per creare una git hook, con modalità…

Proof-of-concept per CVE-2026-79387, una SQL injection autenticata nella gestione utenti di PbootCMS che consente aggiornamenti arbitrari dei campi e…

CVE-2024-2961 (CNEXT) exploit da lettura file PHP a RCE adattato a un canale XXE/CTF