#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Repository di ricerca per CVE-2026-19089, una vulnerabilità di esecuzione remota di comandi in WooCommerce Product Input Fields di Tyche Softwares.…

Proof-of-concept exploit per OliveTin RCE non autenticato (CVE-2026-30225) tramite impostazioni predefinite guest non sicure e tipi di argomento non…

Exploit autonomo per CVE-2025-55182 che consente RCE non autenticata in Next.js App Router tramite deserializzazione Flight di React Server…

Proof-of-concept exploit per CVE-2025-8110 in Gogs <=0.13.x, che consente di aggirare i symlink autenticati per scrivere file arbitrari come utente…

Catena di exploit per Flowise 3.0.5: acquisizione non autenticata dell'account tramite divulgazione del token di reset della password…

Codice proof-of-concept per CVE-2024-38077, una vulnerabilità di esecuzione remota di codice nel servizio di licenza Desktop remoto di Windows. Copia…

Proof-of-concept e descrizione tecnica per CVE-2026-73309, un bypass dell'autenticazione OAuth2 in XenForo precedente alla versione 2.3.13. Dimostra…

Proof of concept e descrizione tecnica per CVE-2026-73310, una vulnerabilità di binding dell'URI di reindirizzamento del codice di autorizzazione…

Proof-of-concept exploit che dimostra il riutilizzo del codice di autorizzazione OAuth2 in XenForo precedente alla versione 2.3.13, consentendo il…

Proof-of-concept exploit per CVE-2026-73314, un bypass della verifica della firma dei webhook REST di PayPal in XenForo precedente alla versione…

Proof-of-concept e descrizione tecnica per CVE-2026-73315, una SSRF nel gestore webhook PayPal REST di XenForo che consente richieste HTTP…

Proof-of-concept e descrizione tecnica per CVE-2026-73316, una vulnerabilità di replay del webhook REST di PayPal in XenForo precedente alla versione…

Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi…

Proof-of-concept exploit per XenForo CVE-2026-73318, un bypass dell'autorizzazione che consente agli amministratori ACP di attivare la…

Proof-of-concept exploit e write-up tecnico per CVE-2026-73319, una XSS javascript: URI same-host in XenForo precedente alla 2.3.13, inclusi passaggi…

Proof of concept e descrizione tecnica per CVE-2026-74239, una vulnerabilità di path traversal nelle importazioni di archivi di stili XenForo su…

Framework di exploit per CVE-2026-82222, una RCE non autenticata nel plugin WordPress GiveWP. Supporta scansione di massa, rilevamento automatico,…

CVE-2026-77276 RCE macro pre-autenticazione tramite convert-to su Collabora Online