#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

CVE-2026-77276 RCE macro pre-autenticazione tramite convert-to su Collabora Online
Proof-of-concept exploit per CVE-2026-85046 in Chrome 152.0.7977.75, che dimostra una type confusion in sort() per ottenere l'esecuzione arbitraria…

Proof-of-concept exploit per CVE-2026-39987, una RCE pre-autenticazione nell'endpoint WebSocket del terminale di Marimo. Dimostra l'esecuzione di…

Proof-of-concept e analisi tecnica per CVE-2026-85046, una type confusion in V8 nell'inline di Array.prototype.sort, inclusi root cause, diff della…

Proof-of-concept exploit per CVE-2026-29782, che combina SQL injection e PHP object injection per ottenere l'esecuzione remota di codice in…

Proof-of-concept per CVE-2026-52307, una XSS persistente autenticata nella gestione delle colonne di 1CMS v5.6, con passaggi di riproduzione e…

Sfrutta CVE-2026-57811, una RCE non autenticata nel plugin WordPress Realtyna Organic IDX + WPL Real Estate, che consente il caricamento di shell e…

Reproducibile proof-of-concept basato su Docker per CVE-2026-19949, una SQL injection di secondo ordine in All-in-One WP Migration <= 7.109 che…

Proof-of-concept exploit per CVE-2026-72744, una vulnerabilità di divulgazione di informazioni nell'endpoint workspace di Chrome DevTools del server…

WordPress plugin Welcart e-Commerce < 2.8.5 - Lettura arbitraria di file

CVE-2026-8732 | WP Maps Pro <= 6.1.0 Creazione Admin Non Autenticata

Implementazione in Python di CVE-2023-43208 Mirth Connect RCE (Unauth XStream)

Lab Docker riproducibile + exploit raw-socket per CVE-2015-3306 (copia arbitraria di file pre-autenticazione in ProFTPD mod_copy) — un esercizio di…

Suite PoC interattiva per CVE-2014-9222 (Misfortune Cookie) e relativi exploit per router, con moduli per rilevamento, bypass dell'autenticazione,…

Proof-of-concept exploit per CVE-2026-39987, una RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws di Marimo, che fornisce accesso shell…

Exploit per CVE-2026-81780: upload di file non autenticato nel plugin WordPress Hash Form che porta all'esecuzione remota di codice tramite payload…

Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso…

Proof-of-concept educativo per le vulnerabilità padding oracle di Telerik (CVE-2026-13181-184) con script per test di sicurezza autorizzati e ricerca.