#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Proof-of-concept exploit per CVE-2026-71981, una deserializzazione insicura che consente l'esecuzione remota di codice (RCE) in Cypht. Esegue comandi…
Dimostrazione educativa proof-of-concept che illustra una vulnerabilità di SQL injection nel Contacts Provider di Android 17, consentendo a un'app…

# Exploit automatizzato per CVE-2026-11991, un bypass dell'autorizzazione nel plugin WordPress FlowForms che consente agli utenti Contributor+ di…

Lab Docker + PoC Python per CVE-2026-42559 - DNS rebinding tramite header Host non validato nel trasporto server HTTP Streamable di rmcp (Rust MCP…

Proof-of-concept per XSS persistente nel campo del titolo degli elementi di RISE CRM (CVE-2026-36392), che dimostra il dirottamento della sessione e…

Proof-of-concept exploit per la lettura arbitraria di file in mcp-atlassian tramite path traversal in confluence_upload_attachment, con analisi e…

Exploit per CVE-2025-55182, una vulnerabilità React2Shell, che fornisce codice proof-of-concept per dimostrare l'esecuzione remota di codice.

Proof-of-concept exploit per CVE-2025-31324, un upload di file non autenticato in SAP NetWeaver Visual Composer, con indicazioni di rilevamento,…

este laboratorio puede estar bien o mal esta el pruebas pero debe funcionar preguntale a la IA hahah

Lab Docker e proof-of-concept in Python che dimostrano il DNS rebinding tramite header Host non validato nel trasporto HTTP Streamable del server…

Exploit da SQL injection non autenticata a RCE per FreePBX 16 Endpoint Manager (CVE-2025-57819). Dimostra query impilate per scrivere una webshell…

Repository di ricerca sulla sicurezza difensiva che descrive in dettaglio CVE-2026-58138, una RCE non autenticata in Conductor tramite GraalVM.…

una vulnerabilità XSS riflessa nel gestore del widget Bazar di YesWiki.

Proof-of-concept exploit per CVE-2026-0920, un'escalation dei privilegi non autenticata nel plugin WordPress LA-Studio Element Kit, che consente la…

Jenkins PersistenceRoot Deserialization RCE (SECURITY-3972) — PoC e analisi. Richiede Item/Configure; interessa le versioni weekly <= 2.579 / LTS <=…

Detector non distruttivo per RCE non autenticata in BeyondTrust Remote Support e PRA, che combina l'iniezione di argomenti e il bypass dell'escape di…

Sfrutta la CVE-2026-19598 nel plugin WordPress Pods per creare account amministratore o sovrascrivere password tramite una richiesta AJAX non…

Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito