#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Proof-of-concept exploit per CVE-2026-18963, un bypass del reset delle credenziali di Keycloak che porta al furto dell'account. Dimostra la…

Guida passo-passo per riprodurre la vulnerabilità SSRF cieca in Keycloak (CVE-2020-10770) con configurazione Docker, configurazione del listener e…

Advisory: Cute Editor 6.4 riflesso XSS tramite il parametro 'Theme' in colorpicker_more.aspx

Grafana SQL Expressions Scrittura Arbitraria di File a RCE

Python exploit per CVE-2015-1579 che colpisce WordPress Slider Revolution <= 4.1.4, consentendo la divulgazione remota di file. Utilizzo: python3…

Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For header

[interrotto] Exploit di massa di CVE-2015-1579 per WordPress CMS

Exploit di SQL injection non autenticata per versioni di GLPI precedenti alla 10.0.18, che consente l'enumerazione del database, l'estrazione delle…

Zimbra Collaboration Suite RCE — Avvelenamento dei log SMTP → swatchdog → Iniezione di comandi nel sistema operativo (CVSS 8.9, CISA KEV)

Strumento di exploit per CVE-2026-82222, una RCE non autenticata nel plugin WordPress GiveWP. Supporta lo sfruttamento su singolo target e in batch…

# Istanza GitLab vulnerabile simulata che riproduce il dirottamento del reset della password CVE-2023-7028 Dimostra lo sfruttamento del parametro…

Proof-of-concept exploit per CVE-2024-2876, una SQL injection critica nel plugin WordPress Email Subscribers by Icegram Express, che consente ad…

Proof-of-concept exploit per CVE-2024-29973, una vulnerabilità di injection di comandi remoti nei dispositivi NAS Zyxel, che dimostra l'esecuzione…

Exploit per CVE-2024-7593, una RCE critica nell'interfaccia di gestione di Pulse Secure VPN, che consente ad attaccanti autenticati di eseguire…

Writeup dettagliato di penetration testing per la macchina 'Connected' di HackTheBox, che copre lo sfruttamento di FreePBX CVE-2025-57819 (da SQLi a…

Questo walkthrough documenta il compromesso completo della macchina HTB Connected.

Exploit per CVE-2026-44402 che colpisce Voltronic Power SNMP Web Pro 1.1, consentendo l'esecuzione remota di codice non autenticata tramite upload di…

Proof-of-concept che dimostra una SSRF cieca autenticata nel SiteContentDetector di Matomo, consentendo la ricognizione della rete interna e l'invio…