#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

**CVE-2026-18963** — acquisizione non autenticata dell'account Keycloak tramite il flusso di reimpostazione delle credenziali.
Proof-of-concept exploit per CVE-2025-68613, una vulnerabilità di esecuzione remota di codice autenticata in N8N. Esegue comandi bash arbitrari su…

cPanel & WHM - Bypass dell'autenticazione tramite iniezione CRLF nel file di sessione

Proof-of-concept exploit per CVE-2025-29927, un bypass dell'autorizzazione middleware di Next.js. Include un laboratorio target vulnerabile e uno…

Proof-of-concept exploit per CVE-2026-32475, un upload arbitrario di file non autenticato in Elementor Pro che porta all'esecuzione remota di codice.…

Proof-of-concept exploit per CVE-2025-3248, una vulnerabilità di esecuzione remota di codice in Langflow, che dimostra lo sfruttamento dell'endpoint…

Un PoC e strumento automatizzato di rilevamento versione/exploit per JetBrains TeamCity Authentication Bypass & RCE (CVE-2023-42793).

# Lab Docker A/B + PoC per CVE-2026-32475 (Elementor Pro Forms: upload arbitrario di file non autenticato -> RCE tramite desincronizzazione del loop…

Upload di file arbitrario non autenticato -> RCE in WPLP Cookie Consent (gdpr-cookie-consent) <= 4.4.1 - write-up tecnico e PoC

Proof-of-concept exploit per CVE-2026-22778, una RCE non autenticata nell'elaborazione video di vLLM, che dimostra la divulgazione di indirizzi heap…

Proof-of-concept exploit per CVE-2026-7873 in Langflow, che consente l'esecuzione remota di codice autenticata tramite un comando Bash appositamente…

Sfruttamento di massa per CVE-2026-82329, un bypass dell'autenticazione non autenticato in JFrog Artifactory. Supporta la scansione di singoli target…

# Laboratorio di riproduzione e strumenti di exploit per CVE-2026-75604, un path traversal nella cache incrementale di Next.js che porta a RCE non…

Proof-of-concept exploit per l'esecuzione remota di codice autenticata tramite iniezione XSLT in Lutece Core, che dimostra l'esecuzione di comandi…

Proof-of-concept exploit per CVE-2024-9465, una SQL injection basata sul tempo in Check Point Expedition, con query di ricerca Shodan/FOFA e…

Red/Blue team toolkit for CVE-2026-65643, a cPanel domain parking RCE. Includes exploit with reverse shell, webshell, persistence, and mass scanning,…

AJCloud AJY IPC Firmware Path Traversal tramite jdbhttpd

Divi Ajax Filter <= 5.1.2 Inclusione Locale di File Non Autenticata tramite 'custom_loop_template'