#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Adobe Experience Manager Childlist Selector - Cross-Site Scripting

cve2024-49740

Telecamera IoT 0day

Citrix Virtual Apps and Desktops (XEN) RCE non autenticata

Script di rilevamento del bypass dell'autenticazione per il servizio di staging del CMS Kentico Xperience 13, che utilizza una singola richiesta POST…

Script Python per verificare la vulnerabilità di bypass dell'autenticazione (WT-2025-0011) nel servizio di staging di Kentico Xperience 13 CMS…

Catena di exploit PoC per l'esecuzione remota di codice pre-autenticazione sugli appliance SonicWall SMA 100 che sfrutta CVE-2023-44221 e…

Il plugin WordPress Popup Builder precedente alla versione 4.2.3 non impedisce ai semplici visitatori di aggiornare i popup esistenti e di iniettarvi…

Rilevamento per CVE-2025-11371

Uno strumento per estrarre il certificato IdP dai backup di vCenter e accedere come Administrator

Un exploit proof of concept per la vulnerabilità di bypass dell'autenticazione di ConnectWise SecureConnect.

Rileva il bypass dell'autenticazione CVE-2025-64446 in FortiWeb sfruttando un path traversal per confermare la vulnerabilità, senza azioni…

Sonda gli endpoint che consumano oggetti serializzati Java per identificare classi, librerie e versioni delle librerie nei classpath Java remoti.

Exploit per il bypass di Imperva Cloud WAF che utilizza l'header gzip Content-Encoding per eludere le regole WAF sulle richieste HTTP POST. Include…

Laboratori complementari a "An Exploration of JSON Interoperability Vulnerabilities"

Un'applicazione web basata su GWT, intenzionalmente vulnerabile, per testare strumenti e tecniche

Vulnerabilità nella logica di caricamento dei file nell'exploit Apache Struts2

WPBookit <= 1.0.6 - Cross-Site Scripting persistente non autenticato