#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Bread & Butter: Proteggi i contenuti + Cattura lead + Raccogli dati di prima parte + Coltiva con agenti AI <= 7.10.1321 - Cross-Site Request Forgery…

Alex Reservations: Smart Restaurant Booking <= 2.2.3 - Caricamento Arbitrario di File Autenticato (Admin+)

MxChat – Chatbot IA per WordPress <= 2.5.1 - Esposizione di informazioni senza autenticazione

[Nessuna CVE] Lettura arbitraria di file in Apache Solr

[CVE-2021-21983] Scrittura arbitraria di file nell'API di VMware vRealize Operations (vROps) Manager che porta all'esecuzione remota di codice (RCE)

[CVE-2022-26134] Iniezione OGNL (Object-Graph Navigation Language) pre-autenticazione in Confluence

Un'applicazione volutamente vulnerabile per dimostrare le tecniche di smuggling di payload PHP nei file PNG.

Un toolkit per l'exploitation delle estensioni Chromium

Enemies Of Symfony - Looter di Symfony in modalità di debug

exploit pubblici

Esfiltra l'output di esecuzione remota di codice cieca e di SQL injection su DNS tramite Burp Collaborator.

Bypass delle funzioni exec disabilitate in PHP (c) CRLF

PHP 8.1.0-dev WebShell Esecuzione Remota di Codice

Exploit proof-of-concept per una vulnerabilità di esecuzione remota di codice nel controllo ActiveX RealPlayer G2, sfruttando URI javascript: e…

Exploit proof-of-concept per router TP-Link, inclusi esecuzione remota di comandi e vulnerabilità di bypass dell'autenticazione.

Inclusione Locale di File (LFI) in FHEM 6.0 consente a un attaccante di includere un file, il che può portare alla divulgazione di informazioni…

Una cross-site scripting (XSS) memorizzata in Nagios Log Server 2.1.7 può consentire a un attaccante di eseguire azioni dannose sugli utenti che…

OpenEMR 5.0.1 consente a un attaccante autenticato di caricare ed eseguire codici php dannosi.