#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Exploit PoC per la sandbox escape di Angular Expressions (CVE-2024-54152) che consente RCE tramite espressione dannosa. Include ambiente Docker e…

Proof of Concept (POC) per la vulnerabilità CVE-2025-25296 che interessa le versioni di Label Studio precedenti alla 1.16.0

Uno strumento di valutazione della sicurezza per la piattaforma Pentaho Business Analytics di Hitachi Vantara.

Proof of Concept di Cross-Site Scripting

Cisco Adaptive Security Appliance e FTD: lettura remota non autorizzata di file

🐞 Repository di CVE trovate da persone DOC

È stato recentemente scoperto un bypass dell'autenticazione (https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/) su WP…

Macally WIFISD2

Exploit 0day PanaceaSoft [tutti i prodotti]

ipfire 2.25 esecuzione remota di codice autenticata

Exploit per esecuzione remota di codice autenticata su Zen Cart tramite SQL injection nella modifica dei moduli di amministrazione. Proof-of-concept…

Exploit proof-of-concept per CSRF to RCE in Backdrop CMS 1.20 (CVE-2021-45268) tramite caricamento di plugin dannoso.

Questa repo spiega come bypassare le restrizioni di caricamento file su Koken CMS

Prova di concetto che dimostra Cross-Site Request Forgery (CSRF) su Avaya SCOPIA XT Desktop, che consente di modificare la password…

Script per decifrare la password di un utente nel sistema di gestione documentale Detrix.

Questo repository descrive come sfruttare la vulnerabilità di upload di file senza restrizioni su SiteMagic CMS 4.4.2.

LimeSurvey RCE autenticato

Ricerca sulle vulnerabilità