#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Un cheat sheet per sfruttare i processori SVG lato server.
PHPGGC è una libreria di payload PHP unserialize() insieme a uno strumento per generarli, da riga di comando o programmaticamente.

Progetto demo su come bypassare il controllo di sicurezza disable_functions di PHP su Linux

POC che sfrutta una vulnerabilità in Nagios XI (5.6.5) per generare una shell root

La metodologia dei Bug Hunters

aapanel 6.6.6 - Esecuzione di codice in remoto (autenticata)

Alcuni exploit generici per browser (solo a scopo didattico)

I problemi sono stati disabilitati per questi PoC, poiché sono semplicemente PoC, di pubblico dominio e non supportati.

Bolt CMS <3.6.2 - Vulnerabilità di Cross-Site Scripting

AtMail Email Server Appliance 6.4 - Toolchain di exploit (XSS > CSRF > RCE)

OpenEMR <= 5.0.1 - (Autenticata) Esecuzione di codice remoto

Umbraco CMS 7.12.4 - Esecuzione di codice in remoto (autenticato)

Non c'è RCE pre-auth in Jenkins dal maggio 2017, ma questa è quella giusta!

Exploit proof-of-concept e advisory per CVE-2023-22855 in Kardex MLOG Control Center. Fornisce script exploit Python e divulgazione della…

Questa repository contiene i miei aggiornamenti al noto strumento di sfruttamento della deserializzazione Java ysoserial.

Log4j jndi inietta il generatore di payload

Crea archivi tar/zip in grado di sfruttare vulnerabilità di attraversamento delle directory.

Exploit RCE per dompdf