#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Toolkit di sfruttamento per RichFaces
Craft CMS 3.0.25 - Vulnerabilità di Cross-Site Scripting

Textpattern <= 4.8.3 Esecuzione di codice in remoto (Autenticato)

Exploit di command injection autenticato per QuickBox Pro v2.1.8, che fornisce esecuzione remota di codice come www-data ed escalation dei privilegi…

Un exploit chain di Pwn2Own

Writeup per qualsiasi bug/vulnerabilità interessante

Molteplici exploit per Monitorr

Esecuzione remota di codice (RCE)

Script di exploit per CVE-2022-26965; esecuzione remota di codice tramite caricamento di tema autenticato in PluckCMS 4.7.16, con consegna di una…

Exploit per VMWare Workspace ONE Access che sfrutta una catena di cinque CVE per l'esecuzione remota di codice non autenticata tramite injection JDBC…

Exploit proof-of-concept e divulgazione di vulnerabilità per dispositivi DVR/NVR HiSilicon hi3520d. Dimostra RCE tramite interfaccia web, credenziali…

Exploit code per rconfig <= 3.9.4

Un server LDAP malevolo per attacchi di injection JNDI

POC di command injection nel sistema operativo del web server Yaws

POC di iniezione di entità esterne XML nel server web Yaws

wp-file-manager 6.7 (Ago 2020) Plugin Wordpress 0day - Esecuzione Remota di Codice

Proof-of-concept exploit e analisi tecnica per CVE-2019-18426, che copre open redirect, bypass CSP, XSS persistente e lettura del file system in…

Exploit proof-of-concept per CVE-2020-6519 - una zero-day di Chromium che bypassa completamente la Content Security Policy (CSP) su tutte le…