#1Strumenti specificamente progettati per sfruttare le vulnerabilità comuni delle applicazioni web (es. iniezione SQL, XSS).
Raccomandato da Kitploit

Strumento automatizzato di valutazione WAF che rileva i vendor di firewall, testa 19 categorie di attacco con payload di evasione avanzati e fornisce…
Set di regole generiche per il rilevamento di attacchi per firewall di applicazioni web, che protegge da OWASP Top Ten e vulnerabilità comuni con…

PoC per CVE-2026-85706: lettura arbitraria di file locali non autenticata in GitLab CE/EE

Demonstrate the unauthenticated remote code execution vulnerability in the RSFiles! Joomla component through an arbitrary file upload.

Wordpress Plugin ELEX WooCommerce Request a Quote SQL injection non autenticato

Proof-of-concept di exploit per CVE-2026-39987, un RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws di Marimo che fornisce una shell…

Avviso di responsible-disclosure per CVE-2026-79294, un XSS memorizzato nell'anteprima degli artefatti HTML di Moonshot AI Kimi tramite la vista…

PoC Python per CVE-2026-85706, un path traversal non autenticato nell'API Repository Commits di GitLab CE/EE che espone file locali arbitrari tramite…

Automated Αll-in-One OS command injection exploitation tool.

PoC exploit in Python per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab CE/EE tramite bypass della codifica del percorso…

Proof-of-concept in Python per CVE-2026-15667, un local file inclusion autenticato nel plugin WordPress Eventin tramite il campo REST event_layout.

Scanner di percorsi web

Approfondimenti tecnici e analisi delle cause profonde delle CVE divulgate di recente: reverse engineering delle patch, creazione di proof-of-concept…

Writeup: Hackcar - DockerLabs (Node.js Inspector RCE + CVE-2025-55182 React2Shell)

Scanner per Grafana con tutte le CVE pubbliche che ho raccolto in un unico script per rendere più facile il testing di Grafana.

Un framework di crawling e spidering di nuova generazione.

Easy Media Replace <= 0.2.0 - Cross-Site Scripting Memorizzato Autenticato (Author+)

WP-Stats <= 2.56 - Cross-Site Scripting Memorizzato Non Autenticato