#1Ferramentas especificamente projetadas para explorar vulnerabilidades comuns de aplicações web (ex. injeção SQL, XSS).
Recomendado pelo Kitploit

Aviso de divulgação responsável para CVE-2026-79294, um XSS armazenado no Preview de artefato HTML do Moonshot AI Kimi através da visualização…
Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965).

Upload de Arquivo por Arrastar e Soltar para Formulários Elementor - Upload Arbitrário de Arquivo Não Autenticado para RCE.🔥

Prova de conceito de exploit e laboratório Docker para CVE-2026-35194, uma injeção de código SQL no Apache Flink que permite execução remota de…

Ferramenta de exploração em massa para CVE-2026-18351, um upload arbitrário de arquivos não autenticado para RCE no Elementor Forms <= 1.6.0, com…

Ambiente de reprodução baseado em Docker e PoC para CVE-2026-85706, demonstrando bypass de LFI no GitLab via sufixo .json e truques de caminho com…

PoC para CVE-2026-78997, um XSS Universal no UC Browser para Android. Inclui um construtor de URL elaborado, um oráculo de despacho de callback e…

Implementação de prova de conceito para CVE-2026-33017, demonstrando a vulnerabilidade para testes de segurança autorizados e pesquisa.

Script de ataque automático baseado nos exploits CVE-2024-37890 e OOM 2026

Prova de conceito de exploit para CVE-2026-41096, demonstrando a vulnerabilidade e fornecendo um caso de teste reproduzível para pesquisadores de…

Repositório de pesquisa de prova de conceito para CVE-2026-42978, contendo análise e código de exploit para a vulnerabilidade referenciada.

Writeup e prova de conceito para CVE-2026-83991, documentando os detalhes da vulnerabilidade e demonstrando a exploração.

Scripts de exploit proof-of-concept para CVE-2026-63642 e CVE-2026-63643, vulnerabilidades de SSRF no módulo Calendar do MagicMirror² que permitem…

A ação responsável por definir o limite de alerta de estoque por armazém (`seuil_stock_alerte`) aceita entrada controlada pelo usuário e…

Coletânea de write-ups detalhados e otimizados(?) para diversos desafios de CTF

PoC em Python que explora o CVE-2025-27636, uma RCE por injeção de cabeçalho no Apache Camel, com suporte a execução de comandos, leitura de arquivos…

Prova de conceito em Python que explora o CVE-2026-77578, uma path traversal autenticada no Xibo CMS que lê arquivos locais arbitrários por meio de…

PoC para CVE-2019-18394: SSRF de leitura completa não autenticado no FaviconServlet do Openfire <= 4.4.2