#1Ferramentas especificamente projetadas para explorar vulnerabilidades comuns de aplicações web (ex. injeção SQL, XSS).
Recomendado pelo Kitploit

Conjunto genérico de regras de detecção de ataques para firewalls de aplicações web, protegendo contra OWASP Top Ten e vulnerabilidades comuns com…

Demonstrate the unauthenticated remote code execution vulnerability in the RSFiles! Joomla component through an arbitrary file upload.

Aviso de divulgação responsável para CVE-2026-79294, um XSS armazenado no Preview de artefato HTML do Moonshot AI Kimi através da visualização…

Scanner de caminhos web

Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de…

Scanner do Grafana com todos os CVEs públicos que coletei em um script para facilitar o teste do Grafana.

Uma estrutura de crawling e spidering de próxima geração.

Implementação de prova de conceito para CVE-2026-33017, demonstrando a vulnerabilidade para testes de segurança autorizados e pesquisa.

Automação da exploração de vulnerabilidades de injeção de comandos. Da detecção ao controle total do sistema operacional subjacente.

Servidor Model Context Protocol para Firefox DevTools - permite que assistentes de IA inspecionem e controlem o navegador Firefox através do Remote…

Ambiente de reprodução baseado em Docker e PoC para CVE-2026-85706, demonstrando bypass de LFI no GitLab via sufixo .json e truques de caminho com…

PoC para CVE-2026-78997, um XSS Universal no UC Browser para Android. Inclui um construtor de URL elaborado, um oráculo de despacho de callback e…

Demonstra o exploit de RCE CVE-2025-55182 em React Server Functions para destacar referências inseguras de protótipo no Next.js, com simulação…

Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta…

🛡️ Explore a CVE-2025-55182, uma vulnerabilidade crítica de RCE no Flight Protocol do React, demonstrando técnicas de exploração e estratégias de…

Ferramenta de exploração em massa para CVE-2026-18351, um upload arbitrário de arquivos não autenticado para RCE no Elementor Forms <= 1.6.0, com…

Upload de Arquivo por Arrastar e Soltar para Formulários Elementor - Upload Arbitrário de Arquivo Não Autenticado para RCE.🔥

TOP Todas as ferramentas de bugbounty pentesting CVE-2023- POC Exp RCE exemplo payload Things