#1Ferramentas especificamente projetadas para explorar vulnerabilidades comuns de aplicações web (ex. injeção SQL, XSS).
Recomendado pelo Kitploit

CVE-2017-4878 Amostras - http://blog.talosintelligence.com/2018/02/group-123-goes-wild.html

CVE-2024-30056 Vulnerabilidade de Divulgação de Informações do Microsoft Edge (baseado em Chromium)

Um script de Prova de Conceito abrangente e tudo-em-um baseado em Python para descobrir e explorar uma vulnerabilidade crítica de bypass de…

Códigos de exploit para rconfig <= 3.9.4

Instâncias do Apache Solr que podem ser afetadas pelo CVE-2026-44825, relacionado a condições de execução remota de código (RCE) do Velocity Template.

Esta ferramenta é uma evolução moderna de PoCs antigos, como os destinados à CVE-2017-7921 e à ICSA-17-124-01, atualizados para 2025 com saída de…

RedRoot é um framework de segurança ofensiva baseado em Python e orientado por CLI que reúne ferramentas essenciais de red teaming em um único…

PoC educacional + laboratório para CVE-2026-63030 + CVE-2026-60137: SQLi de pré-autenticação no núcleo do WordPress via confusão de rota em lote…

wpDiscuz 7.0.4 Execução Remota de Código

Exploit para CVE-2017-6079 injeção cega de comandos em dispositivos Edgewater Edgemarc; lê arquivos remotos e envia/executa payloads ELF via página…

CVE-2024-29895 PoC - Explorando execução remota de comandos em servidores Cacti usando as compilações do ramo 1.3.X DEV

JSONPath-plus Execução Remota de Código

Exploit para CVE-2017-7529 que visa estouro de inteiro nas versões do nginx 0.5.6 a 1.13.2, permitindo que atacantes remotos vazem dados sensíveis…

Upload de arquivo não autenticado → PoC de RCE para CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Uso autorizado apenas para pesquisa de segurança.

agentes adaptativos para testes de penetração em web dinâmica

Execução Remota de Código no Microsoft Exchange Server através de chaves criptográficas fixas

Repositório de divulgação do CVE-2019-18426 detalhando Open Redirect, CSP Bypass, Persistent XSS e permissões de leitura de FS no WhatsApp, com…

Extensão do BurpSuite que converte requisições HTTP em código JavaScript XMLHttpRequest para geração simplificada de provas de conceito XSS e testes…