#1Ferramentas automatizadas para detecção de falhas comuns em aplicações web (ex. XSS, SQLi).
Recomendado pelo Kitploit

Repositório do Spring Cloud Gateway demonstrando a exploração da CVE-2022-22947 para testes de segurança de API e análise de vulnerabilidades.

SAP Knowledge Warehouse <=7.5.0 - Cross-Site Scripting

Template Nuclei e consultas de detecção para CVE-2024-27954, uma vulnerabilidade de path traversal e SSRF no plugin WP Automatic do WordPress até a…

O Laravel Ignition contém uma vulnerabilidade de cross-site scripting quando o modo de depuração está habilitado.

Poc - CVE-2025-49132

SOUND4 Impact/Pulse/First/Eco <=2.x - Divulgação de Informações

A ferramenta ajuda a identificar rapidamente vulnerabilidades examinando uma lista abrangente de caminhos potenciais em um site, tornando-a útil para…

Vazamento de ENV de impressão CGI

CVE-2021-46073 - Uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado existe no Sourcecodester Vehicle Service Management System 1.0 através…

CVE-2021-46069 - Uma vulnerabilidade de Stored Cross Site Scripting (XSS) existe no Vehicle Service Management System 1.0 através da Seção de Lista…

CVE-2021-46074 - Uma vulnerabilidade de Stored Cross Site Scripting (XSS) existe no Sourcecodester Vehicle Service Management System 1.0 através da…

Detecção para CVE-2025-47812

Um configurador leve de orquestrador e worker para executar varreduras grandes/contínuas em arquivos de entrada divididos. Este repositório contém…

CVE-2025-29927: Exploração de Middleware do Next.js

Script PHP CLI que escaneia hosts individuais ou intervalos de IP para detectar servidores Exchange vulneráveis ao CVE-2020-0688, verificando as…

Share Buttons – Social Media <= 1.0.2 - Injeção SQL não autenticada

Ferramenta automatizada de teste de path traversal para endpoints de plugins do Grafana usando curl e Bash.

Scanner para CVE-2025-30208 no Vite Dev Server, com suporte a varredura de URLs únicas e em massa, múltiplos payloads, multithreading e saída de URLs…