Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploits — Miscellaneous exploit code | Kitploit
Ferramentas/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

Ver Repositório
1.6k5841há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Exploits

Código de prova de conceito diverso escrito na Xiphos Research para fins de teste.

Exploits Atuais (o índice pode estar desatualizado)

  • phpMoAdmin Remote Code Execution (CVE-2015-2208)
  • LotusCMS Remote Code Execution (OSVDB-75095)
  • ElasticSearch Remote Code Execution (CVE-2015-1427)
  • ShellShock (httpd) Remote Code Execution (CVE-2014-6271)
  • IISlap - http.sys Denial of Service/RCE PoC (somente DoS). (MS-15-034)
  • se0wned - Seowintech Router diagnostic.cgi remote root
  • WPsh0pwn - Wordpress WPShop eCommerce Shell Upload (WPVDB-7830)
  • nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 Shell Upload
  • pwnflow - Wordpress Work the flow file upload 2.5.2 Shell Upload
  • delusions - Wordpress InfusionSoft Gravity Forms Shell Upload (CVE-2014-6446)
  • suiteshell - SuiteCRM Post-Auth Remote Code Execution (CVE-2015-NOTYET)
  • suiteracer - SuiteCRM Post-Auth Remote Code Execution Race Condition (CVE-2015-xxxx)
  • unsanitary - Address Sanitizer + Setuid Binary = Local Root exploit (vetor LD_PRELOAD)
  • DiamondFox - DiamondFox Botnet C&C Panel Shell Upload
  • DoubtfullyMalignant - BenignCertain DoS PoC
  • TorCT-Shell - TorCT RAT C&C Panel Shell Upload
  • vBullshit - vBulletin 5.x.x unserialize() Remote Code Execution (CVE-2015-7808)
  • Xanity-Shell - Xanity RAT C&C Panel Shell Upload
  • Joomraa - PoC + bypass da lista de bloqueio de upload (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize - LifeSize Room remote code execution & local root exploit
  • AssetExploder - ManageEngine Asset Explorer remote code execution
  • DroppleGanger - Droppler <= 1.6.5 Auth-Bypass & RCE
  • tr-06fail - TR-064 Misimplementations leading to remote device takeover in ZyXEL Routers
  • screen2root - Screen 4.05.00 (CVE-2017-5618) local privesc
  • FreeACS-Pwn - exploit TR-069 para FreeACS server, divulgado na BSides Edinburgh.
  • Joomblah - exploit de injeção SQL no Joomla 3.7.0 (CVE-2017-8917)
  • pisspoorpool - exploit de inclusão de arquivo local na página de status do p2pool
  • wipgpwn - Remote Root Exploit para dispositivos WePresent WiPG-1000,1500,2000
  • dloser - D-Link DNS-320/330/350/x Remote Root Exploit
  • TBA

Perguntas Infrequentemente Feitas.

  1. Por que não há "leet zerodays" aqui?

    Porque alguns de nossos pesquisadores não acreditam em matar bugs prematuramente, e a política não oficial sobre divulgação é que ela fica a critério exclusivo da pessoa que encontrou o bug.

  2. Por que vocês não escrevem apenas módulos do metasploit?

    Motivos, ou seja, "ruby", entre outras coisas. Além disso, outras pessoas que estão sendo realmente pagas pela Rapid7 para fazer tais coisas podem fazê-las :)

  3. Por que há alguns bugs antigos aqui?

    Os exploits públicos disponíveis para eles não eram confiáveis/não eram de confiança/eram ruins e versões melhores eram necessárias, ou são partes de experimentos contínuos com vários métodos para torná-los mais confiáveis/sigilosos/qualquer coisa.

Licença

Veja os exploits individuais para suas respectivas licenças.

Relatórios de Bugs

Levamos a qualidade do nosso código de exploit muito a sério. Se você encontrar um bug, ou um caso extremo onde um exploit falha ao atacar um alvo vulnerável, avise-nos imediatamente para que a situação possa ser corrigida através do rastreador de bugs (a seção de issues neste repositório), ou por e-mail/twitter.

Alterações

Não há changelogs aqui, pois isso seria esforço demais, apenas commits git. Os exploits podem ser atualizados regularmente para maior estabilidade, confiabilidade ou discrição, então verifique-os regularmente em busca de atualizações.

Baixar ferramenta