GNUnet is a peer-to-peer framework with focus on providing security. All peer-to-peer messages in the network are confidential and authenticated. The framework provides a transport abstraction layer and can currently encapsulate the network traffic in UDP IPv4 and IPv6, TCP IPv4 and IPv6, HTTP, or S...
RSS Hub
Security news and vulnerability advisories from trusted sources.
IServ Schoolserver suffers from a user enumeration vulnerability. The vendor does not feel this is an issue...
n8n CVE-2025-68613 — Laboratoire Avertissement Ce dépôt contient un laboratoire de sécurité destiné strictement à des fins éducatives et éthiques. Ce laboratoire doit uniquement être utilisé dans des environnements contrôlés Ne pas déployer ou tester contre des systèmes que vous ne p...
ServiceNow has released patches for four security flaws impacting the ServiceNow AI Platform, three of them rated 10.0 on the CVSS scoring system and exploitable, in certain circumstances, by an unauthenticated attacker. The company said it deployed a security update to hosted instances and provided...
CVE-2026-41940 - Scanner et outil d'exploitation du contournement d'authentification cPanel/WHM Scanner et outil d'exploitation du contournement d'authentification cPanel/WHM pour CVE-2026-41940 ⚠️ Avertissement Cet outil est fourni uniquement à des fins éducatives et pour des tests de sécuri...
CVE-2026-49975 Bombe HTTP/2 PoC Outil de reproduction de la vulnérabilité de déni de service distant HTTP/2 Présentation de la vulnérabilité CVE-2026-49975 est une vulnérabilité de déni de service HTTP/2 affectant les principaux serveurs Web. Elle a été découverte début juin 2026 par la...
CVE-2021-37580 CVE-2021-37580 Aide python CVE-2021-37580.py http://1.1.13.1...
Sequoia CVE-2021-33909 Compilation root@kitploit: gcc exploit.c -o exploit Exécution root@kitploit: chmod +x exploit ./exploit En une ligne root@kitploit: gcc exploit.c -o exploit;chmod +x exploit;./exploit Crédits https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-...
Scanner de vulnérabilités Defender Scanner de vulnérabilités Microsoft Defender — CVE-2026-41091 / CVE-2026-45498 Détecte les faiblesses de sécurité dans les déploiements de Microsoft Defender. Réservé aux tests de sécurité autorisés. Fonctionnalités Détection de la CVE-2026-41091 D...
PyNightmare PoC pour CVE-2021-36934 alias HiveNightmare/SeriousSAM entièrement écrit en python3 Explication CVE-2021-36934 est une vulnérabilité récemment découverte par @jonasLyk permettant aux utilisateurs non-administrateurs de copier toutes les ruches du registre qui contiennent des inform...
CVE-2024-20931-Poc...
CVE-2021-31166 script bash simple pour exploiter CVE-2021-31166...
CVE-2015-6420 Vulnérabilité de désérialisation Références Analyse de la chaîne d'exploitation CC de la vulnérabilité de désérialisation Java...
usage : exploit.py -h --lhost LHOST --lport LPORT --rhost RHOST CVE-2026-23744 - PoC options : -h, --help affiche ce message d'aide et quitte \--lhost, -l LHOST Adresse IP de l'attaquant \--lport, -p LPORT Port de l'attaquant \--rhost, -t RHOST URL cible...
CVE-2025-49113 Roundcube ≤ 1.6.10 RCE post-authentification via désérialisation d'objets PHP...
CVE-2025-27520 — Simulation pédagogique sécurisée / PoC Stand de démonstration ⚠️ Important : Il s'agit d'une simulation pédagogique sécurisée de la vulnérabilité CVE-2025-27520. Le projet inclut un service de simulation Flask et un scanner PoC sécurisé Python. La simulation crée u...
ToolExploitPasswordCameraCVE-2018-9995 CVE-2018-9995: https://vulners.com/cve/CVE-2018-9995 1. Recherchez les appareils vulnérables sur Google avec le mot-clé : intitle:"DVR login". 2. Essayez d'accéder à un appareil quelconque : Nous constatons que l'appareil demande un nom d'utilisateur et un ...
CVE-2025-32433 : Preuve de concept PoC de RCE non authentifié dans Erlang/OTP SSH Ce dépôt contient une preuve de concept PoC pour CVE-2025-32433, une vulnérabilité critique d'exécution de code à distance RCE non authentifiée affectant l'implémentation du serveur SSH dans Erlang/Open Teleco...
CloudArmor · Module d'auto-protection des applications au moment de l'exécution - Version Log4j2 简体中文 Ce projet est une version locale de CloudArmor spécifiquement conçue pour se défendre contre Log4j2 CVE-2021-44228. Aucune connexion réseau n'est requise pour exécuter ce projet. Veui...
CVE-2026-8181 - Contournement de l'authentification Burst Statistics CVSS 9.8 Critique — Contournement de l'authentification menant à la prise de contrôle du compte administrateur Description CVE-2026-8181 est une vulnérabilité de contournement de l'authentification dans le plugin WordPress Bu...
CVE-2014-0472 Utilisez root@kitploit: docker-compose up -d Accédez à localhost:8083 Référence : https://www.djangoproject.com/weblog/2014/apr/21/security/ 1. Une ou plusieurs vues sont présentes et construisent une URL basée sur une entrée utilisateur généralement, un paramètre « next » ...
Live Server Evil Crawler Un site GitHub Pages pour démontrer la vulnérabilité de l'extension Live Server VSCode CVE-2025-65717. Aperçu Cet outil démontre une vulnérabilité où Live Server autorise les requêtes provenant de n'importe quelle origine, permettant à des pages web malveillantes d...
CVE-2026-65971 — Injection SQL dans Livewire PowerGrid via sortDirection Preuve de concept et analyse technique complète pour CVE-2026-65971 / GHSA-7fgc-3h6c-698r , une injection SQL dans power-components/livewire-powergrid accessible via la propriété Livewire publique sortDirection...
CVE-2023-22515 Exploit de vulnérabilité d'élévation de privilèges pour Confluence Data Center & Server Utilisation root@kitploit: python3 CVE-2023-22515.py url username password Avertissement Cet outil de détection est destiné uniquement aux tests de sécurité des testeurs de sécurité ...
CVE-2021-42013 - Apache HTTP Server 2.4.50 Comment exécuter le lab CVE-2021-42013-Path Traversal 1. Installez et exécutez Docker sur votre PC/ordinateur portable 2. Clonez ce dépôt github 3. Allez dans le dossier Path Traversal 4. Entrez les commandes suivantes docker build -t cve-2021-42013-pat...
CVE-2022-26809-RCE Ce dépôt contient un PoC pour l'exécution de code à distance CVE-2022-26809 Ceci est un test ne fonctionne pas...
CVE-2022-0848 Exécution de code à distance RCE dans part-db 0.5.11 Modifiez l'hôte dans le fichier bash et exécutez-le, puis obtenez le shell via RCE...
Royal Elementor Addons ≤ 1.3.78 – Téléversement arbitraire de fichier non authentifié RCE 📌 Aperçu Ce dépôt contient un exploit proof-of-concept modifié pour le plugin WordPress Royal Elementor Addons and Templates versions ≤ 1.3.78. La vulnérabilité permet un téléversement arbit...
CVE-2021-34429 POC pour CVE-2021-34429 - Divulgation de fichiers sensibles Eclipse Jetty 11.0.5 Utilisation d'URI encodées pour accéder aux fichiers dans le répertoire WEB-INF Mise en place de l'environnement de test Prérequis : Installation de Docker et Docker Compose sur votre système Pour le...
🔥 Exploitation Solaire de Log4j - Guide TryHackMe 📌 Salle : Exploitation Solaire de Log4j Plateforme : TryHackMe Difficulté : Moyenne Sujet : Log4Shell Vulnérabilité Log4j 🧠 Objectif Exploiter la vulnérabilité Log4j CVE-2021-44228 pour obtenir une exécution de code à distance et capt...
CVE-2019-1108 Exploitation root@kitploit: CVE-2019-1108 Vulnérabilité de divulgation d'informations du client Remote Desktop Protocol Publié : 07/09/2019 | Dernière mise à jour : 11/19/2019 MITRE CVE-2019-1108 Une vulnérabilité de divulgation d'informations existe lorsque le client Windows RD...
CVE-2020-15227 AVERTISSEMENT ! Je décline toute responsabilité quant à l'utilisation de cet outil dans un environnement réel, ne le faites PAS. Ce bidule est uniquement destiné à démontrer et à tester des choses pour les administrateurs système. J'ai créé cet exploit suite à la publicati...
PoC pour une vulnérabilité d'exécution de commandes à distance dans le framework Ray CVE-2023-48022 Ce script d'exploitation et PoC sont écrits pour une analyse approfondie de la CVE sur vsociety. Le framework Ray, un outil essentiel pour les applications d'IA et d'apprentissage automatique bas...
Reproduction de la vulnérabilité CVE-2023-25136 Ce projet fournit un environnement d'expérimentation local minimaliste pour reproduire la vulnérabilité de corruption mémoire double free en pré-authentification dans OpenSSH 9.1p1 CVE-2023-25136 , et observer l'effet de crash du processus serve...
Poppler avant la version 25.04.0 Lorsque pdftocairo rend un PDF malveillant et appelle cairodebugresetstaticdata à la sortie, la mémoire heap contenant les flux d'objets PDF n'est pas correctement effacée. Un attaquant ayant un accès local peut vider la mémoire du processus et récupérer le co...
CVE-2022-0847 Mon POC personnel et exploit de CVE-2022-0847 dirty pipe Utilisation POC : écrire des fichiers arbitrairement Juste un simple POC de cette CVE, compilez le fichier poc.c comme suit : root@kitploit: $ gcc poc.c -o poc -static Vous devriez l'exécuter comme suit : root@kitploit: ./poc t...
Vulnérabilité d'accès non autorisé d'Apache APISIX Dashboard CVE-2021-45232 Recherche FOFA title="Apache APISIX Dashboard" Périmètre affecté Apache APISIX Dashboard 2.10.1 POC : root@kitploit: IP:PORT/apisix/admin/migrate/export IP:PORT/apisix/admin/migrate/export Recommandations de correctio...
CVE-2019-13498 Titre de l'exploit : MITM - Absence de HSTS entraînant le vol d'identifiants et la manipulation de contenu Date : 07/10/2019 Auteur de l'exploit : Furqan Khan Page d'accueil du fournisseur : https://www.oneidentity.com/ Lien du logiciel : https://www.oneidentity.com/products/cloud-ac...
CVE-2024-4577 - Injection d'arguments CGI PHP sous Windows « WorstFit » Présentation CVE-2024-4577 est une vulnérabilité critique d'exécution de code à distance dans l'implémentation CGI de PHP sous Windows. Elle contourne le correctif de la CVE-2012-1823 d'origine en exploitant la conversio...
sqlmap sqlmap est un outil Open Source de test d'intrusion. Cet outil permet d'automatiser le processus de détection et d'exploitation des failles d'injection SQL afin de prendre le contrôle des serveurs de base de données. sqlmap dispose d'un puissant moteur de détection utilisant les technique...
CVE-2023-6875 Exploit pour PostSMTP - Prise de contrôle non autorisée de compte. Le PoC est désormais publié. Il a été créé uniquement à des fins éducatives/de recherche ! Utilisez-le à vos propres risques !...
CVE-2026-47668 Environnement de test pour rclone RCE REF1: https://github.com/rclone/rclone/security/advisories/GHSA-jfwf-28xr-xw6q REF2: https://github.com/pssec-io/CVE-2026-41179 rce.py RCE sur /operations/fdinfo, redirige la sortie vers stderr par commodité root@kitploit: ./rce.py uname -a exit ...
Prowler is the Open Cloud Security Platform trusted by thousands to automate security and compliance in any cloud environment. With thousands of ready-to-use checks and compliance frameworks, Prowler delivers real-time, customizable monitoring and seamless integrations, making cloud security simple,...
Anglais • 中文 • Coréen • Indonésien • Espagnol • 日本語 • Portugais • Türkçe...
Anglais | 简体中文 Scripts de hacker Basé sur une histoire vraie : xxx : OK, donc, notre ingénieur build est parti pour une autre boîte. Le gars vivait littéralement dans le terminal. Vous savez, ce type qui adore Vim, crée des diagrammes en Dot et écrit des articles de wiki en Markdown…...
CVE-2015-2291 1 IQVW32.sys avant la version 1.3.1.0 et 2 IQVW64.sys avant la version 1.3.1.0 dans le pilote de diagnostic Ethernet Intel pour Windows permet aux utilisateurs locaux de provoquer un déni de service ou éventuellement d'exécuter du code arbitraire avec des privilèges noyau via un ap...