#1Инструменты для оценки безопасности физического оборудования, встраиваемых систем и устройств IoT.
Рекомендация Kitploit

Эксплойт proof-of-concept для CVE-2024-36877, нацеленный на уязвимости прошивки, с подробным разбором и методами эксплуатации бинарных уязвимостей.

POC - CVE-2024–10914- Уязвимость внедрения команд в параметре `name` для D-Link NAS

PoC для CVE-2024-27130

Множество устройств Brother: Множество уязвимостей (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982,…

Повышение привилегий в BlueStacks через бэкдор в виртуальной машине

Устройства TP-Link Archer C50 V3 до версии Build 200318 Rel. 62209 позволяют удаленным злоумышленникам вызвать отказ в обслуживании через…

Эксплойты для переполнения кучи в MiniDLNA <=1.3.2 (CVE-2023-33476)

CVE-2020-36109 PoC, вызывающий DoS


PoC-скрипт для CVE-2022-36267: Эксплуатирует уязвимость удаленного внедрения команд без аутентификации в антенне Airspan AirSpot 5410.

Эксплойт для CVE-2020-8597, нацеленный на маршрутизаторы RM2100, предоставляющий код доказательства концепции для удаленного выполнения кода через…

Эксплойт на Python для CVE-2022-28171, нацеленный на устройства Hikvision Hybrid SAN, автоматизирующий слепую SQL-инъекцию и инъекцию команд для…

Уязвимость раскрытия логинов и паролей в серии D-Link DCS, получение учётных данных с помощью скрипта, возможна пакетная обработка.

Эксплойт для подтверждения концепции для аутентифицированного удаленного выполнения кода (CVE-2021-44827), нацеленный на маршрутизаторы TP-Link…

TEM FLEX-1080/FLEX-1085 1.6.0 log log.cgi Раскрытие информации

Эксплойты для GL.iNet CVE-2023-46454, CVE-2023-46455 и CVE-2023-46456

CVE-2017-14948 для прошивки D-Link 880

Эксплойт для CVE-2017-7921, нацеленный на Hikvision IP cameras, позволяющий удаленное извлечение учетных данных и захват устройства через…