#1Инструменты для оценки безопасности физического оборудования, встраиваемых систем и устройств IoT.
Рекомендация Kitploit

Реализация CVE-2009-0689 для Nintendo Wii.

PoC-эксплойт на базе PCIDriverKit для CVE-2022-26763

CVE-2024-40617 Exploit PoC

CVE-2020-17456 и Seowon SLC 130 Router RCE

PoC-скрипт для CVE-2024-25832: Цепочка эксплойтов для обратного shell, раскрытие информации (утечка пароля root) + неограниченная загрузка файлов в…

Определить IP-адрес hikvision и проверить на CVE-уязвимости (CVE-2017-7921, CVE-2022-28171, CVE-2021-36260)

Пакетное сканирование камер серии DVR

Эксплойт с доказательством концепции для CVE-2023-27216, уязвимость внедрения команд в маршрутизаторах D-Link DSL-3782, позволяющая удаленное…

Эксплойт proof-of-concept для CVE-2022-40881, нацеленный на устройства SolarView Compact. Использует запрос fofa для разведки и доставку полезной…

В прошивке коммутаторов серии DGS-1510 Websmart были обнаружены уязвимости безопасности. К уязвимостям относятся неаутентифицированный обход команд и…

Эксплойт доказательства концепции для CVE-2022-30489, уязвимости хранимого XSS в маршрутизаторах WAVLINK WN535G3, демонстрирующий POST-атаку через…

nuclei шаблоны CVE RCE CNVD IoT

Доказательство концепции эксплуатации обхода аутентификации в коммутаторах HP серии 1920, позволяющее неавторизованно изменить пароль администратора…

Доказательство концепции, демонстрирующее обход разрешений в фреймворке безопасности SROS2 для ROS 2, позволяющее несанкционированную подписку на…

Эксплойт-доказательство концепции для CVE-2024-10914, уязвимости внедрения команд в устройствах D-Link NAS через скрипт account_mgr.cgi. Включает…

Эксплойт PoC неаутентифицированного DoS для CVE-2023-40459

D-LINK DIR-845L уязвим для раскрытия информации через файл bsc_sms_inbox.php.

Nortek Control Linear eMerge E3-Series 信息泄露