#1Инструменты для восстановления паролей из хэшей, зашифрованных источников или с помощью атак грубой силы/по словарю.
Рекомендация Kitploit

Лаборатория для тестирования на проникновение, демонстрирующая эксплуатацию moniker link CVE-2024-21413 для кражи учетных данных NTLM, включая…
Прохождение пентеста уязвимой виртуальной машины Ubuntu. Эксплуатация бэкдора ProFTPD 1.3.3c (CVE-2010-4221) позволила получить root-доступ и…

100% бесплатный автономный инструмент для восстановления паролей ZIP

Задача Capture the Flag: CVE-2025-29927 в сочетании с уязвимостью внедрения команд

Техническое описание CVE-2024-21413 (уязвимость Moniker Link)

Лаборатория, созданная для PenTest уязвимости CVE 2024-214113(MONIKER LINK).

CVE-2026-39031 — восстановление пароля в открытом виде для Lansweeper lsrunase 2.0 / lsencrypt 2.0 через жестко закодированный ключ RC4. PoC +…

Black Box аудит безопасности сервера Drupal 7. Демонстрация полной Kill Chain: SQL-инъекция (CVE-2014-3704) ➔ RCE ➔ Reverse Shell ➔ Повышение…

Разбор уязвимости: CVE-2026-33829 (принуждение NTLM в Windows Snipping Tool)

Объединённые PoC для rConfig: SQL-инъекция (CVE-2020-10220) и Командная инъекция (CVE-2020-10879)

Доказательство концепции эксплуатации CVE-2022-1257, которое извлекает и расшифровывает сохранённые учётные данные из базы данных агента McAfee…

Это автоматизированный скрипт эксплуатации для машины *Titanic* на Hack The Box. Он извлекает хэши пользователей Gitea через LFI, помогает в их…

Эксплойт-скрипт для CVE-2025-24071, который извлекает NTLM-хеши из Windows при распаковке специально созданного ZIP/RAR-файла, эксплуатируя обработку…

Seecret.it - это безопасный сервис для обмена конфиденциальной информацией через зашифрованные одноразовые ссылки. Идеально подходит для передачи…

Брутфорс слепой SQL-инъекции.

Доказательство концепции эксплуатации CVE-2024-21413 с использованием Moniker Link в HTML-письме для запуска SMB-подключения и перехвата хэшей…

CVE-2024-44815

IBM i Access Client Solutions < 1.1.9.4 - Слабое шифрование паролей