#1Инструменты для создания и настройки вредоносного кода или инструкций для выполнения после эксплуатации.
Рекомендация Kitploit

CUPS 2.4.16 Локальное повышение привилегий через утечку локального административного токена и произвольную запись файлов через file://…
Обработчик обратных оболочек с поддержкой нескольких сессий, обновлением до PTY, модулями постэксплуатации, туннелированием на уровне 3, обфускацией…

Python proof-of-concept для CVE-2026-44011 в Craft CMS, эксплуатирующий аутентифицированное удалённое выполнение кода с выполнением команд и…

Генератор артефактов обнаружения для Citrix NetScaler CVE-2026-88771, эксплуатирующий инъекцию команд до аутентификации для достижения удалённого…

Легковесный сервер сбора и полезной нагрузки для Blind XSS (межсайтового скриптинга), построенный на Flask

AI-ассистированный исследовательский конвейер, который извлекает техники HTTP-десинхронизации, генерирует тест-кейсы с некорректными запросами,…

Proof-of-concept и лабораторный пакет для CVE-2026-48356 — неаутентифицированной загрузки файлов без ограничений в пользовательских опциях REST…

Фреймворк оценки безопасности встраиваемых устройств — 700 модулей, 350 CVE, 55 вендоров, движок APT-групп. Охватывает роутеры, IP-камеры, GPON ONT,…

PoC использования вычислительного шейдера в качестве полезной нагрузки

Самостоятельно размещённый стенд для работы с SSRF-редиректами, полезными нагрузками, колбэками и DNS

Генерирует страницы HTML-контрабанды, которые встраивают и восстанавливают файлы на стороне клиента через JavaScript, с кодированием полезной…

Python PoC для Apache OFBiz CVE-2023-49070: обход аутентификации на /webtools/control/xmlrpc плюс цепочка гаджетов ysoserial для достижения…

DJI Drone DUML Command Injection over Bluetooth — Proof of Concept для CVE-2026-78306

WordPress CVE-2026-87902 LFI-to-RCE-набор инструментов с вооружённой цепочкой эксплойтов (PEAR RCE, веб-шелл, создание администратора, сбор данных) и…

Практическая лаборатория по воспроизведению CVE-2025-22457: разворачивает Docker-контейнеры атакующего и жертвы, находит адреса стека с помощью GDB и…

RCE detection and confirmation toolkit that tests URLs or captured HTTP requests for command injection, SSTI, blind and OOB paths, returning tiered…

Эксплойт proof-of-concept, использующий инъекцию команд DUML через Bluetooth дронов DJI, отправляющий неаутентифицированные команды для чтения…

Python PoC, эксплуатирующий CVE-2026-33439 — pre-auth RCE в OpenAM через Java-десериализацию параметра jato.clientSession, с интерактивным и слепым…