#1Инструменты для создания и настройки вредоносного кода или инструкций для выполнения после эксплуатации.
Рекомендация Kitploit

Концепт-эксплойт для CVE-2026-23001: демонстрирует удалённое выполнение кода (RCE) через небезопасную десериализацию pickle в Hugging Face…

Массовый сканер уязвимостей для CVE-2026-49049 – неаутентифицированное удалённое выполнение кода в плагине Joomla Helix3. Многопоточный, обнаруживает…

Эксплойт RCE без аутентификации для Craft CMS на Go. Захватывает токен сессии/CSRF, отравляет PHP-сессию и инициирует десериализацию для выполнения…

Эксплойт PoC для CVE-2025-64512, нацеленный на небезопасную десериализацию в pdfminer.six. Генерирует вредоносную pickle-нагрузку и создаёт PDF-файлы…

Instant Appointment <= 1.2 — Неаутентифицированная произвольная загрузка файла, приводящая к RCE, через AJAX-функцию add_service_front | CVSS 9.8

Репродуктор для CVE-2026-40473: Apache Camel camel-mina MinaConverter.toObjectInput небезопасная десериализация (RCE через TCP/UDP)

PoC для jenkins 2.63 CVE-2019-1003030

Эксплойт для Apache ActiveMQ RCE через Jolokia API (CVE-2026-34197) с захватом вывода команд, массовым сканированием и автоматической эксплуатацией.

Эксплойт CVE-2020-29134 - TOTVS Fluig Platform - Path Traversal

Технический анализ и эксплойт, подтверждающий концепцию, для CVE-2023-21716, уязвимости повреждения кучи в парсере таблицы шрифтов RTF в Microsoft…

Microsoft SharePoint CVE-2026-50522

CVE-2025-60787 motionEye: аутентифицированная инъекция команд — RCE PoC

Скрипт Python, генерирующий специально созданный файл WebP для вызова CVE-2023-41064 в целях образовательного тестирования и анализа уязвимостей.

Tplink wr841 v10 rce эксплойт без авторизации

Воспроизведение CVE: cve-2026-21509-office_security_bypass_reproduction

CVE-2019-25065 exploit

Включает обнаружение выполняемых команд и получение шелла в один клик (требуется развёртывание сервиса на сервере)

Эксплойт-скрипт, объединяющий CVE-2026-53595 (анонимный захват учётной записи) и CVE-2026-53593 (загрузка .pht) для неаутентифицированного удалённого…