#1Инструменты для создания и настройки вредоносного кода или инструкций для выполнения после эксплуатации.
Рекомендация Kitploit

CVE-2022-22963 RCE PoC на Python
Эксплойт CVE-2026-38526 | от infrar3d

Эксплойт PoC для CVE-2014-6271 - Shellshock

Эксплойт на Python для Wonder CMS XSS-to-RCE (CVE-2023-41425), который запускает вредоносные скрипты локально, обеспечивая удаленное выполнение кода…

Это доказательство концепции для CVE-2023-24610

PoC для CVE-2026-49230: Apache APISIX jwe-decrypt обход аутентификации (отсутствие проверки тега AES-GCM, CWE-354, CVSS 9.1)

Генерирует артефакты обнаружения для CVE-2026-21902 на Juniper Junos Evolved, позволяя проверять неаутентифицированное удалённое выполнение кода…

CVE-2025-4138 - Произвольная запись файлов в Python вне директории извлечения

Open Web Analytics 1.7.3 - Удаленное выполнение кода

Эксплойт на Python для CVE-2022-22963 (Spring4Shell), нацеленный на RCE в Spring Cloud Function. Автоматизирует доставку реверс-шелла через wget и…

phpunit-shell | CVE_2017-9841

RCE в Python StateMachine 3.0.0 < 3.2.0 через небезопасное вычисление <data expr> в SCXML и инъекцию Python eval().

PoC-эксплойт для CVE-2026-44024, использующий специально сформированный тег in_forward для записи произвольных файлов через обход пути out_file в…

Эксплойт PoC для CVE-2026-33017: неаутентифицированное удалённое выполнение кода в Langflow через внедрение вредоносного пользовательского компонента…

Эксплойт для CVE-2021-25641, нацеленный на уязвимость удалённого выполнения кода (RCE) в Apache Dubbo в версиях с 2.5.x по 2.7.8. Упакован в…

Автоматизированный эксплойт для CVE-2025-66034, объединяющий обход пути и XML-инъекцию в fontTools varLib для достижения неавторизованного удаленного…

Обход Waf для эксплуатации уязвимости CVE-2024-3640

Эксплойт-цепочка PoC для WordPress: от неаутентифицированного XSS до RCE через DOM-клобберинг, REST JSONP/SOME и загрузку плагина, с проверкой в…