#1Инструменты для создания и манипулирования низкоуровневым кодом, выполняемым после успешной эксплуатации.
Рекомендация Kitploit

Эксплойт Proof-of-concept для CVE-2025-48799, уязвимости удаленного выполнения кода в Apache Tomcat. Демонстрирует эксплуатацию целочисленного…

Фреймворк эксплуатации для CVE-2018-19323 - уязвимость повышения привилегий GIGABYTE GDrv с поддержкой нескольких архитектур и интеграцией в фреймворк

PoC для CVE-2021-4034 (PwnKit) в учебных целях.

Этот репозиторий содержит необходимые файлы для аналитического блога, который скоро появится.

Эксплойт Serv-U-FTP CVE-2021-35211

Образовательная лабораторная среда для исследования CVE-2025-3500, эксплойта повышения привилегий из-за целочисленного переполнения в Avast Antivirus…

Фреймворк для эксплуатации браузера Chakra (Edge). Написан в рамках подготовки к OSEE. Демонстрационный баг: CVE-2019-0567

Эксплойт доказательства концепции для CVE-2024-23738, нацеленный на Postman в macOS. Автоматизирует обнаружение уязвимости и внедрение кода через…

Модульный фреймворк эксплойтов для CVE-2024-38077 (переполнение кучи Windows RDL) с обходом ASLR, подготовкой кучи, генерацией ROP-цепочки и…

Доказательство концепции, демонстрирующее удалённое выполнение кода через инъекцию подсказок в GitHub Copilot Chat, с использованием специально…

Эксплойт на Python для CVE-2007-2447, который запускает внедрение команды в скрипт карты имён пользователей Samba для открытия обратной оболочки на…

Неограниченная загрузка файлов в функциональности загрузки больших файлов в `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` в Chamilo LMS…

Скрипт для эксплуатации CVE-2023-38035

Это POC уязвимости CVE-2024-29671

Эксплойт proof-of-concept для CVE-2024-23742 в Loom для macOS. Подтверждает уязвимость и внедряет произвольный код через настройки RunAsNode для…

Эксплойт для CVE-2019-16278, нацеленный на Nostromo Web Server 1.9.6, достигающий удаленного выполнения кода через обход каталога. Использует…

Open Web Analytics 1.7.3 - Эксплойт удаленного выполнения кода v2

Простая Docker-лаборатория и настройка эксплойта для CVE-2021-3156 — «Baron Samedit».