#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Доказательство концепции, эксплуатирующее уязвимость в драйвере Kaspersky для утечки указателей ядра и обхода KASLR в Windows, что обеспечивает…
GitHub Action: сканирование SAST Offensive360 с выводом SARIF для сканирования кода. 60+ языков. Бесплатно для open source.

MCP-сервер, который запускает SAST-сканирование локальных кодовых баз и возвращает результаты с уровнем серьёзности и исправлениями, позволяя…

# Proof-of-concept и техническое описание для CVE-2026-73309, обход аутентификации OAuth2 в XenForo до версии 2.3.13 Демонстрирует обход проверки…

# PoC и техническое описание для CVE-2026-73310 — уязвимость привязки URI перенаправления кода авторизации OAuth2 в XenForo до версии 2.3.13, включая…

Доказательство концепции эксплуатации, демонстрирующее повторное использование кода авторизации OAuth2 в XenForo до версии 2.3.13, что позволяет…

# Proof-of-concept и техническое описание для CVE-2026-73312, уязвимости повторного использования refresh-токена OAuth2 в XenForo до версии 2.3.13.…

Эксплойт для проверки концепции CVE-2026-73313 — обход MFA в провайдере TFA на основе passkey в XenForo, позволяющий захватить учётную запись после…

Эксплойт proof-of-concept для CVE-2026-73314 — обход проверки подписи вебхука PayPal REST в XenForo до версии 2.3.13, позволяющий несанкционированное…

Доказательство концепции и техническое описание для CVE-2026-73315 — SSRF в обработчике вебхуков PayPal REST в XenForo, позволяющий выполнять слепые…

# PoC и техническое описание для CVE-2026-73316 — уязвимость повторного воспроизведения вебхука PayPal REST в XenForo до версии 2.3.13, включая шаги…

Доказательство концепции эксплойта и техническое описание для CVE-2026-73317 — обход авторизации в XenForo, позволяющий администраторам с…

Доказательство концепции эксплойта для XenForo CVE-2026-73318, обход авторизации, позволяющий администраторам ACP инициировать повторное согласие с…

Proof-of-concept эксплойт и техническое описание для CVE-2026-73319, XSS-уязвимости через javascript: URI на том же хосте в XenForo до версии 2.3.13,…

Доказательство концепции и техническое описание уязвимости неаутентифицированного раскрытия информации в конечной точке unfurl XenForo, включая…

Доказательство концепции и техническое описание для CVE-2026-73321, уязвимости типа «отказ в обслуживании» в XenForo, вызванной глубоко вложенным…

Доказательство концепции и техническое описание для CVE-2026-74239, уязвимости обхода пути при импорте архивов стилей XenForo в Windows, позволяющей…

Эксплойт-фреймворк для CVE-2026-82222 — неаутентифицированное RCE в плагине GiveWP для WordPress. Поддерживает массовое сканирование, автоматическое…