#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Демонстрирует устранение CVE под управлением ИИ-агента с криптографическим отслеживанием происхождения, показывая рабочий процесс обнаружения,…
CVE-2026-31431, также известная как Copy Fail, может быть устранена одной строкой с помощью bpftrace

Сканер и интерактивный эксплойт для CVE-2026-24061 в inetutils-telnetd, обеспечивающий доступ root до аутентификации через специально сформированную…

Форензика после CVE-2026-41940 (cPanel/WHM) — bash-скрипт и чек-лист

Java GUI-инструмент для эксплуатации CVE-2026-21962 — неаутентифицированного RCE в Oracle WebLogic Proxy Plug-In, позволяющий выполнение команд на…

Эксплойт-инструмент для CVE-2023-28432 — уязвимости раскрытия конфиденциальной информации в интерфейсе verify в MinIO, позволяющей злоумышленникам…

Proof-of-concept эксплойт для CVE-2026-41940, цепочки обхода аутентификации в WHM/cPanel. Многопоточный сканер, который меняет пароль root на…

PoC-эксплойт для WSUS CVE-2025-59287, использующий XML-десериализацию для получения обратной оболочки Windows через SOAP и ObjectDataProvider.

Python-эксплойт-скрипт для CVE-2023-6895, позволяющий удалённое выполнение команд на уязвимых веб-целях через простой интерфейс командной строки.

Мультицелевой раннер PoC для CVE-2026-1306 в плагине midi-Synth для WordPress: получает nonce, отправляет AJAX-запрос экспорта для загрузки файлов и…

Аутентифицированный PoC для CVE-2026-0911: проверяет слабую загрузку файлов и поведение с осиротевшими файлами в конечной точке импорта модулей…

Эксплойт-скрипт для CVE-2026-0740, нацеленный на конечные точки загрузки файлов Ninja Forms для загрузки PHP-шелла, сканирующий список URL-адресов и…

Страница тестирования и анализ для CVE-2026-20643, уязвимости WebKit, включая ссылку на diff и ссылку на блог с техническими деталями.

Эксплойт proof-of-concept для CVE-2026-35045, уязвимости нарушенной авторизации на уровне объектов в Tandoor Recipes, демонстрирующий…

Python-сканер, который обнаруживает CVE-2026-24061 в GNU Inetutils telnetd, позволяя проводить пакетное тестирование нескольких целей на уязвимость…

Эксплойт proof-of-concept для CVE-2026-33149 — инъекция заголовка Host в Tandoor Recipes, позволяющая осуществлять отравление пригласительных ссылок…

Proof-of-concept эксплойт для CVE-2026-30945, IDOR в StudioCMS, позволяющий произвольный отзыв API-токенов и отказ в обслуживании. Включает режимы…

Эксплойт proof-of-concept для CVE-2026-24134, уязвимости нарушения авторизации на уровне объектов (BOLA) в StudioCMS, демонстрирующий…