#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Python-эксплойт для Bludit CMS API, использующий неограниченную загрузку файлов, приводящую к удалённому выполнению кода, с возможностью выполнения…
Уязвимости в узле Git позволяли аутентифицированным пользователям с разрешением на создание или изменение рабочих процессов выполнять произвольные…

Плагин PortSwigger Burp для Log4j (CVE-2021-44228)

Уязвимость затрагивает Apache APISIX Dashboard версии 2.10.1

Консультация, описывающая активный отладочный код в облачном API Gardyn Home Kit, раскрывающий точки разработки и встроенные учётные данные, с…

Автоматический массовый эксплоататор для CVE-2026-0740 — неаутентифицированной произвольной загрузки файлов в плагине Ninja Forms File Uploads,…

Генерирует самоподставляющуюся HTML-страницу-триггер, которая использует отражённую HTML-инъекцию в WordPress login (CVE-2026-64638) для отображения…

Доказательство концепции эксплуатации CVE-2021-34600, демонстрирующее уязвимость генерации ключей в системах контроля доступа Telenot с…

Готовый эксплойт PWNKIT для CVE-2021-4034, локальной уязвимости повышения привилегий, предоставляющий готовую к использованию нагрузку для учебного…

Инструмент для автоматизации эксплуатации PWNKIT (CVE-2021-4034)

Эксплойт для проверки концепции CVE-2021-4034 (PwnKit), который повышает привилегии до root на уязвимых системах Linux.

Эксплойт и proof-of-concept для произвольного удаления файлов в плагине Perfmatters для WordPress (CVE-2026-4350), с эксплойтом на Python и…

Локальный эксплойт для повышения привилегий для CVE-2021-4034 (PwnKit), нацеленный на pkexec из polkit, предоставляющий доступ к root-оболочке на…

eBPF-обходной путь для CVE-2026-31431 (Copy.Fail), который фильтрует или завершает создание сокетов AF_ALG для предотвращения локального повышения…

Эксплойт proof-of-concept для CVE-2026-31431, который повышает привилегии обычного пользователя до root на большинстве дистрибутивов Linux и…

Предоставляет пропатченную версию Spring Framework, устраняющую CVE-2024-38816, с исчерпывающей документацией и ресурсами для разработки…

Рабочий proof-of-concept эксплойт для CVE-2026-31431 — локальное повышение привилегий в ядре Linux через повреждение page cache в AF_ALG AEAD,…

Linux algif_aead page-cache write to root - локальный эксплойт для повышения привилегий до root