#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Эксплойт proof-of-concept для CVE-2021-3864, уязвимости повышения привилегий в logrotate, демонстрирующий генерацию core-файла для получения…
# Эксплойт LPE для CVE-2026-31431 CopyFail. Совместим с Python 3.9.

Доказательство концепции для отражённой XSS-уязвимости в Bank Management System на Web 1.0, демонстрирующее эксплуатацию через параметр msg в…

Эксплойт-доказательство концепции для CVE-2025-54782, демонстрирующий уязвимость в целях исследований в области безопасности и выполнения заданий.

Java-приложение, уязвимое к CVE-2021-44228 (также известной как log4shell)

Этот скрипт попытается смягчить атаку copy_fail. CVE-2026-31431

Эксплойт для проверки концепции CVE-2026-31431, уязвимости дистрибутива Linux, демонстрирующий атаку copy-fail.

Генерирует LNK-файлы с особыми структурами _IDCONTROLW для исследования уязвимостей спуфинга оболочки Windows CVE-2026-21510 и CVE-2026-32202,…

Эксплойт для CVE-2021-4034 — локальное повышение привилегий в pkexec из polkit, предоставляющее root-оболочку через общую библиотеку и манипуляцию…

Доказательство концепции, демонстрирующее внедрение команд в aws-mcp-server через shell=True, с анализом уязвимого кода и исправления в v1.7.0.

Эксплойт для получения root-прав через CVE-2021-4034 (PwnKit), использующий запись за пределами границ в pkexec для повышения привилегий до root в…

Kerberos RC4 deprecation: обнаружение, устранение и рекомендации (CVE-2026-20833)

Доказательство концепции эксплойта для CVE-2026-24291, нацеленного на Windows 10 21H2 (сборка 19044.6937) AMD64, разработанное на C# с использованием…

Демонстрирует аутентифицированную уязвимость удалённого выполнения кода в Halo 2.25.4 через непроверенную установку URI плагина, включая технический…

# Chrome WebGPU Use-After-Free (CWE-416) Этот инструментарий предназначен для исследований в области безопасности и защитной проверки, связанных с…

Лабораторная документация по тестированию CVE-2026-31431 (Copy Fail) LPE в ядре Linux

# Эксплойт PoC для CVE-2021-21017 Эксплойт, подтверждающий концепцию, для CVE-2021-21017 — ошибки несоответствия типов в Adobe Reader, приводящей к…

GNU telnetd служба из GNU InetUtils обход аутентификации