#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

PowerShell proof-of-concept эксплойт для CVE-2025-59287, нацеленный на серверы WSUS. Автоматизирует генерацию полезной нагрузки с помощью…

Публичное раскрытие и proof-of-concept для CVE-2025-61454, отражённой XSS-уязвимости в search.php проекта E-commerce Project v1.0, включая шаги…

Доказательство концепции эксплуатации CVE-2026-30345 — произвольная запись файлов при импорте резервной копии CTFd, позволяющая внедрить постоянный…

PowerShell-скрипт для проверки, применения и тестирования защиты Kill-Bit для уязвимости нулевого дня CVE-2026-21509 в Microsoft Office,…

Сканируйте локальные репозитории на наличие уязвимых версий axios (CVE-2026-40175) и исправляйте их в интерактивном режиме

CVE-2023-50164 (уязвимость обхода пути в Apache Struts, ведущая к удалённому выполнению кода) — Proof of Concept

Эксплойт для CVE-2021-4034 (PwnKit) — локальная уязвимость повышения привилегий в pkexec из polkit, позволяющая непривилегированным пользователям…

Эксплойт для проверки концепции для CVE-2026-23744, уязвимости удалённого выполнения кода в MCPJam inspector <=1.4.2, срабатывающей через специально…

Тесты для уязвимости ядра CVE-2026-31431, проверяют наличие уязвимости и предоставляют исправление путём отключения модуля algif_aead.

desc_race эксплойт для iOS 15.0 - 15.1.1 (со стабильными примитивами чтения/записи ядра) (CVE-2021-30955)

Минимальный honeypot для Redis, обнаруживающий эксплойты RediShell (CVE-2025-49844).

Эксплойт-доказательство концепции для CVE-2021-1965, WiFi-уязвимость zero-click RCE в парсинге MBSSID в Android, вызывающая переполнение буфера и…

Предоставляет bash-скрипт для обходного решения, смягчающего CVE-2026-31431 и предотвращающего удалённое выполнение кода через эксплойт copy.fail.…

Python-тестовый клиент, который отправляет HTTP GET-запросы с чрезмерно большими заголовками Authorization для вызова ошибок парсинга заголовков,…

Эксплойт для проверки концепции обхода аутентификации Rack::Cookie (CVE-2026-39324), демонстрирующий подделку сессии через резервный кодер для…

C-эксплойт для CVE-2025-46817, уязвимости целочисленного переполнения в Redis, позволяющей обнаруживать сбои и потенциально выполнять произвольный…

Анализ и руководство по смягчению последствий для CVE-2026-31431, локального повышения привилегий в ядре Linux в подсистеме crypto algif_aead, с…

Доказательство концепции, демонстрирующее цепочку CORS-to-CSRF на неаутентифицированном интерфейсе MCP в Sliver, позволяющую незаметное…