#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

# Консультация по CVE-2025-56218 Консультация, описывающая CVE-2025-56218, — уязвимость неограниченной загрузки файлов в Ascertia SigningHub,…
Технический аудит и воспроизведение CVE-2026-21858 — цепочки RCE в n8n, использующей путаницу Content-Type для произвольного чтения файлов, подделки…

Доказательство концепции, демонстрирующее SSRF и LFI в версиях Metabase < 0.40.5 (CVE-2021-41277), включая сканирование внутренней сети и доступ к…

Технический разбор CVE-2026-0628, уязвимости повышения привилегий в Chromium WebView, включая анализ первопричины, PoC-эксплойт, правила обнаружения…

Этот репозиторий содержит среду proof-of-concept (PoC), предназначенную для тестирования CVE-2026-29145.

Демонстрирует SSRF с обходом через инъекцию нулевого байта для CVE-2025-10874

Эксплойт-доказательство концепции для CVE-2021-4034 (PwnKit), локальной уязвимости повышения привилегий в pkexec из polkit, демонстрирующий…

Копия эксплойта Fail (CVE-2026-31431), но на Rust.

Неаутентифицированная уязвимость, которая может позволить удалённым злоумышленникам нарушить конфиденциальность и целостность, что потенциально может…

Обнаружение и proof-of-concept эксплойт для CVE-2026-20131 — критической неаутентифицированной уязвимости удалённого выполнения кода (RCE) через…

Локальный эксплойт для повышения привилегий в ядре Linux CVE-2026-43284 (Dirty Flag), обеспечивающий доступ root на уязвимых системах.

PoC- или эксплойт-код для CVE-2025-24893, демонстрирующий уязвимость и потенциальные техники эксплуатации.

GitHub Actions workflow для проверки уязвимости раннера к CVE-2026-31431, подтверждающей root-привилегии в контролируемой среде.

PoC-эксплойты для CVE-2026-31431, LPE в ядре Linux через запись в page cache authencesn, обеспечивающие повышение привилегий от непривилегированного…

Временное смягчение для уязвимости CVE-2026-31431

Эксплойт proof-of-concept для удалённого выполнения кода в Ghost CMS через prototype pollution в jsonpath и static-eval, с настройкой уязвимой среды…

Локальная Docker-лаборатория и proof-of-concept, основанный на анализе времени, для CVE-2026-42208 — предварительной SQL-инъекции в LiteLLM Proxy,…

Воспроизводимая лаборатория для CVE-2026-33017 — неаутентифицированного RCE в Langflow. Включает Docker-контейнер с уязвимым сервисом и PoC с…