#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Docker-лаборатория для сравнения уязвимых и пропатченных сборок MCPJam Inspector для CVE-2026-23744, демонстрирующая различия в сетевой привязке и…
CRLF email header injection in Plunk raw MIME construction — CVE-2026-34975 / CVSS 8.5

OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7

Локальная Docker-лаборатория для сравнения уязвимой и пропатченной версий WPvivid Backup & Migration (CVE-2026-1357) в образовательных целях и для…

Unauthenticated SSRF in the Chamilo LMS PENS plugin — CVE-2026-34160 / CVSS 8.6

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

Набор инструментов для эксплуатации CVE-2026-22812 (неаутентифицированное удалённое выполнение кода в OpenCode), предоставляющий интерактивную…

Тестирование защиты WAF от CVE-2021-44228 Log4Shell

Массовый сканер для Grafana CVE-2021-43798 несанкционированного чтения файлов, поддерживающий одиночные цели, списки хостов и IP-диапазоны с…

Dockerized proof-of-concept для CVE-2021-4034 (PwnKit) — локальное повышение привилегий в pkexec из polkit, демонстрирующее получение root-доступа от…

Эксплойт для уязвимости обхода пути и раскрытия файлов в Apache HTTP Server CVE-2021-42013, позволяющий несанкционированный доступ к файлам на…

Раскрывает CVE-2023-51127 — уязвимость обхода каталога в тепловизионных камерах FLIR AX8, позволяющую неаутентифицированным удалённым злоумышленникам…

Доказательство концепции для уязвимости внедрения команд в камере FLIR AX8, демонстрирующее удалённое выполнение кода через /usr/www/res.php.

AsyncIO-сканер и фреймворк для эксплуатации CVE-2026-24061 (обход аутентификации NEW_ENVIRON в Telnet). Возможности: обнаружение с высокой степенью…

Копирование сбоя: 732 байта до root на каждом крупном дистрибутиве Linux.

Простой скрипт для добавления нового пользователя без ограничений на устройствах с Family Link через эксплуатацию CVE-2025-32324 (до сентябрьского…