#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Эксплойт-доказательство концепции для CVE-2021-3279, демонстрирующий уязвимость и предоставляющий технические детали для оценки безопасности.

Одного нулевого QUIC-пакета достаточно, чтобы рассинхронизировать пул бэкенд-соединений HAProxy и протащить HTTP-запросы между несвязанными…

WordPress PPOM for WooCommerce Plugin <= 33.0.15 уязвим к SQL-инъекциям

PowerShell-скрипт, который применяет временное обходное решение на основе реестра для CVE-2026-21509, обхода функции безопасности Microsoft Office, с…

Эксплойт-скрипт для CVE-2025-32463 — локальное повышение привилегий в sudo 1.9.14-1.9.17 через chroot, предназначен для авторизованного тестирования…

# Эксплойт повышения привилегий в ядре Windows для CVE-2021-1732 Эксплойт повышения привилегий в ядре Windows для CVE-2021-1732, уязвимости…

Доказательство концепции эксплуатации для CVE-2023-5043, демонстрирующее произвольное выполнение команд через инъекцию аннотаций Ingress NGINX в…

WordPress WP Full Stripe Free Plugin <= 8.2.5 уязвим к SQL-инъекциям

WordPress License Manager for WooCommerce Plugin <= 3.0.12 уязвим для SQL-инъекций

Неаутентифицированное перечисление каталогов PoC для MRCMS V3.1.2, эксплуатирующее отсутствие аутентификации в /admin/file/list.do для раскрытия…

WordPress Passster Plugin <= 4.2.18 уязвим к межсайтовому скриптингу (XSS)

WordPress Online Booking & Scheduling Calendar for WordPress by vcita Плагин <= 4.5.3 уязвим к произвольной загрузке файлов со средним приоритетом

Эксплуатация CVE-2021-44228 в VMWare Horizon для удалённого выполнения кода и не только.

Python-эксплойт для CVE-2026-24061, нацеленный на telnetd, предоставляющий proof-of-concept код для тестирования безопасности и демонстрации…

Доказательство концепции эксплуатации уязвимости удалённого выполнения кода в Apache Struts CVE-2024-53677, демонстрирующее эксплуатацию и содержащее…

Этот инструмент используется для проверки уязвимости CVE-2023-29489 в указанном URL с помощью набора доступных полезных нагрузок.

Python-скрипт для эксплуатации CVE-2021-41773, уязвимости обхода пути в Apache 2.4.49, позволяющей раскрытие файлов и удалённое выполнение кода.

Эксплойт для CVE-2021-3156 (Sudo Baron Samedit), нацеленный на Linux x64, с несколькими вариантами для различных версий glibc и sudo.