#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

This repo is poc of cve-2026-18963. Please use it on legal products (lab, local,...).

Эксплойт-доказательство концепции для CVE-2026-2763, use-after-free в движке JavaScript от Mozilla, демонстрирующий ограниченный примитив записи в 1…

C-реализация proof-of-concept эксплойта для CVE-2026-31431, демонстрирующая уязвимость в образовательных и исследовательских целях.

Доказательство концепции для CVE-2025-60787, демонстрирующее удалённое выполнение кода в MotionEye <= 0.43.1b4 через обход проверки на стороне…

Критическая Pre-Auth Root RCE (CVSS 10.0) в DigitalOcean Droplet Agent до версии v1.3.2 через внедрение команд.

Информация о CVE-2026-27825 и CVE-2026-27826, обнаруженных Pluto Security, а также bash-скрипт для выявления уязвимых экземпляров mcp-atlassian,…

Технический анализ CVE-2026-33701 — уязвимости небезопасной десериализации в RMI-инструментации OpenTelemetry Java Agent, включая условия…

Эксплойт proof-of-concept для локального повышения привилегий в pkexec из Polkit (CVE-2021-4034), включающий рабочий эксплойт и инструкции по…

Модуль ядра, использующий ftrace для блокировки запросов AF_ALG/AEAD, устраняющий CVE-2026-31431 без необходимости в LSM BPF. Обеспечивает ведение…

Эксплойт для CVE-2021-4034 (PwnKit), который предоставляет root-оболочку через уязвимость polkit pkexec. Включает исходный код и инструкции по сборке.

Учебная лабораторная среда, демонстрирующая CVE-2025-49844 (RediShell) в Redis. Включает настройку Docker, PoC-скрипт эксплойта и рекомендации по…

# Android Bluetooth стек (Fluoride) с конкретным патчем для CVE-2021-0474, предоставляющий исходный код для сборки и тестирования…

# Исходный код стека Bluetooth Android Fluoride с акцентом на CVE-2021-0474, обеспечивающий основу для исследования уязвимостей и анализа…

Springboot веб-приложение принимает параметр name в GET-запросе и записывает его значение в log4j2. Уязвимо к CVE-2021-44228.

Эксплойт-доказательство концепции для CVE-2026-31431, локальное повышение привилегий в Linux через логическую ошибку в authencesn, с вариантом для…

Технический анализ и proof-of-concept для уязвимости внедрения команд в рендеринге Markdown в Блокноте Windows, срабатывающей при Control+Click на…

Эксплойт PoC для уязвимости WinRAR (CVE-2025-8088), затрагивающей версии 7.12 и ниже

Доказательство концепции для CVE-2026-30480, уязвимости локального включения файлов (Local File Inclusion) в модуле NFSen системы LibreNMS,…