#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Prestashop >= 1.7.5.0 < 1.7.8.2 - SQL-инъекция
CVE-2026-31431 — автономный бинарный эксплойт (Python не требуется)

Bash-эксплойт для CVE-2026-24061, нацеленный на службу telnet, обеспечивающий выполнение полезной нагрузки для тестирования на проникновение и…

Школьный проект — пожалуйста, используйте другие репозитории для реального тестирования

POC для десериализации недоверенных данных в wazuh, приводящей к RCE

Уязвимый REST API на Java для демонстрации CVE-2021-44228 (log4shell).

Эксплойт локального повышения привилегий для ядра Linux, использующий уязвимость CVE-2026-31431, предоставляющий надёжный одноразовый PoC с…

Статически слинкованная реализация эксплойта повышения привилегий CVE-2021-4034, с закодированной полезной нагрузкой, записываемой на диск, и без…

Эксплойт-доказательство концепции для CVE-2026-6770, нацеленный на браузеры Firefox и Tor, демонстрирующий уязвимость и позволяющий исследователям…

Джейк Джеймс, доказательство концепции, обёрнутое в iOS-приложение для CVE-2021-30955

Игровая площадка для экспериментов с различным поведением на пропатченном/непропатченном Kestrel для уязвимости HTTP smuggling CVE-2025-55315

Эксплойт для проверки концепции CVE-2026-27940, демонстрирующий уязвимость и предоставляющий технические детали для исследований в области…

Nuclei-шаблон proof-of-concept для CVE-2024-50603, обеспечивающий автоматическое обнаружение и эксплуатацию уязвимости в целевых средах.

Доказательство концепции эксплуатации для CVE-2026-3888, включая полезную нагрузку в виде общей библиотеки, скомпилированную с помощью gcc для…

Локальный эксплойт повышения привилегий для CVE-2021-4034 (PWNKIT), нацеленный на pkexec из Polkit, позволяющий непривилегированным пользователям…

Доказательство концепции, демонстрирующее отравление DNS-кэша через инъекцию дополнительных записей в BIND 9, с инструментами для проверки и…

Эксплойт proof-of-concept для CVE-2021-43848, демонстрирующий уязвимость и предоставляющий рабочий эксплойт для тестирования безопасности и…

Доказательство концепции для хранимого XSS в Online Car Rental System 1.0, демонстрирующее перехват сеанса и кражу учётных данных через параметр…