#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Технический анализ CVE-2026-24072, локального повышения привилегий в mod_rewrite Apache HTTP Server, включая первопричину, исправления и…
# Обучающая презентация, анализирующая CVE-2021-21193, уязвимость типа use-after-free в движке Blink браузера Google Chrome, включая детали…

Создан после раскрытия CVE-2021-44228. Bash-скрипт, который обнаруживает вхождения Log4j в ваших проектах и системах, позволяя получить представление…

Proof-of-concept, демонстрирующий прототипное загрязнение (prototype pollution) в deephas <=1.0.7 (CVE-2026-25047), приводящее к произвольному…

Эксплойт для проверки концепции CVE-2021-4034 — локального повышения привилегий в pkexec из polkit, демонстрирующий эксплуатацию с помощью простых…

Доказательство концепции эксплуатации для CVE-2026-24514, отказа в обслуживании из-за исчерпания памяти в проверяющем admission webhook…

Локальный proof-of-concept сканер, который обнаруживает пароли баз данных в открытом виде в журналах инициализации llama-stack, используя…

Эксплойт класса proof-of-concept для неаутентифицированного удалённого выполнения кода в MaxSite CMS <= 109.1 через AJAX-эндпоинты редактора…

Удалённый эксплойт типа «отказ в обслуживании» (DoS) для PX4 Autopilot версий ≤1.17.0-rc2 через переполнение буфера на основе стека в…

Доказательство концепции эксплуатации для CVE-2026-32707 — переполнение буфера стека в драйвере tattu_can автопилота PX4-Autopilot, вызывающее отказ…

Эксплойт proof-of-concept для CVE-2026-28372, демонстрирующий локальное повышение привилегий в GNU inetutils telnetd через CREDENTIALS_DIRECTORY и…

Эксплойт PoC для CVE-2026-27579 — ошибка конфигурации CORS в бэкенде Appwrite, демонстрирующая кражу данных учётной записи с использованием учётных…

Эксплойт proof-of-concept для CVE-2026-27574, критической инъекции кода в OneUptime, позволяющей удалённое выполнение кода и утечку переменных…

Эксплойт proof-of-concept для CVE-2026-27180 — неаутентифицированное удалённое выполнение кода (RCE) в MajorDoMo через отравление URL обновления, с…

Proof-of-concept эксплойт для неаутентифицированной SQL-инъекции в LibreNMS ajax_table.php, демонстрирующий техники слепой инъекции на основе времени…

Автоматический эксплойт для CVE-2026-26335 — критической неаутентифицированной RCE-уязвимости в Calero VeraSMART через поддельный ASP.NET ViewState с…

Эксплойт proof-of-concept для CVE-2026-26235 — неаутентифицированная уязвимость типа «отказ в обслуживании» в JUNG Smart Visu Server <=1.1.1050,…

Эксплойт-доказательство концепции для неаутентифицированного удалённого выполнения кода в службе таймера Hyland OnBase через десериализацию…