#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Доказательство концепции эксплуатации для CVE-2026-26030, демонстрирующее удалённое выполнение кода через небезопасные выражения фильтров в…

SumatraPDF версии с 3.5.0 по 3.5.2 отключают проверку имени хоста TLS во время проверки обновлений # (с помощью…

Эксплойт-доказательство концепции для CVE-2026-25939 — неаутентифицированный обход авторизации в ПО SCADA FUXA, позволяющий произвольное…

Python-эксплойт для DOM-based XSS в Roundcube Webmail (CVE-2026-25916) через атрибуты href в SVG, позволяющий перехват сессии и эксфильтрацию данных…

Эксплойт для CVE-2026-25890 — обход авторизации на основе пути в FileBrowser <= v2.57.0, позволяющий аутентифицированным пользователям с низкими…

Эксплойт для CVE-2026-25732 — обход пути в FileUpload компоненте NiceGUI, позволяющий неавторизованную запись произвольных файлов. Включает примеры…

Эксплойт proof-of-concept для CVE-2026-25546, демонстрирующий внедрение OS-команд в godot-mcp через вредоносный параметр projectPath, с PoC на Python…

Эксплойт для аутентифицированного удалённого выполнения кода в Group-Office через обработчик вложений TNEF, нацеленный на CVE-2026-25512 с внедрением…

Proof-of-concept, демонстрирующий внедрение аргументов, приводящее к OS-инъекции команд в утилите find_file фреймворка CAI, что позволяет выполнять…

Proof-of-concept, демонстрирующий аутентифицированную числовую SQL-инъекцию в ChurchCRM до версии 6.7.2, позволяющую манипулировать логикой для…

Эксплойт proof-of-concept для обхода аутентификации в GNU Inetutils telnetd (CVE-2026-24061), который запускает root-оболочку через сформированную…

Доказательство концепции эксплуатации для CVE-2026-26215 — уязвимости неаутентифицированного удалённого выполнения кода в manga-image-translator…

Обнаруживает и эксплуатирует Apache CVE-2021-42013 для удалённого выполнения кода и раскрытия локальных файлов с помощью скриптов Nmap, Python и Ruby.

Эксплойт Proof-of-Concept для Log4Shell (CVE-2021-44228), демонстрирующий удалённое выполнение кода через JNDI-инъекцию, включая компиляцию полезной…

Доказательство концепции эксплойта для обхода аутентификации TP-Link TDDP (CVE-2026-0834), который отправляет специально сформированные пакеты для…

Многоязычные эксплойт- и детект-скрипты для CVE-2021-41773, обеспечивающие удалённое выполнение кода и раскрытие локальных файлов на уязвимых…

Эксплойт для проверки концепции для CVE-2026-33017 (Langflow <= 1.8.1).

Docker-среда воспроизведения для CVE-2025-55752, уязвимости обхода пути в RewriteValve Apache Tomcat, демонстрирующая ошибку нормализации до…