#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

# Эксплойт Proof-of-Concept для CVE-2026-21858 (ni8mare), затрагивающий версии n8n < 1.121.0
Advisory, описывающий уязвимость pass-the-hash в приложении VeryFitPro (<=3.3.7), где для аутентификации используются SHA-1 хеши паролей, что…

Эксплойт для CVE-2026-31431 — ошибки в authencesn ядра Linux, позволяющей локальному повышению привилегий и выходу из контейнера через запись 4 байт…

Сканирует приложения на наличие уязвимости Log4Shell (CVE-2021-44228) для выявления систем, подверженных риску удалённого выполнения кода.

PoC для CVE-2026-26801: SSRF в pdfmake URLResolver.js (>= 0.3.0-beta.2, <= 0.3.5)

Сканер уязвимости Log4j используется для выявления CVE-2021-44228 и CVE_2021_45046

CVE-2021-30955 iOS 15.1.1 POC для устройств с 6 ГБ ОЗУ (A14-A15)

Аутентифицированный эксплойт RCE для SuiteCRM <= 8.0.1 через загрузку изображения в шаблоне электронной почты, внедрение PHP-веб-шелла для удалённого…

Этот репозиторий содержит уязвимость CVE-2026-31431 (Copy Fail) в ядре Linux. Уязвимость позволяет манипулировать файлами, доступными только для…

Доказательство концепции эксплуатации для CVE-2026-29000, обход аутентификации в pac4j-jwt. Подделывает JWT-токены для получения административного…

Инструментарий для обнаружения и анализа CVE-2026-31431 Linux LPE, предоставляющий сканеры на Python и PowerShell, правила YARA и криминалистический…

Доказательство концепции эксплуатации для CVE-2023-27163, уязвимости SSRF в request-baskets v1.2.1, позволяющей получить доступ к внутренним сетевым…

CVE-2026-24061 — Удалённый обход аутентификации в GNU InetUtils Telnetd

Шаблон Nuclei для обнаружения и эксплуатации неаутентифицированного удалённого выполнения кода в OpenCode с помощью специально сформированных…

Эксплойт-цепочка для локального повышения привилегий на SUSE Linux, объединяющая инъекцию переменных окружения PAM и состояние гонки в udisks2 для…

C-реализация для исследования Copy Fail (CVE-2026-31431)

Доказательство концепции эксплуатации уязвимости, описанной в CVE-2025-11554, которая касается возможности повышения привилегий через произвольные…

Эксплойт для CVE-2026-23744, уязвимости удалённого выполнения кода в MCPJam Inspector, позволяющей злоумышленникам выполнять произвольные команды с…