#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

# PoC хранимого XSS для InvoicePlane 1.7.0 через поле фамилии, включая полезную нагрузку, запрос и анализ воздействия для оборонительных исследований.
# CVE-2026-25548 — Подробный технический разбор и PoC Подробный технический разбор и proof-of-concept для CVE-2026-25548 — критической…

PoC-эксплойт-цепочка для камеры TP-Link Tapo C260 — CVE-2026-0651/0652/0653. Исследование от @spaceraccoon.

CVE-2021-32099 SQL-инъекция позволяет атакующему обойти авторизацию. С любовью от HTB

Низковлияющий пробник для Citrix NetScaler CVE-2026-3055 (переполнение чтения памяти в SAML IdP)

CVSS v3.1 assessment of CVE-2009-0658 (Adobe Acrobat Buffer Overflow), including Base, Temporal, and Environmental scoring and remediation…

Привет, я K. Это моя первая CVE — уязвимость удалённого выполнения кода (RCE). Это начало моего пути как исследователя безопасности.

Powershell-скрипт с обнаружением и устранением последствий для CVE-2026-21509

Эксплойт локального повышения привилегий для CVE-2025-27591, использующий небезопасную обработку символических ссылок в журналировании указанной…

Python Wheel File Security Scanner — сканер безопасности файлов .whl для проверки на уязвимости перед установкой. Обнаруживает path traversal…

Доказательство концепции эксплуатации SQL-инъекции второго порядка в ZoneMinder (CVE-2026-27470). Демонстрирует аутентифицированное извлечение…

Сканирует контроллеры домена Active Directory на наличие CVE-2021-42287 и CVE-2021-42278, запрашивая DNS для всех контроллеров домена и анализируя…

Доказательство концепции для CVE-2026-29628 — переполнение буфера на основе стека в экспериментальном парсере tinyobjloader, с воспроизведением через…

Доказательство концепции эксплойта для CVE-2026-36960, уязвимости CSRF в прошивке маршрутизатора U-SPEED, позволяющей несанкционированное изменение…

Эксплойт proof-of-concept для CVE-2026-36959 — уязвимость отсутствия ограничения скорости запросов в прошивке роутера U-SPEED, позволяющая проводить…

Доказательство концепции для CVE-2026-36958 — уязвимости типа «отказ в обслуживании» в прошивке маршрутизатора U-SPEED, которая истощает ресурсы с…

Доказательство концепции для CVE-2026-36957 — уязвимости типа «отказ в обслуживании» в прошивке маршрутизатора Dbit, вызванной HTTP-флудом на…

Доказательство концепции для CVE-2026-36956, уязвимости CSRF в прошивке маршрутизатора Dbit, позволяющей несанкционированное изменение конфигурации с…