#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Неаутентифицированный эксплойт RCE и сканер обнаружения для Weaver E-cology, нацеленный на отладочную конечную точку dubboApi. Включает PoC,…

Уязвимое веб-приложение для тестирования эксплуатации log4j2 RCE (CVE-2021-44228).

Эксплойт proof-of-concept для CVE-2026-28372, демонстрирующий локальное повышение привилегий в GNU inetutils telnetd через внедрение переменных…

Автоматизированная цепочка эксплойтов для n8n, обеспечивающая неаутентифицированное чтение произвольных файлов, подделку токена администратора и…

Обнаружение, смягчение последствий и набор IOC для Copy Fail CVE-2026-31431 — повышения привилегий через page-cache в ядре Linux

Этот репозиторий содержит доказательство концепции (POC) для CVE-2026-32255 — уязвимости подделки серверных запросов (SSRF) высокой степени…

Доказательство концепции эксплуатации для CVE-2024-10400 — время-зависимой слепой SQL-инъекции в плагине Tutor LMS для WordPress, позволяющей…

poc и writeup для cve-2026-21440: критическая уязвимость обхода пути в @adonisjs/bodyparser, позволяющая произвольную запись файлов

Эксплойт proof-of-concept для CVE-2025-1338, уязвимости внедрения команд в камерах NUUO, с многопоточным сканированием и выводом результатов.

Эксплойт для CVE-2023-51385, уязвимости в OpenSSH, демонстрирующий proof-of-concept код для исследований в области безопасности и тестирования.

Эксплойт-код для CVE-2023-51385, предоставляющий proof-of-concept для демонстрации уязвимости и её воздействия.

Этот Pwsh-скрипт запускает сканирование AppScan Standard по списку веб-сайтов (URLs.txt) для проверки уязвимости Log4J (CVE-2021-44228).

Эксплойт для CVE-2021-4034, локальное повышение привилегий в pkexec из polkit, предоставляющее root-доступ в Linux-системах.

Автоматизированный эксплойт-скрипт для CVE-2023-42793, нацеленный на TeamCity, позволяющий манипулировать токенами и создавать пользователя с правами…

Быстрые и простые скрипты для сканирования уязвимых серверов и мониторинга на уровне пакетов

Эксплойт proof-of-concept для CVE-2021-44529 в Ivanti Cloud Service Appliance, позволяющий удалённое выполнение команд с помощью специально…

Python PoC для CVE-2026-73570 — инъекция SMTP-команд в Zimbra. Отправляет некорректные полезные нагрузки RCPT TO для запуска выполнения shell-команд…

Доказательство концепции для CVE-2023-43786 — целочисленное переполнение в libX11, вызывающее бесконечный цикл DoS. Демонстрирует срабатывание…