#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Пример уязвимого приложения для CVE-2025–57833
Предоставляет подробный анализ и proof-of-concept для CVE-2026-1457 — аутентифицированного переполнения буфера в веб-API TP-Link VIGI C385,…

Доказательство концепции для CVE-2026-2441, use-after-free в CSS-движке Chrome, демонстрирующее крах рендерера и потенциальное выполнение кода в…

Python-инструмент для проверки Samba-серверов на CVE-2021-44142 путём утечки heap-куки и указателей через одно SMB-соединение, демонстрирующий…

Все этапы исследования polkit CVE-2021-4034 с помощью codeql

Пассивный сканер для обнаружения служб BeyondTrust Remote Support и Privileged Remote Access, подверженных CVE-2026-1731, выполняющий снятие…

Доказательство концепции, демонстрирующее небезопасное шифрование AES-CBC с выводом ключа на основе MD5 в Android-приложении Meesho, позволяющее…

Многопоточный сканер на Python, который обнаруживает Log4Shell (CVE-2021-44228) путём отправки специально сформированных HTTP-запросов с…

Только для чтения проверка уязвимостей CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) в ядре Linux, позволяющих локальному пользователю получить…

VMware Aria Operations < 4.18.5 и VMware Tools — локальное повышение привилегий

Локальный сканер CVE для OpenClaw, который проверяет версии на наличие 522+ известных уязвимостей, отображает недавние CVE с высоким уровнем…

Эксплойт для CVE-2026-3844 — неаутентифицированная произвольная загрузка файлов, приводящая к удалённому выполнению кода (RCE) в плагине Breeze Cache…

# Эксплойты Centreon для CVE-2026-2749, CVE-2026-2751 и CVE-2026-2750

Доказательство концепции эксплуатации для CVE-2026-4802, уязвимости внедрения команд в интерфейсе системных журналов Cockpit, позволяющей выполнение…

# Консультация, описывающая отражённую XSS-уязвимость в Event Management System v1.0 от PuneethReddyHC, включая анализ воздействия, шаги…

Удалённое выполнение кода через небезопасную десериализацию в кластере Wazuh

Доказательство концепции эксплуатации для CVE-2026-33725, обеспечивающее удалённое выполнение кода и произвольное чтение файлов через H2 JDBC…

Консультативное уведомление и proof-of-concept для уязвимости слепой SQL-инъекции на основе времени в системе онлайн-покупок, включая технические…