#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Доказательство концепции, демонстрирующее выполнение команд в Microsoft Notepad через специально созданные файлы, что позволяет выполнять…

Proof-of-concept эксплойт для удалённого выполнения кода без аутентификации в Marimo через WebSocket-эндпоинт, позволяющий неаутентифицированным…

Python-эксплойт для CVE-2026-24061, позволяющий удалённую эксплуатацию через аргументы IP и порта.

FacturaScripts RCE Exploit - Proof of Concept

Анализ и proof-of-concept для CVE-2021-44142, уязвимости ядра Linux, с техническими деталями и исследованием эксплуатации.

Proof-of-concept эксплойт для CVE-2024-55457, обход каталога в MasterSAM Star Gate v11, позволяющий неавторизованную загрузку произвольных файлов…

Предоставляет обёртку ctypes для системного вызова splice, позволяющую эксплуатировать CVE-2026-31431 на версиях Python ниже 3.10, протестировано на…

Это nmap-скрипт для уязвимости Metabase (CVE-2021-41277).

Это nmap-скрипт для уязвимости GravCMS (CVE-2021-21425).

Оригинальное исследование безопасности и proof-of-concept для CVE-2026-29145, уязвимости обхода аутентификации OCSP в Apache Tomcat, включая…

Оригинальное исследование безопасности и proof-of-concept для CVE-2026-25854, уязвимости открытого перенаправления в кластерных конфигурациях Apache…

Доказательство концепции эксплуатации для CVE-2026-21962, критической уязвимости обхода пути в прокси-плагинах Oracle OHS и WebLogic Server,…

Доказательство концепции для CVE-2026-21962, критической неаутентифицированной удалённой уязвимости в Oracle HTTP Server и WebLogic Proxy Plug-in,…

PoC для CVE-2026-4660: произвольное чтение файлов через git checkout в hashicorp/go-getter

Аудит кластеров AWS ElastiCache Redis/Valkey на предмет сетевой доступности: проверка VPC, подсетей и маршрутов интернет-шлюзов в нескольких…

Эксплойт proof-of-concept для CVE-2023-7028, уязвимости захвата учётной записи GitLab через обход подтверждения электронной почты, демонстрирующий…

Эксплойт proof-of-concept для CVE-2026-31431, демонстрирующий выход из контейнера и повышение привилегий в средах OpenShift.

Windows-based C++ сетевой сканер, который определяет сервисы Cisco SD-WAN/vManage по отпечаткам и проверяет подверженность уязвимости CVE-2026-20127…