#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Доказательство концепции, демонстрирующее обход привязанного к TPM шифрования диска LUKS в Linux-системах, с извлечением ключей тома через атаку с…
Образовательный PoC, генерирующий безвредный DOCX с фиктивными OLE-артефактами для проверки видимости EDR/AV, правил ASR и анализа в песочнице для…

Эксплойт proof-of-concept для CVE-2021-4034, локальной уязвимости повышения привилегий в pkexec из polkit, позволяющей непривилегированным…

Автоматический эксплойт для CVE-2025-59287 — неаутентифицированное RCE в WSUS, включающий генерацию полезной нагрузки, прослушиватель обратной…

Доказательство концепции эксплуатации для CVE-2026-31431 — локального повышения привилегий в ядре Linux через splice() и специально сформированные…

CVE-2023-22527 — уязвимость RCE (удалённое выполнение кода) в Confluence Data Center и Confluence Server PoC

Доказательство концепции эксплуатации для CVE-2026-21994, демонстрирующее подделку сеанса администратора без аутентификации через жестко заданный…

Эксплойт proof-of-concept для CVE-2026-31431, позволяющий повысить привилегии до root на целевой машине.

Скрипт, демонстрирующий концепцию перечисления пользователей в LiquidFiles через конечную точку сброса пароля, позволяющий идентифицировать…

Доказательство концепции (сборщик) для CVE-2026-39973 (apktool)

GNU InetUtils telnetd — неаутентифицированный удалённый root через внедрение переменной NEW-ENVIRON.

Эксплойт proof-of-concept для CVE-2021-1965, уязвимости в Wi-Fi, использующий libwifi для разбора пакетов и созданный в образовательных целях.

Доказательство концепции для уязвимости pkexec 2021 года CVE-2021-4034

Python proof-of-concept для неаутентифицированной инъекции OS-команд в TOTOLINK N600R, эксплуатирующий параметр langType для выполнения произвольных…

SQL-инъекция в оптимизаторе агрегации MongoLite через toJsonExtractRaw()

Демонстрация эксплуатации уязвимости плагина WP Visitor Statistics

Детектор CVE-2026-35616: идентифицирует уязвимые серверы FortiClient EMS (7.4.5-7.4.6).

CVE-2023-44452, CVE-2023-51698: Внедрение аргументов при разборе CBT-файлов, затронувшее популярные дистрибутивы Linux