#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

CVE-2023-44451, CVE-2023-52076: Уязвимость RCE, затрагивающая популярные дистрибутивы Linux, включая Mint, Kali, Parrot, Manjaro и др. Обход каталога…

Chamilo LMS v1.11.14 был обнаружен с уязвимостью внедрения кода с нулевым кликом, которая позволяет злоумышленникам выполнять произвольный код через…

Эксплойт для CVE-2021-45010 — обход пути в Tiny File Manager <= 2.4.3, позволяющий аутентифицированным пользователям загружать вредоносные PHP-файлы…

Эксплойт локального повышения привилегий для Fortinet FortiClientLinux, использующий уязвимость, связанную с переходом по символическим ссылкам, для…

Dockerized proof-of-concept эксплойт для CVE-2021-4034 (PwnKit), демонстрирующий локальное повышение привилегий в pkexec из polkit.

Сканирует на наличие CVE-2024-52301, уязвимости внедрения аргументов в Laravel, используя subfinder и httpx для выявления затронутых веб-приложений.

Доказательство концепции эксплуатации для CVE-2026-23744 — неаутентифицированного удалённого выполнения кода в MCPJam inspector <= 1.4.2,…

PoC-эксплойт для CVE-2026-23744, уязвимости, затрагивающей MCPJam Inspector, которая позволяет удалённое выполнение команд (RCE) через открытые…

Эксплойт для CVE-2025-39946, ошибки в подсистеме net/tls ядра Linux.

Этот скрипт эксплуатирует уязвимость в объекте OMCISHELL для проприетарных маршрутизаторов C-DATA, таких как BESTCOMs.

f4T1H's PoC-скрипт для CVE-2021-3560 Polkit D-Bus повышение привилегий

Эксплойт-инструмент для CVE-2021-41349, который генерирует HTML-форму для доставки XSS-пейлоадов на серверы Microsoft Exchange, позволяя выполнять…

Технический анализ многоступенчатого образца JavaScript в PDF-файле Adobe Acrobat, описывающий разведку окружения, злоупотребление API Acrobat, а…

Технический анализ уязвимости границы доверия JavaScript в Adobe Acrobat, документирующий сопоставления нативных обработчиков и логику ограничения…

Захватывает токены сброса пароля при атаках через инъекцию Host-заголовка в Mailcow.

CVE-2026-20687: AppleJPEGDriver startDecoder Timeout UAF — уязвимость ядра iOS/macOS, приводящая к отложенной панике (A19 Pro, iOS 26.3 RC)

CVE-2026-20637: AppleSEPKeyStore Use-After-Free — уязвимость ядра iOS/macOS (исправлена в 26.4)

Доказательство концепции эксплуатации CVE-2021-2175 — уязвимости раскрытия метаданных Oracle Database Vault, демонстрирующей несанкционированный…