#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Пассивный сканер Linux-хостов, который классифицирует подверженность уязвимости CVE-2026-31431 по версии ядра, журналу изменений дистрибутива,…
Эксплойт для проверки концепции CVE-2026-25857, демонстрирующий уязвимость и предоставляющий технические детали для исследований в области…

Доказательство концепции эксплуатации для CVE-2021-4034 (PwnKit) — локальной уязвимости повышения привилегий в pkexec из polkit, позволяющей…

CVE-2026-1689 Неаутентифицированное удалённое выполнение кода для Tenda HG10

Многопоточный сканер на Python для CVE-2026-23550, обнаруживающий неавторизованный захват администратора в плагине WordPress Modular DS с полной…

Доказательство концепции эксплуатации для **CVE-2026-30824**, критической уязвимости обхода аутентификации в Flowise, которая раскрывает конечные…

Доказательство концепции, демонстрирующее произвольное внедрение команд через опцию `--netrc-cmd` в yt-dlp, использующее метасимволы оболочки в…

Доказательство концепции для уязвимости Server-Side Template Injection (SSTI) в движке Templite приложения Calibre (GHSA-xrh9-w7qx-3gcc).…

# Коллекция PoC по безопасности Next.js v16.2.4 (CVE-2026-23870, CVE-2026-44575, CVE-2026-44579, CVE-2026-44574, CVE-2026-44578, CVE-2026-44573,…

Доказательство концепции эксплуатации для CVE-2025-46819 — выхода за границы чтения при обработке длинных строк-разделителей в Redis Lua,…

Эксплойт для Redis 8.2.1, позволяющий обойти песочницу Lua через устаревшие API и изменяемые метатаблицы, что обеспечивает выполнение команд от имени…

Доказательство концепции для переполнения целого числа при распаковке Lua в Redis (CVE-2025-46817), демонстрирующее переполнение стека и…

Эксплойт для слепой SQL-инъекции в Clipbucket, демонстрирующий CVE-2026-32321 для извлечения данных из уязвимых установок.

Доказательство концепции эксплуатации для CVE-2026-25991, слепой SSRF в импорте Cookmate в Tandoor Recipes, позволяющий аутентифицированным…

Proof-of-concept, демонстрирующий хранимую XSS-уязвимость в Table Widget приложения Appsmith, приводящую к вертикальному повышению привилегий и…

Доказательство концепции эксплуатации для CVE-2026-25964 — аутентифицированное раскрытие локальных файлов в Tandoor Recipes через path traversal при…

Эксплойт proof-of-concept для CVE-2026-25924, демонстрирующий удалённое выполнение кода с правами администратора в Kanboard через отсутствие проверки…

# Локальная привилегированная эскалация уязвимости Sudo (CVE-2025-32463) POC на Python