#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Межсайтовый скриптинг (XSS) уязвимость существует в Webkul Krayin CRM (HTML-инъекция)
Python-эксплойт-скрипт для CVE-2021-3129, обеспечивающий удалённое выполнение кода в режиме отладки Laravel с несколькими цепочками RCE и…

Эксплойт proof-of-concept для CVE-2026-3796, демонстрирующий произвольное завершение процессов через уязвимый драйвер QAX. Включает инструкции по…

Уязвимость удалённого выполнения кода (RCE) в Krayin CRM v2.1.5

Python-сканер, который обнаруживает и эксплуатирует обход аутентификации telnetd CVE-2026-24061, обеспечивая доступ к root-оболочке на уязвимых…

Proof-of-concept эксплойт для CVE-2026-23744, демонстрирующий неаутентифицированное удалённое выполнение кода в MCPJam Inspector версиях до 1.4.2…

Эксплойт для CVE-2021-4034 (pwnkit), нацеленный на pkexec, предоставляющий предварительно скомпилированные бинарные файлы для систем x86_64 для…

Go-based эксплойт для CVE-2026-31431, уязвимости локального повышения привилегий, которая изменяет /usr/bin/su для получения root-доступа в…

Сканирует Linux-системы на предмет уязвимости повышения привилегий Polkit (CVE-2021-4034) и предоставляет рекомендации по устранению.

Комплексный инструмент обнаружения уязвимостей для экземпляров автоматизации рабочих процессов n8n. Обнаруживает критическую уязвимость…

BPF-LSM смягчение для CVE-2026-31431 (Copy Fail) — запрещает создание сокетов AF_ALG в масштабе всего кластера

Академическое доказательство концепции, демонстрирующее CVE-2026-21445 [LangFlow] для авторизованных исследований в области безопасности.

Скрипт, демонстрирующий концепцию (proof-of-concept) уязвимости локального включения файлов (LFI) с аутентификацией в Dolibarr через параметр…

Элегантный эксплойт на C++ для CVE-2026-31431 (Copy Fail) с использованием аутентифицированного шифрования AF_ALG и splice(2) для перезаписи памяти…

Эксплойт для произвольной утечки файлов в Jenkins (CVE-2024-23897), который читает файлы с целевого сервера с помощью специально сформированного…

Доказательство концепции эксплуатации CVE-2023-38408, демонстрирующее удалённое выполнение кода в пересылаемом ssh-agent OpenSSH.

Эксплойт для проверки концепции CVE-2026-29000 — обход аутентификации в pac4j-jwt через неподписанный JWT, обёрнутый в JWE, что позволяет повысить…

Уязвимость проверки сервера обновления прошивки на Buffalo LS210D версии 1.78-0.03