#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

inetutils-telnetd Обход аутентификации - рабочая версия
A Go-реализация copyfail (CVE-2026-31431)

CVE-2026-7270 локальное повышение привилегий в FreeBSD через exec_args_adjust_args OOB memmove

Локальный эксплойт для повышения привилегий в ядре Linux CVE-2026-31431, использующий AF_ALG и splice для модификации /usr/bin/su и получения прав…

# Эксплойт ядра iOS 15.1 POC для CVE-2021-30955

Доказательство концепции для CVE-2026-29955 — уязвимости внедрения команд в KubePlus kubeconfiggenerator, позволяющей удалённое выполнение кода и…

Proof-of-concept, демонстрирующий SSRF и инъекцию HTTP-заголовков в KubePlus ResourceComposition, позволяющие получить доступ к метаданным облака и…

Bash-скрипт, эксплуатирующий CVE-2021-4034 для локального повышения привилегий на уязвимых Linux-системах.

Доказательство концепции эксплуатации для CVE-2026-33229, XWiki RCE через обход песочницы Apache Velocity, с техническими деталями и рабочим…

Доказательство концепции эксплуатации CVE-2021-4034 — локального повышения привилегий в pkexec из polkit, демонстрирующее эксплуатацию через…

PoC для PwnKit: локальное повышение привилегий в pkexec из polkit (CVE-2021-4034)

Эксплойт для проверки концепции CVE-2021-4034 (PwnKit) — локальной уязвимости повышения привилегий в pkexec из polkit. Компилирует и запускает…

Эксплойт для обхода каталога в Grafana (CVE-2021-43798), позволяющий читать локальные файлы через специально сформированный путь к плагину. Включает…

Предоставляет инструкции по обновлению и мерам защиты от уязвимости Apache Log4j CVE-2021-44228 в продуктах Remote Syslog, включая проверки версий и…

Эксплойт-доказательство концепции для CVE-2026-2441, демонстрирующий уязвимость и предоставляющий рабочий эксплойт для тестирования и проверки…

Пошаговый эксплойт-харнесс и proof-of-concept для CVE-2026-25526 в Jinjava, демонстрирующий чтение файлов, создание файлов и раскрытие информации с…

Доказательство концепции для CVE-2021-28476 — произвольное разыменование указателя в Hyper-V vmswitch.sys, позволяющее гостевой системе вызвать отказ…

Доказательство концепции эксплуатации CVE-2026-20841 — удалённое выполнение кода в Блокноте Windows через ссылки в Markdown. Генерирует специально…