#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Эксплойт для CVE-2021-4034 — локальной уязвимости повышения привилегий в pkexec из polkit, позволяющей непривилегированным пользователям получить…
Сканирует проекты Angular на наличие XSS-уязвимостей в SVG-элементах и небезопасных привязках, формируя отчёт об уязвимостях с номерами строк и…

Статическое обнаружение уязвимых библиотек log4j на Windows-серверах, входящих в домен AD.

Легковесный shell-скрипт для проверки уязвимости серверов к CVE-2026-31431, обеспечивающий быструю оценку для администраторов.

CVE-2026-3171 и CVE-2026-3170 — раскрытие информации об уязвимостях от Archana M

Сканер и учебное руководство по CVE-2025-49844 (RediShell) — уязвимости use-after-free в Lua-скриптинге Redis. Проверяет Redis-серверы на…

Доказательство концепции эксплуатации для CVE-2026-24061 — неаутентифицированное удалённое повышение привилегий до root в inetutils-telnetd через…

Доказательство концепции эксплуатации уязвимости SSRF в SNS-вебхуке Plunk, демонстрирующее неаутентифицированную подделку серверных запросов через…

# Подробный анализ CVE-2026-21510 Обход функции безопасности Windows Shell, позволяющий незаметное выполнение кода через вредоносные ссылки или…

Python-скрипт для обнаружения обхода каталога CVE-2024-41713 в Apache HTTP Server, предоставляющий фрагменты ответов для проверки. Только для…

Среда воспроизведения для CVE-2026-1312 с настройкой на основе Docker и автоматизированным скриптом выполнения для тестирования и анализа уязвимостей.

Эксплойт для CVE-2021-4034, уязвимости повышения привилегий в polkit pkexec, предоставляющий root-оболочку на уязвимых системах Linux.

CTF-задание, сфокусированное на обходе песочницы через анализ исходного кода среды выполнения JavaScript, предназначенное для практики анализа…

Python proof-of-concept, демонстрирующий обход аутентификации в pac4j JWT путём создания JWE-токена с неподписанным внутренним JWT, что позволяет…

Временное смягчение для локального повышения привилегий в ядре Linux CVE-2026-31431 (интерфейс AF_ALG)

Эксплойт proof-of-concept для CVE-2023-1177, уязвимости обхода пути в MLflow, демонстрирующий несанкционированный доступ к файлам через специально…

Консультация и proof-of-concept для CVE-2026-29861, критической SQL-инъекции в PHP-MYSQL-User-Login-System, позволяющей неавторизованный доступ…

Этот репозиторий содержит профессиональное описание уязвимости обхода пути, обнаруженной в движке шаблонов отчётов InvenTree. Данная уязвимость была…