#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Доказательство концепции эксплуатации для CVE-2026-27199, обход safe_join() в Werkzeug через имена устройств Windows, демонстрирующий обход пути и…

Эксплойт proof-of-concept для уязвимости SQL-инъекции до аутентификации в Pandora FMS 742, демонстрирующий перехват сессии с помощью специально…

Доказательство концепции для хранимой HTML-инъекции в RISE CRM, демонстрирующее, как аутентифицированные пользователи могут внедрять вредоносный HTML…

# Документация по уязвимости нарушения контроля доступа в TCS Cognix Recon Client v3.0 Документация по уязвимости нарушения контроля доступа в TCS…

# CVE-2026-26416 — подробный разбор: обход авторизации в TCS Cognix Recon Client v3.0 Подробный разбор CVE-2026-26416 — уязвимости обхода…

Доказательство концепции обхода аутентификации в PerfexCRM до версии 3.3.1, демонстрирующее, как пустые учётные данные могут предоставить…

Доказательство концепции для CVE-2025-55903 — хранимая HTML-инъекция в PerfexCRM, позволяющая аутентифицированным пользователям внедрять вредоносный…

# PoC для CVE-2026-0770 — удалённое выполнение кода в Langflow

Zero-click эксплойт удалённого выполнения кода для CVE-2021-0326, нацеленный на устройства Android, включая Peloton Bike, с proof-of-concept,…

Учебный proof-of-concept для CVE-2026-666, уязвимости удалённого выполнения кода в десериализации ShadowWeb Framework, с техническими деталями и…

# Эксплойт Proof-of-Concept для CVE-2026-31431 (Copy-Fail) Эксплойт Proof-of-Concept для CVE-2026-31431 (Copy-Fail) — уязвимости в AF_ALG и splice()…

Доказательство концепции эксплуатации CVE-2026-1844, уязвимости хранимого XSS в плагине PixelYourSite PRO для WordPress, демонстрирующей…

Эксплойт-инструмент для CVE-2026-1529, демонстрирующий несанкционированную регистрацию организации в Keycloak через манипуляцию JWT-токеном. Включает…

Ханипот на Rust, который имитирует уязвимый экземпляр cPanel/WHM для CVE-2026-41940

CVE-2026-25755 Критическая уязвимость внедрения PDF-объектов в jsPDF позволяет злоумышленникам внедрять произвольные PDF-объекты через функцию…

CVE-2026-24858 FortiCloud Single Sign On (SSO) — функция, включённая по умолчанию после регистрации любого FortiGate/FortiManager/FortiAnalyzer,…

Cisco SD-WAN Exposure & Potential Vulnerability Scanner (Passive Fingerprinting) 2026

Лабораторный стенд proof-of-concept, демонстрирующий внедрение команд в workflow dispatch GitHub Actions (CVE-2026-39866). Запускает уязвимую и…