#1Рекомендация Kitploit

Инструмент для эксплуатации уязвимости CVE-2024-56512 в Apache NiFi, которая позволяет несанкционированный доступ к конфиденциальным данным через…

Локальная лаборатория, воспроизводящая хранимый XSS в генерации OpenAPI-документации oRPC (CVE-2026-33331), с уязвимой и исправленной версиями для…

Эксплойт для CVE-2026-31431, уязвимости в authencesn ядра Linux, позволяющей локальному пользователю повысить привилегии до root через манипуляцию…

Эксплойт для CVE-2021-31956, уязвимости повышения привилегий в ядре Windows, нацеленной на Windows 10 1903. Предоставляет proof-of-concept реализацию…

# Пояснения и подробные отчёты по CVE-2024-57487 (аутентифицированное удалённое выполнение кода через загрузку файла) и CVE-2024-57488 (хранимая XSS)…

POC для CVE-2026-39816, который позволяет пользователям NiFi без разрешений на выполнение кода запускать произвольные скрипты

POC-эксплойты для CVE-2026-32604 и CVE-2026-32613, которые позволяют выполнить RCE после аутентификации и кражу учётных данных в Spinnaker

Брифинг по threat intelligence о CVE-2026-42208 — критической SQL-инъекции до аутентификации в BerriAI LiteLLM, эксплуатировавшейся в течение 36…

Эксплойт proof-of-concept для CVE-2021-35587 — неаутентифицированная уязвимость удалённого выполнения кода в Oracle Access Manager, позволяющая…

Эксплойт для проверки концепции для CVE-2021-26084 — уязвимости внедрения OGNL в Atlassian Confluence Server и Data Center, позволяющей выполнение…

Доказательство концепции эксплуатации для CVE-2026-1560, аутентифицированной уязвимости удалённого выполнения кода в плагине Lazy Blocks для…

Простое демонстрационное приложение, показывающее, как воспроизвести уязвимость Ivanti EPMM pre-auth RCE (CVE-2026-1281 / CVE-2026-1340) в…

Python-эксплойт-скрипт для CVE-2025-24893, нацеленный на веб-приложения. Выполняет proof-of-concept для срабатывания уязвимости на указанном целевом…

Сканирует и эксплуатирует CVE-2024-6387 (regreSSHion) на серверах OpenSSH. Возможности: многопоточное сканирование, получение баннера, определение…

Эксплойт proof-of-concept для CVE-2021-4034 (PwnKit), локальное повышение привилегий в pkexec из polkit, проверено на Debian 10 и CentOS 7.

Мультиязычная реализация и совместимость со старыми версиями Python.

Доказательство концепции эксплуатации для CVE-2025-24893, уязвимости SSTI в XWiki, предоставляющей интерактивную оболочку для удалённого выполнения…

Bash-скрипт для смягчения и исправления CVE-2026-31431 (Copy Fail), LPE-уязвимости ядра Linux, путем внесения модулей AF_ALG в черный список, очистки…