#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Доказательство концепции для хранимого XSS в SourceCodester CET Automated Grading System 1.0, демонстрирующее неаутентифицированную инъекцию полезной…
Доказательство концепции аутентифицированной SQL-инъекции в Coaching Management System, демонстрирующее дамп базы данных через несанитизированный…

Доказательство концепции для уязвимости хранимого XSS в Simple Content Management System PHP, демонстрирующее кражу сессионных cookie через…

Доказательство концепции для CVE-2026-7089 — хранимой XSS-уязвимости в Home Service System PHP 1.0, позволяющей неавторизованному злоумышленнику…

Доказательство концепции эксплуатации SQL-инъекции в Simple Content Management System PHP, демонстрирующее извлечение данных на основе UNION через…

Доказательство концепции, демонстрирующее неавторизованный доступ к резюме пользователей через листинг каталога в CodeAstro Online Job Portal, с…

Proof-of-concept для обхода аутентификации через SQL-инъекцию в Simple Content Management System PHP, позволяющий неаутентифицированным…

Доказательство концепции для уязвимости хранимого XSS в Hotel and Tourism Reservation System 1.0, демонстрирующее неаутентифицированную инъекцию и…

Доказательство концепции эксплуатации SQL-инъекции в CodeAstro Online Job Portal, позволяющей аутентифицированному пользователю удалить все записи о…

Доказательство концепции, демонстрирующее неаутентифицированный доступ к критическим административным функциям в Smart Parking System 1.0,…

Доказательство концепции, демонстрирующее уязвимость IDOR в CodeAstro Online Job Portal, позволяющую аутентифицированным работодателям удалять…

Python-based proof-of-concept и эксплойт для Apache Struts2 RCE (CVE-2021-31805), обеспечивающий выполнение команд через OGNL-инъекцию. Включает…

CWE-287: Некорректная аутентификация в parse-community parse-server

CVE-2026-43284 и CVE-2026-43500 обнаружены Hyunwoo Kim

Rust-основанный proof-of-concept для CVE-2026-31431, эксплуатирующий AF_ALG и splice для перезаписи /bin/su и запуска root-оболочки. Автономные…

POC-скрипт для CVE-2026-24061 (эксплойт GNU Telnetd)

Автоматический proof-of-concept эксплойт для CVE-2021-44521, обеспечивающий удалённое выполнение кода на Apache Cassandra через пользовательские…

Concurrent Go-based инструмент для обнаружения и Python-инструмент для эксплуатации CVE-2026-41940, обеспечивающий быструю оценку уязвимостей и…