#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Fleet-scale CVE-2026-31431 audit and remediation orchestrator for Linux hosts via SSH, with strict host-key verification and multi-format reporting.

Эксплойт для проверки концепции CVE-2023-51385, демонстрирующий уязвимость и предоставляющий рабочий эксплойт для тестирования безопасности и…

Доказательство концепции эксплуатации CVE-2023-22527 — инъекции шаблонов на стороне сервера в Confluence, позволяющей удалённое выполнение кода.…

Эксплойт для CVE-2026-1657 — уязвимость неаутентифицированной загрузки изображений через AJAX-эндпоинт `ep_upload_file_media`, позволяющая удалённую…

Уязвимость раскрытия информации в Microsoft Desktop Windows Management (PoC).

Эксплойт proof-of-concept для CVE-2023-6875, демонстрирующий уязвимость веб-приложения. Включает код и инструкции по воспроизведению проблемы.

Эксплойт для CVE-2026-22812 — неаутентифицированной уязвимости удалённого выполнения кода в OpenCode, позволяющей злоумышленникам выполнять…

Неразрушающий сканер уязвимостей для обхода аутентификации конечной точки MCP в Nginx-UI (CVE-2026-33032)

CVE-2026-41177, слепая SSRF-уязвимость в Squidex CMS (до версии v7.23.0). Включает анализ первопричины, шаги воспроизведения и оценку воздействия в…

Уязвимость Broken Access Control в контроллере EditUser в FacturaScripts позволяет аутентифицированным пользователям переименовывать любую учётную…

Пакетный сканер для CVE-2026-24061, который сканирует несколько IP-адресов/CIDR на предмет уязвимых сервисов, с настраиваемыми портами, таймаутами и…

Исходное дерево исходного кода ядра для Renesas AOSP10 R33 с патчем для CVE-2021-33034, устраняющим уязвимость использования после освобождения…

Доказательство концепции эксплуатации CVE-2021-4034, локального повышения привилегий в pkexec, реализованное на Go.

POC для CVE-2026-1459, чей payload изменяет root SSH-пароль.

Скрипт для поиска, сбора и сканирования файлов, затронутых уязвимостью Apache Log4j CVE-2021-44228, с использованием Google dorks

Эксплойт-скрипт для CVE-2026-21962, обеспечивающий удалённое выполнение команд на уязвимых веб-серверах с режимами одиночной цели, пакетной обработки…

Docker-базированная proof-of-concept, демонстрирующая CVE-2025-23320 в inference-сервере NVIDIA Triton, эксплуатирующая утечку ключей разделяемой…

Impacket-эксплойт для CVE-2021-1675/34527 (PrintNightmare), обеспечивающий удалённое или локальное выполнение DLL на уязвимых системах Windows, с…