#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

CVE-2026-23550 — плагин Modular DS для WordPress **Неавторизованный доступ администратора**

Локальный эксплойт для повышения привилегий для CVE-2026-3888, нацеленный на snap-confine и systemd-tmpfiles в Ubuntu, предоставляющий варианты SUID…

PoC для Pre-Auth Path Traversal в UniFi Network Application (CVE-2026-22557)

Эксплойт для CVE-2021-4034 в polkit pkexec, предоставляющий root-оболочку через повышение привилегий SUID. Включает исходный код и инструкции по…

Эксплойт для CVE-2021-4034 (PwnKit), который предоставляет root-оболочку через polkit pkexec. Включает режим пробного запуска для проверки уязвимости…

PwnKit — локальная уязвимость повышения привилегий, обнаруженная в pkexec из polkit (CVE-2021-4034)

Доказательство концепции эксплуатации CVE-2026-23885 — аутентифицированное удалённое выполнение кода (RCE) в AlchemyCMS через инъекцию eval(), с…

Обнаруживает и эксплуатирует обход каталога CVE-2025-55752 в Apache Tomcat через Rewrite Valve, что позволяет загружать JSP-файлы методом PUT и…

A TCL Smart TV, работающий на уязвимой реализации UPnP/DLNA MediaRenderer, подвержен удалённому отказу в обслуживании (DoS) без аутентификации.

TCL 65C655 Smart TV, работающий на прошивке версии V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), уязвим к слепому неаутентифицированному…

Постоянные скрипты для устранения уязвимости CVE-2026-31431 (Copy Fail) на Ubuntu 24.04, добавляющие уязвимый модуль ядра algif_aead в чёрный список…

Инструмент оценки внешней экспозиции для выявления внешне доступных интерфейсов управления cPanel, WHM и Webmail, связанных с CVE-2026-41940.

CVE-2023-31756 Proof of Concept - Remote Code Execution for Archer V1/V2 Routers

polkit-pkexec локальная уязвимость повышения привилегий

CVE-2026-2576 — SQLi PoC для плагина Business Directory (локальная настройка). Неаутентифицированная time-based blind SQL-инъекция в плагине Business…

Эксплойт, подтверждающий концепцию, для неаутентифицированной уязвимости IDOR в FreeScout, которая позволяет перечислять ветки обсуждений и изменять…

CVE-2026-20698: переполнение кучи в ядре XNU через PF_ROUTE RTA_GENMASK. PoC и анализ. Обнаружено независимо.

Python-эксплойт (proof-of-concept) для аутентифицированной инъекции команд в беспроводных точках доступа Hikvision, позволяющий тестировать удалённое…