#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Автоматический эксплойт для CVE-2026-27944 в Nginx UI: загружает и расшифровывает резервные копии, извлекает секреты и создаёт поддельные учётные…

Firefox content->parent srcdoc forge (N-day, bug 2040160): поддельный PDocumentChannel с SrcdocData на URI, отличном от about:srcdoc -> HTML…

CVE-2026-31431 (Copy Fail) PoC — повреждение page cache ядра Linux через authencesn AF_ALG + splice()

TP-Link Archer BE800 V1 — VPN Key Injection RCE

Уязвимость в системе управления обучением (LMS) D2L Brightspace

Эксплойт для CVE-2026-33017 — неаутентифицированное удалённое выполнение кода (RCE) в Langflow 1.8.1 через конечную точку build_public_tmp,…

Microsoft только что выпустила экстренные исправления для CVE-2026-21509, zero-day уязвимости в пакете Office, которая обходит механизмы защиты…

Пока смягчение Fortinet от 27 января 2026 года для **CVE-2026-24858** сосредоточено на блокировке конкретных учётных записей, таких как…

Исследование эксплойтов, нацеленных на Windows DWM, для достижения локального повышения привилегий через теоретическую сингулярность визуального…

Удалённая атака по времени для Apache mod_auth_digest (CVE-2026-33006), которая обходит Digest-аутентификацию через 33-уровневый временной каскад,…

Эксплойт для CVE-2026-2406, нацеленный на шлюзы аутентификации Terrminus, использующий временную дисперсию для обхода снятия отпечатков и…

Эксплойт для CVE-2026-7731, нацеленный на облачные шлюзы идентификации, путём преломления временной валидации JWT для повышения привилегий с…

Инструмент эксплуатации, который превращает SMTP-инъекцию заголовков в удалённое выполнение кода с возможностями самораспространяющегося червя,…

Эксплойт для CVE-2026-21509, обход проверки OLE в Microsoft Office с использованием спекулятивной техники гонки (race-condition) для обхода AMSI/EDR…

Определительный эксплойт для ядра Linux для CVE-2026-24102, use-after-free в io_uring, использующий временное наслоение для повышения привилегий и…

Эксплойт для CVE-2026-32743 — переполнение буфера стека в MavlinkLogHandler автопилота PX4, обеспечивающее постоянный отказ в обслуживании через…

Вооружает сингулярность визуального поля в Windows Desktop Window Manager для достижения локального повышения привилегий до SYSTEM, обходя Graphics…

Это CRLF-инъекция в SMTP-сервере Mailpit — классическая уязвимость повреждения данных. Но в рамках CTT это не просто баг. Это возможность…