#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Security advisory, содержащий информацию об уязвимости CVE-2026-31048, с описанием деталей уязвимости и рекомендациями по её устранению.

Доказательство концепции эксплуатации для CVE-2025-39965, уязвимости в подсистеме XFRM ядра Linux, демонстрирующее эксплуатацию в изолированной среде…

Docker Compose настройка для демонстрации уязвимости отсутствия аутентификации в nginx-ui

Эксплойт proof-of-concept для CVE-2023-7028, автоматизирующий захват учётной записи GitLab через манипуляцию письмом сброса пароля. Включает…

Доказательство концепции для уязвимости хранимого XSS в панели администратора Bagisto, демонстрирующее загрузку SVG с вредоносным JavaScript и…

# Android Bluetooth стек (Fluoride) с инструкциями по сборке для AOSP и Linux, включая настройку зависимостей и шаги сборки GN/Ninja.

Репозиторий стека Bluetooth AOSP, модифицированный для CVE-2021-0435, предоставляющий исправленную или уязвимую версию для анализа и тестирования…

Android Bluetooth-стек (Fluoride) с конкретным патчем для CVE-2021-0431, обеспечивающий анализ и тестирование уязвимостей Bluetooth в AOSP 10.

Доказательство концепции эксплуатации для CVE-2026-8161, уязвимости типа «отказ в обслуживании» в multiparty multipart parser, демонстрирующей…

Dockerized proof-of-concept среда для CVE-2026-24061, нацеленная на уязвимость telnetd в InetUtils для тестирования безопасности и исследований.

Эксплойт для ядра Linux CVE-2026-31431, вызывающий повреждение page cache через манипуляцию authencesn AEAD, нацеленный на повышение привилегий в…

Доказательство концепции эксплуатации для CVE-2024-53522, демонстрирующее расшифровку учётных данных базы данных HOSxP XE с использованием…

PoC для удалённого выполнения кода в рендерере markdown в Блокноте Windows. Движок markdown не ограничивает протоколы URL, что позволяет запускать…

CVE-2026-41940 последний 0day в cPanel & WHM — возможна утечка данных 70 миллионов веб-сайтов от Chirag Artani

Многопоточный сканер для CVE-2025-61882 в Oracle E-Business Suite, использующий контрабанду HTTP-запросов для достижения неаутентифицированного…

Привет! Этот инструмент предназначен для массовой и быстрой проверки целей на уязвимость к CVE-2024-49113.

Удалённое выполнение кода в Alexantr filemanager v1.0 через неограниченную загрузку файлов

Эксплойт от Chirag Artani для CVE-2024-11613 в WordPress File Upload