#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Исследовательский фреймворк для CVE-2025-33073, уязвимости повышения привилегий в Windows SMB Client. Предоставляет реализации вредоносного…

Доказательство концепции для CVE-2025-52099 — целочисленного переполнения в функции setupLookaside в SQLite 3.50.0, приводящего к переполнению буфера…

Эксплойт для CVE-2026-29000, обход аутентификации JWT в pac4j-jwt через JWE-обёрнутый PlainJWT, позволяющий подделку токенов и повышение привилегий.

PoC и набор инструментов для проверки CVE-2026-28286 — уязвимости произвольной записи файлов в ZimaOS, использующей неправильную конфигурацию API для…

Технический анализ и Proof-of-Concept (PoC) для критической уязвимости Path Traversal через манипуляцию симлинками в пакете Node.js 'tar'…

Это Proof‑of‑Concept демонстрирует уязвимость **локального повышения привилегий** в GNU inetutils `telnetd`. `telnetd` некорректно передаёт…

Подробное описание и proof-of-concept для CVE-2026-35570, обход песочницы в openclaude v0.1.7, позволяющий обход пути для чтения и записи…

Я нашёл уязвимость нулевого дня в langchain — вот как всё прошло

Я нашёл уязвимость нулевого дня в OpenClaw — вот как всё прошло

Технический разбор CVE-2026-26717 — атаки по времени на HMAC в аутентификации вебхуков OpenFUN Richie LMS, включая уязвимый код, воздействие и…

Эксплуатационный инструмент для CVE-2023-22527, нацеленный на серверы Confluence, обеспечивающий удалённое выполнение кода с поддержкой нескольких…

Анализирует конкретную CVE в обработчике OAuth WeChat, выявляя неограниченное чтение HTTP-ответов, приводящее к отказу в обслуживании, с…

Эксплойт для CVE-2021-4034 (polkit pkexec), предоставляющий root-оболочку. Включает инструкции по сборке и ссылки на оригинальный advisory.

Доказательство концепции (PoC) для уязвимости обхода аутентификации, затрагивающей приложения, использующие pac4j-jwt с JWE (JSON Web Encryption).

Доказательство концепции эксплуатации для CVE-2026-20841, уязвимости удалённого выполнения кода в Блокноте Windows, демонстрирующее файловый триггер…

Демонстрирует уязвимость неаутентифицированного перечисления в публичной конечной точке поиска сертификатов, раскрывающую персональные данные, такие…

Доказательство концепции, демонстрирующее уязвимость хранимого XSS в поле биографии профиля FreelanceHub, с пошаговым воспроизведением и анализом…

Учебный proof-of-concept для CVE-2026-6227 — аутентифицированное локальное включение файлов (Local File Inclusion) в плагине BackWPup для WordPress,…