#1Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.
Рекомендация Kitploit

Python proof-of-concept для CVE-2026-15667 — аутентифицированное локальное включение файлов в плагине WordPress Eventin через REST-поле event_layout.
Wordpress Plugin ELEX WooCommerce Request a Quote неаутентифицированная SQL-инъекция

Python PoC-эксплойт для CVE-2026-85706 — неаутентифицированное произвольное чтение файлов в GitLab CE/EE через обход кодирования пути в Workhorse, с…

OpenPanel Неаутентифицированная подделка серверных запросов (SSRF)

Эксплойт proof-of-concept для CVE-2026-39987 — RCE до аутентификации в WebSocket-эндпоинте /terminal/ws Marimo, позволяющая получить интерактивную…

Python PoC для CVE-2026-85706 — неаутентифицированный обход пути в GitLab CE/EE Repository Commits API, позволяющий утечку произвольных локальных…

PoC для CVE-2026-85706: неаутентифицированное произвольное локальное чтение файлов в GitLab CE/EE

Easy Media Replace <= 0.2.0 — аутентифицированная (Author+) хранимая межсайтовая скриптовая атака

WP-Stats <= 2.56 — неаутентифицированная хранимая межсайтовая скриптовая атака

Popup for CF7 with Sweet Alert <= 1.6.5 — межсайтовая подделка запроса

Небезопасное повторное использование временных файлов в extract_zipped_paths()

Ответное advisory по ответственному раскрытию для CVE-2026-79294 — хранимая XSS в предпросмотре HTML-артефактов Moonshot AI Kimi через публичное…

Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965).

Загрузка файлов перетаскиванием для форм Elementor — неаутентифицированная загрузка произвольных файлов с переходом к RCE.🔥

Эксплойт proof-of-concept и лаборатория Docker для CVE-2026-35194 — инъекции кода в Apache Flink SQL, позволяющей удалённое выполнение кода на…

Массовый эксплойт-инструмент для CVE-2026-18351 — неаутентифицированная загрузка произвольных файлов с переходом к RCE в Elementor Forms <= 1.6.0, с…

Лаборатория по обнаружению сохранения отзыва: когда сброс пароля проходит успешно, но атакующий не уходит. Воспроизводит баг условного отзыва Strapi…

Среда воспроизведения на базе Docker и PoC для CVE-2026-85706, демонстрирующие обход LFI в GitLab с помощью суффикса .json и трюков с завершающим…