#1Инструменты для тестирования, эксплуатации и обеспечения безопасности веб-приложений и API.
Рекомендация Kitploit

PoC для CVE-2026-85706: неаутентифицированное произвольное локальное чтение файлов в GitLab CE/EE
📡 Автоматический сбор PoC с GitHub. ⚠️ Осторожно, вредоносное ПО.

🕷️ Адаптивный фреймворк для веб-скрапинга, который обрабатывает всё от одного запроса до полномасштабного обхода!

Demonstrate the unauthenticated remote code execution vulnerability in the RSFiles! Joomla component through an arbitrary file upload.

Wordpress Plugin ELEX WooCommerce Request a Quote неаутентифицированная SQL-инъекция

The next-generation ad blocker for Safari. Free and open source on macOS, iOS, iPadOS, and visionOS, with 750,000 rules, userscripts, userstyles, and…

Эксплойт proof-of-concept для CVE-2026-39987 — RCE до аутентификации в WebSocket-эндпоинте /terminal/ws Marimo, позволяющая получить интерактивную…

Исходные файлы и инструменты, необходимые для создания колод OWASP Cornucopia на разных языках

Ответное advisory по ответственному раскрытию для CVE-2026-79294 — хранимая XSS в предпросмотре HTML-артефактов Moonshot AI Kimi через публичное…

Python PoC для CVE-2026-85706 — неаутентифицированный обход пути в GitLab CE/EE Repository Commits API, позволяющий утечку произвольных локальных…

OWASP Community Pages — это место, где OWASP может принимать вклад сообщества в контент, связанный с безопасностью.

Автоматизирует проверку конфиденциальности браузера и представляет результаты в удобочитаемом виде по векторам снятия цифровых отпечатков,…

Automated Αll-in-One OS command injection exploitation tool.

Создание 70 проектов от начального до продвинутого уровня, чтобы любой мог учиться, развивать, использовать как справочник или даже копировать…

Python PoC-эксплойт для CVE-2026-85706 — неаутентифицированное произвольное чтение файлов в GitLab CE/EE через обход кодирования пути в Workhorse, с…

OpenPanel Неаутентифицированная подделка серверных запросов (SSRF)

Курируемая коллекция словарей для оценки безопасности, включающая имена пользователей, пароли, URL-адреса, фаззинг-полезные нагрузки и шаблоны…

Python proof-of-concept для CVE-2026-15667 — аутентифицированное локальное включение файлов в плагине WordPress Eventin через REST-поле event_layout.