Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
advisories — Коллекция моих публичных уведомлений о безопасности. | Kitploit
Инструменты/GitHubGitHub/0xdea/advisories
Безопасность встроенных системБезопасность IoTАнализ уязвимостейСетевая безопасностьБезопасность облачных средСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHub0xdea/advisories

advisories

Коллекция моих публичных уведомлений о безопасности.

Репозиторий
2831410 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

advisories

"Testing can prove the presence of bugs, but not their absence."

-- Edsger W. Dijkstra

Коллекция моих публичных уведомлений об уязвимостях.

См. также

  • https://github.com/hnsecurity/vulns
  • https://hnsecurity.it/blog/author/marco-ivaldi/

Уведомления

Linux

  • CVE-2006-1242. Слабость раскрытия информации IP ID в ядре Linux.

OpenSSH

  • 2003-01-openssh. Уязвимость раскрытия информации через временную задержку в OpenSSH/PAM (CVE-2003-0190).
  • CVE-2006-5229. Раскрытие информации в OpenSSH через утечку по времени.

X.Org

  • CVE-2022-46285. Бесконечный цикл при обработке незакрытых комментариев в XPM-файлах в libXpm.

Azure

  • CVE-2024-25110. Уязвимость целочисленного переполнения (integer wraparound) в Azure IoT Platform Device SDK.
  • CVE-2024-29195. Уязвимость целочисленного переполнения (integer wraparound) в Azure C SDK.

Solaris

  • 2019-01-cde-dtprintinfo. Локальное повышение привилегий через CDE dtprintinfo (CVE-2019-2832).
  • 2019-02-solaris-xscreensaver. Локальное повышение привилегий через xscreensaver (CVE-2019-3010).
  • 2020-01-solaris-xlock. Раскрытие информации с низким уровнем воздействия через Solaris xlock (CVE-2020-2656).
  • 2020-02-cde-dtsession. Локальное повышение привилегий через CDE dtsession (CVE-2020-2696).
  • 2020-05-cde-sdtcm_convert. Локальное повышение привилегий через CDE sdtcm_convert (CVE-2020-2944).
  • 2020-06-cde-libDtSvc. Переполнение буфера на основе стека в CDE libDtSvc (CVE-2020-2851).
  • 2020-07-solaris-whodo-w. Переполнение буфера в куче в командах Solaris whodo, w (CVE-2020-2771).
  • HNS-2022-01-dtprintinfo. Множественные уязвимости в Solaris dtprintinfo и libXm/libXpm (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).

Zyxel

  • HNS-2022-02-zyxel-zysh. Множественные уязвимости в Zyxel zysh (CVE-2022-26531, CVE-2022-26532).
  • HNS-2025-10-zyxel-fermion. Локальное повышение привилегий через Zyxel fermion-wrapper (CVE-2025-1731).
  • CVE-2025-1732. Локальное повышение привилегий через Zyxel Recovery Manager.

Zephyr

  • HNS-2023-03-zephyr. Множественные уязвимости в Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).

RT-Thread

  • HNS-2024-05-rt-thread. Множественные уязвимости в RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).

ThreadX

  • HNS-2024-06-threadx. Множественные уязвимости в Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).

RIOT

  • HNS-2024-07-riot. Множественные уязвимости в RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).

Прочее

  • smbfs/umount. Переполнение буфера в Illumos smbfs/umount.
  • dhclient. Ошибка форматной строки при обработке конфигурационных файлов ISC DHCP.
  • coturn. Проблемы безопасности в Coturn TURN server.
  • FreeRTOS-Plus-TCP. Проблемы безопасности в FreeRTOS (авторство не указано).
  • lwIP/httpclient. Целочисленное переполнение (integer wraparound) и переполнение буфера в куче в lwIP (авторство не указано).
  • lwIP/makefsdata. Целочисленное переполнение вниз (integer underflow) и переполнение статического буфера (авторство не указано).
  • HNS-2023-04-tinydir. Уязвимости переполнения буфера при длинных именах путей в TinyDir (CVE-2023-49287).
Скачать инструмент