Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
1day-archive — Технические разборы и анализ первопричин недавно раскрытых CVE — реверс-инжиниринг патчей, создание proof-of-concept и документирование техник эксплуатации в окне 1-day. | Kitploit
Инструменты/GitHubGitHub/1dayexploit/1day-archive
Анализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийТестирование на ПроникновениеАнализ Бинарных ФайловОбучение и ОбразованиеПодобранные Ресурсы
GitHub1dayexploit/1day-archive

1day-archive

Технические разборы и анализ первопричин недавно раскрытых CVE — реверс-инжиниринг патчей, создание proof-of-concept и документирование техник эксплуатации в окне 1-day.

2952 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
Сайт
1dayexploit

1dayexploit - архив

Углублённые технические разборы и анализ первопричин недавно раскрытых CVE.

Website


О проекте

В этом репозитории собраны технические разборы недавно раскрытых CVE — окно в один день между выпуском патча и массовой эксплуатацией.

Каждый анализ содержит:

  • Затронутый продукт, вендор и диапазон версий
  • Дифф патча и анализ первопричины
  • Proof-of-concept, демонстрирующий уязвимость
  • Рекомендации по обнаружению для защитников
  • Ссылки на первоначальное раскрытие

Разборы

CVEВендорПродуктКлассКритичностьРазбор
CVE-2026-59851libsshlibssh 0.12.0Обход авторизацииВысокаяЧитать
CVE-2026-12080QEMU Project / Red HatQEMU Guest Agent 5.2.0 - 11.0.3Повышение привилегийВысокаяЧитать
CVE-2026-72585Grafana LabsGrafana 11.6.9 - 13.1.3Обход авторизацииСредняяЧитать
CVE-2026-66915FabrikFabrik 1.0.0-4.6.6RCE до аутентификацииКритическаяЧитать
CVE-2026-72568Redis LabsRedis до 8.8.1 включительноВыход за границы при чтенииВысокаяЧитать
CVE-2026-72899MetabaseMetabase 0.58.0-0.63.4 (0.58.x - 0.63.x уязвимый диапазон)SQL-инъекцияКритическаяЧитать
CVE-2026-72898MetabaseMetabase 0.58.0-0.63.4SQL-инъекцияКритическаяЧитать
CVE-2024-7347F5 Networks / nginx projectnginx 1.5.13 - 1.27.0Выход за границы буфера при чтении / DoSСредняяЧитать

Полные разборы размещаются в отдельных подкаталогах. Полный список см. в /analyses.


Коллектив

1dayexploit — это небольшая закрытая команда исследователей в области наступательной безопасности, публикующая углублённые технические разборы недавно раскрытых уязвимостей.

Наши собственные скоординированно раскрытые CVE см. в advisories.


Ответственные исследования. В равной степени для защитников и red team.

Скачать инструмент
CVE-2025-24813Apache Software FoundationApache Tomcat 9.0.0-9.0.98, 10.1.0-10.1.34, 11.0.0-11.0.2, 8.5.0-8.5.100Эквивалентность путей + небезопасная десериализацияКритическаяЧитать
CVE-2026-13001Podlove ProjectPodlove Podcast Publisher 4.5.1RCE через произвольную загрузку файловКритическаяЧитать
CVE-2026-34966GiteaGitea 1.26.4 и более ранниеSSRFВысокаяЧитать
CVE-2026-71285Uptime Kuma (louislam)Uptime Kuma 2.1.0-2.5.0Хранимый XSSВысокаяЧитать
CVE-2026-71327Traefik LabsTraefik 3.0.0-3.6.24 и 3.7.0-3.7.9Обход авторизацииВысокаяЧитать
CVE-2026-14364Automattic Inc. (экосистема плагинов WordPress)TrueBooker - система бронирования и планирования встреч <= 1.2.3Обход аутентификации / захват учётной записиКритическаяЧитать
CVE-2026-4878kernel.org (libcap maintainers)libcap 2.04 - 2.77Гонка TOCTOUСредняяЧитать
CVE-2026-17594SonatypeNexus Repository 3 (CE и Pro) 3.0.0-3.94.xПовышение привилегийВысокаяЧитать
CVE-2026-64638WordPressWordPress Core 4.7.0-7.0.2RCE до аутентификации через XSSВысокаяЧитать
CVE-2026-71238DjangoCRMDjangoCRM 0.91 - 2.4.0Раскрытие информацииКритическаяЧитать
CVE-2026-71269OpenJS FoundationNode-RED 3.0.0-5.0.4Отказ в обслуживанииВысокаяЧитать
CVE-2026-35210OpenCTI Platform / FiligranOpenCTI < 7.260326.0Обход авторизацииВысокаяЧитать
CVE-2026-9082DrupalDrupal core 8.9.0 - 11.3.9 (PostgreSQL)SQL-инъекцияКритическаяЧитать
CVE-2026-42208BerriAILiteLLM 1.81.16-1.83.6SQL-инъекцияКритическаяЧитать
CVE-2026-69251FlowiseAIFlowise <= 3.1.2Внедрение кода / RCEКритическаяЧитать
CVE-2025-8110Gogs ProjectGogs 0.13.0-0.13.3Произвольная запись файлов через следование по симлинкуВысокаяЧитать
CVE-2026-66012SiYuan (Open Source)SiYuan kernel 3.7.0 - 3.7.1Обход аутентификацииКритическаяЧитать
CVE-2026-18363osTicket / Enhancesoft LLCosTicket 1.17.x и 1.18.0-1.18.3Обход аутентификацииКритическаяЧитать
CVE-2026-44966shepherdwind / Apache Velocity projectVelocity.js (velocityjs) 0.3.1 - 2.1.5Загрязнение прототипаВысокаяЧитать
CVE-2026-45668TriliumNextTrilium Notes 0.0.9 - 0.102.1Обход пути + RCEКритическаяЧитать
CVE-2026-47668DbGateDbGate 7.1.8 и более ранниеУдалённое выполнение кодаКритическаяЧитать
CVE-2026-24061GNU ProjectGNU Inetutils telnetd 1.9.3-2.7Внедрение аргументов / обход аутентификацииКритическаяЧитать
CVE-2026-63030WordPressWordPress 6.9.0-6.9.4, 7.0.0-7.0.1Путаница маршрутов / RCEКритическаяЧитать
CVE-2026-42151PrometheusPrometheus 2.48.0-3.5.2, 3.6.0-3.11.2Раскрытие информацииВысокаяЧитать
CVE-2026-37709GrokabilitySnipe-IT 8.4.0 и более ранниеОбход авторизацииКритическаяЧитать
CVE-2026-33589-Open Notebook 1.8.3Обход пути / LFIВысокаяЧитать
CVE-2026-7482Ollama ProjectOllama < 0.17.1Выход за границы кучи при чтении / раскрытие информацииКритическаяЧитать
CVE-2026-27960OpenCTI-PlatformOpenCTI 6.6.0-6.9.12Обход аутентификацииКритическаяЧитать