Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploits — Эксплойты от 1N3 @CrowdShield @xer0dayz @XeroSecurity | Kitploit
Инструменты/GitHubGitHub/1n3/exploits
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на Проникновение
GitHub1n3/exploits

Exploits

Эксплойты от 1N3 @CrowdShield @xer0dayz @XeroSecurity

Репозиторий
2081014 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Коллекция эксплойтов, разработанных @xer0dayz @Sn1perSecurity https://sn1persecurity.com

  • Эксплойт переполнения SEH Vulnserver.exe GMON
  • Переполнение буфера HOST в FreeFloat FTP Server (обход ASLR)
  • Переполнение стека в CoolPlayer+ Portable 2.19.6 (обход ASLR)
  • Сканер эксплойта/PoC HTTPoxy
  • Эксплойт переполнения буфера Ability FTP 2.34
  • PoC отказа в обслуживании через переполнение буфера Aruba AP-205
  • Эксплойт переполнения буфера Brainpan1 CTF
  • Эксплойт переполнения буфера CesarFTP 0.99g
  • Эксплойт отказа в обслуживании Apache 2.2.x через Range Header
  • Эксплойт переполнения буфера GHOST Glibc gethostbyname
  • Эксплойт удалённого выполнения кода через инъекцию в PHP-сериализацию
  • Эксплойт CrikeyConCTF Koala Gallery
  • Эксплойт Metasploit для неаутентифицированного RCE в Webmin 1.920

Профили Bug Bounty

  • https://bugcrowd.com/1N3
  • https://hackerone.com/1N3

Публичные эксплойты

  • https://packetstormsecurity.com/files/author/1N3/
  • https://www.exploit-db.com/?author=7787
  • https://vulners.com/search?query=1N3

Блоги

  • https://sn1persecurity.com/wordpress/blog/
  • https://crowdshield.com/blog.php
  • https://treadstonesecurity.blogspot.ca

Социальные сети

  • https://twitter.com/xer0dayz
  • https://twitter.com/sn1persecurity
  • https://twitter.com/crowdshield
  • https://youtube.com/crowdshield
  • https://youtube.com/sn1persecurity

Веб-сайты

  • https://sn1persecurity.com
  • https://crowdshield.com

Публичные эксплойты/PoC/CVE/Bug Bounty/CTF

2018:

  • Публикация в журнале Hackin9 Magazine - выпуск Open Source Hacking Tools (https://hakin9.org/download/open-source-hacking-tools/) 8/2018
  • Межсайтовый скриптинг (XSS) в Jetty 6.1.6 (https://seclists.org/fulldisclosure/2018/Aug/15) (Full Disclosure) 8/2018
  • Включение в Зал славы (HoF) DoD Defense Travel System 6/2018
  • Предварительно отобран в список исследователей BugCrowd 2018 MVP (https://www.bugcrowd.com/bugcrowd-mvps-april-edition/) 4/2018
  • CVE-2018-8917 Synology-SA-18:14 - отражённый XSS в DSM 6.1.5-15254 (https://www.synology.com/en-us/security/advisory/Synology_SA_18_14) 3/2018
  • CVE-2018-6545 Ipswitch MoveIt v8.1: сохранённый межсайтовый скриптинг (XSS) (https://www.exploit-db.com/exploits/43947) 2/2018
  • Множественные уязвимости межсайтового скриптинга (XSS) в IP-камерах Illustra (вознаграждение $600) 2/2018
  • Уязвимость обхода каталога в IP-камерах Illustra (вознаграждение $800) 2/2018
  • Уязвимость удалённого выполнения команд в IP-камерах Illustra (вознаграждение $900) 2/2018
  • Включение в список исследователей BugCrowd 2017 MVP (https://www.bugcrowd.com/today-we-recognize-our-2017-mvp-researchers/) 1/2018

2017:

  • Получена сертификация Offensive Security Certified Expert (OSCE) 12/2017
  • Множественные уязвимости межсайтовой подделки запросов (CSRF) в WEMO HomeKit Bridge (вознаграждение $3,000) 9/2017
  • Уязвимость сохранённого межсайтового скриптинга (XSS) в WEMO HomeKit Bridge (вознаграждение $500) 9/2017
  • Системная уязвимость сохранённого XSS в Android-приложении WEMO HomeKit (вознаграждение $1,500) 9/2017
  • Системная уязвимость локального включения файлов в Android-приложении DEMO HomeKit (вознаграждение $3,000) 9/2017
  • 7-е место в ToorConCTF CTF 8/2017
  • Сохранённый XSS в приложении ModSecurity для Splunk (Full Disclosure) 8/2017
  • Обход каталога в Android-приложении PSPDFKit/Atlassian Jira Cloud (Bug Bounty) 7/2017
  • Получена сертификация Android Security For Penetration Testers (ASFP) от SecurityTube 5/2017
  • Выступил с докладом на ISSA/OWASP Phoenix перед 90+ участниками на тему «Man In The Browser Advanced Client Side Exploitation» (https://www.slideshare.net/1N3/man-in-the-browser-advanced-client-side-exploitation-using-beef) 4/2017
  • PSV-2017-0227: межсайтовое трассирование в NETGEAR Arlo (CVE) 2/2017
  • Обход каталога + множественные CSRF + множественные сохранённые и отражённые XSS в коммутаторах NETGEAR M4300-8X8F (вознаграждение $3,000+) 3/2017
  • Получена монета HackerOne Challenge Министерства обороны за программу Bug Bounty Hack The Army 2/2017
  • Включение в список BugCrowd 2016 MVP 1/2017

2016:

  • 3-е место в Operation Code CTF от BugCrowd 9/2016
  • 1-е место на @DEFCON CMD+CTRL CTF 8/2016
  • Сканер эксплойта HTTPoxy — эксплойт/PoC 7/2016
  • CVE-2016-1034: SQL-инъекция 0day в Zabbix (www.cvedetails.com/cve/CVE-2016-10134/) 7/2016
  • CVE-2016-4401: неаутентифицированная утечка учётных данных БД в Aruba ClearPass (вознаграждение $1,500) (https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-010.txt) 6/2016
  • Разделил 2-е место в Operation Code CTF от BugCrowd 6/2016
  • Попал в топ-10 списка исследователей на BugCrowd 6/2016
  • 2-е место на CactusCon 2016 RootTheBox CTF 5/2016
  • 19-е место в мировом рейтинге BugCrowd (Bug Bounty) 5/2016
  • Межсайтовый скриптинг в Charts 4 PHP 1.2.3 (Full Disclosure) (https://packetstormsecurity.com/files/135666/Charts-4-PHP-1.2.3-Cross-Site-Scripting.html) 2/2016
  • Межсайтовый скриптинг в Open Web Analytics 1.5.7 (Full Disclosure) (https://packetstormsecurity.com/files/135948/Open-Web-Analytics-1.5.7-Cross-Site-Scripting.html) 2/2016
  • Межсайтовый скриптинг в WordPress All In One SEO Pack 2.2.2 (Full Disclosure) 2/2016
  • PSV-2016-0127: обход каталога в маршрутизаторах NETGEAR R7800 (0day) (https://kb.netgear.com/000053136/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0127) 1/2016
  • PSV-2016-0124: передача пароля в открытом виде в маршрутизаторах NETGEAR R7800 (0day) (https://kb.netgear.com/000055105/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Extenders-PSV-2016-0124) 1/2016
  • PSV-2016-0116: отказ в обслуживании (DoS) в маршрутизаторах NETGEAR R7800 (0day) 1/2016
  • PSV-2016-0136: неограниченная загрузка произвольных файлов в маршрутизаторах NETGEAR R7800 (0day) (https://kb.netgear.com/000049063/Security-Advisory-for-Security-Misconfiguration-Vulnerability-on-R7800-Routers-PSV-2017-0136) 1/2016

2015:

  • Попал в топ-10 списка исследователей на BugCrowd 11/2015
  • Эксплойт брутфорса Wordpress XMLRPC System Multicall (0day) — эксплойт/PoC 10/2015
  • Уязвимость удалённого внедрения команд в Aruba AP-205 (вознаграждение $750) (https://www.youtube.com/watch?v=TZqDkN1NQf4) 10/2015
  • Эксплойт отказа в обслуживании через Range Header в Apache (CVE-2011-3192) — эксплойт/PoC 8/2015
  • Включение в Зал славы программы Bug Bounty AT&T (https://bugbounty.att.com/hof.php) 8/2015
  • Победа в конкурсе Practical Web CTF #2 от InfoSec Institute (https://resources.infosecinstitute.com/ctf-2-practical-web-hacking-winners/#gref) 8/2015
  • Сохранённый межсайтовый скриптинг в принтерах HP Photosmart 7520 (0day) — эксплойт/CVE 7/2015
  • Сканер паролей в открытом виде Supermicro IPMI/BMC — эксплойт/PoC 3/2015
  • Уязвимости XSS и обхода каталога в WebFOCUS 533 Server (0day) — эксплойт/CVE 2/2015
  • Подделка серверных запросов (SSRF) в Imgur (вознаграждение $1600) (https://hackerone.com/reports/91816) 1/2015
  • Эксплойт переполнения буфера CVE-2015-0235 GHOST glibc gethostbyname (https://www.exploit-db.com/exploits/35951) 1/2015
  • Эксплойт удалённого выполнения кода в Hak5 Wifi PinnappleV — эксплойт/CVE 1/2015
  • Межсайтовый скриптинг в Hak5 Wifi PinnappleV SSLSplit — эксплойт/CVE 1/2015

2014:

  • Межсайтовый скриптинг в Lyris ListManagerWeb 8.95a (Full Disclosure) (https://packetstormsecurity.com/files/127672/Lyris-ListManagerWeb-8.95a-Cross-Site-Scripting.html) 7/2014
  • Межсайтовый скриптинг в MyConnection Server (MCS) 9.7i (Full Disclosure) (https://0day.today/exploit/description/22526) 7/2014
  • Межсайтовый скриптинг в AlogoSec FireFlow 6.3 (Full Disclosure) (https://packetstormsecurity.com/files/127001/AlogoSec-FireFlow-6.3-Cross-Site-Scripting.html) 7/2014
  • Получена сертификация Offensive Security Certified Professional (OSCP) 2/2014
Скачать инструмент
  • PSV-2016-0114: обход каталога в маршрутизаторах NETGEAR R7800 (0day) (https://kb.netgear.com/000053135/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0114) 1/2016
  • PSV-2016-0113: отказ в обслуживании (DoS) в маршрутизаторах NETGEAR R7800 (0day) 1/2016
  • PSV-2016-0131: подделка серверных запросов (SSRF) в маршрутизаторах NETGEAR R7800 (0day) (https://kb.netgear.com/000053137/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Gateways-PSV-2016-0131) 1/2016