Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-Vulnerability-Research-Exploit-Analysis — Исследованы и выполнены реальные CVE-эксплойты в контролируемой песочнице: CVE-2000-0168 DoS на Windows 95, ARP-спуфинг с перехватом учетных данных NTLMv2 на Windows XP и Shellshock RCE через Burp Suite. Все действия выполнялись легально в образовательных целях. | Kitploit
Инструменты/GitHubGitHub/adk86/cve-vulnerability-research-exploit-analysis
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubadk86/cve-vulnerability-research-exploit-analysis

CVE-Vulnerability-Research-Exploit-Analysis

Исследованы и выполнены реальные CVE-эксплойты в контролируемой песочнице: CVE-2000-0168 DoS на Windows 95, ARP-спуфинг с перехватом учетных данных NTLMv2 на Windows XP и Shellshock RCE через Burp Suite. Все действия выполнялись легально в образовательных целях.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-Vulnerability-Research-Exploit-Analysis

Структурированный проект по тестированию на проникновение, в рамках которого выполняются реальные эксплуатации уязвимостей CVE в контролируемой песочнице. Целевые системы включали Windows 95 и Windows XP SP3, работающие в многомашинной виртуальной сети, построенной с помощью VirtualBox. Выполненные эксплуатации:

CVE-2000-0168 — DoS-атака на Windows 95 с использованием вредоносных имен путей устройств, доставляемых через вооруженный веб-сервер Apache, вызывающая мгновенный BSoD или зависание системы ARP-спуфинг и перехват учетных данных MITM — двунаправленное отравление ARP-кэша на Windows XP SP3 с помощью Kali Linux и arpspoof, захват NTLMv2-хеша через Responder и полный перехват трафика через Wireshark CVE-2014-6271 (Shellshock) — удаленное выполнение кода через внедрение вредоносного HTTP-заголовка в скрипт Bash CGI с использованием Burp Suite, установка обратной оболочки на целевой машине

Все действия выполнялись законно на изолированных виртуальных машинах в образовательных целях в рамках курса CS4371 Техасского государственного университета. Включает полную документацию методологии, критериев выбора эксплойтов, этапов выполнения, скриншотов доказательств и процедур очистки после выполнения.

Скачать инструмент