Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploitarium — Курируемый архив публичных доказательств концепции эксплойтов и исследовательских отчетов об уязвимостях, охватывающих веб, бинарную и сетевую безопасность, с акцентом на CVE, обнаруженные методом фаззинга, и образовательное раскрытие информации. | Kitploit
Инструменты/GitHubGitHub/bikini/exploitarium
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыЭксплуатация Бинарных Файлов
GitHubbikini/exploitarium

exploitarium

Курируемый архив публичных доказательств концепции эксплойтов и исследовательских отчетов об уязвимостях, охватывающих веб, бинарную и сетевую безопасность, с акцентом на CVE, обнаруженные методом фаззинга, и образовательное раскрытие информации.

4.2k1.2k1 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

https://discord.gg/WytKH65ZR присоединяйтесь для исследований, помощи, документации и другой полезной информации для заинтересованных.

Заявление

Этот репозиторий был неполным при публикации.

Что касается использования ИИ, мой фаззинг-воркфлоу был автоматизирован ИИ с помощью строгого рабочего процесса. Я использовал GPT-5.3 для ВСЕГО фаззинга, так как едва ли требуется «мышление» при наличии эффективного рабочего процесса. Вопреки растущему мнению, что я просто какой-то случайный ребенок, сжигающий токены, у меня на самом деле есть степень в этой области и я опубликовал несколько статей по методологии фаззинга. Я годами исследовал и разрабатывал новые инструменты и идеи для фаззинга. Вам НЕ нужна SOTA-модель, чтобы помочь выявить эти проблемы, обещаю! Хотя возможность позволить себе более качественную модель полезна, мои данные, похоже, показывают, что это лишь незначительно влияет в сочетании с адекватным человеческим надзором и хорошим рабочим процессом. Ни один из самих PoC не был «виброкодирован»; на самом деле я набирал их вручную. Однако я использовал помощь ИИ для RustDesk, так как не так хорошо знаком с этим языком. Файлы README, очевидно, полностью написаны ИИ, так как ИИ умеет форматировать довольно крутой Markdown. Я просмотрел их, чтобы убедиться в точности.

Я также хотел бы отдать должное кому-то за находку objdump. Оказывается, кто-то опередил меня (у них также есть лучший PoC!). Пожалуйста, отдайте им заслуженное признание: https://github.com/4D4J/objdump-Out-Of-Bounds-write

Новости/Контакты

Новые выкладки сегодня ;) Самое крупное на данный момент (ЗАДЕРЖАНО, ОБЕЩАЮ, ОЖИДАНИЕ СТОИТ ТОГО! После этого вы, ребята, обычно будете получать один новый PoC в день)

Я также заметил, что удивительное количество «исследователей безопасности» не могут адаптировать PoC для работы в своей среде. Я расширю PoC для тех немногих...

Если вы хотите сотрудничать/обсуждать со мной, свяжитесь со мной в discord @ashdfrkl

Обмен этим репозиторием поддерживает мою мотивацию продолжать публиковать мои находки для вас.

Exploitarium

Консолидированный архив моих публичных доказательств концепции и отчетов об исследованиях уязвимостей.

Большинство папок содержат один из моих бывших автономных репозиториев PoC, сохраненный с оригинальным README и отслеживаемыми файлами. Новые исследовательские записи добавляются непосредственно сюда как самодостаточные папки.

Содержание

Проверка консолидации

Этот раздел относится к бывшим автономным репозиториям, перечисленным выше по хешу коммита.

Консолидация была проверена на свежих клонах GitHub 23 июня 2026 года перед удалением старых автономных репозиториев.

Проверка сравнивала дерево HEAD каждого бывшего автономного репозитория с соответствующей папкой здесь, используя данные дерева Git, а не свободный diff файловой системы. Для каждой отслеживаемой записи проверка требовала:

  • тот же относительный путь;
  • тот же тип объекта Git;
  • тот же режим дерева, включая биты исполняемости;
  • тот же идентификатор blob Git.

Совпадение идентификаторов blob Git означает, что байты отслеживаемых файлов идентичны. Проверка охватила 12 репозиториев и 96 отслеживаемых записей без единого несовпадения.

Этот репозиторий сохраняет содержимое этих PoC. Метаданные уровня репозитория, такие как звезды, issues, pull requests, релизы и отдельная история Git, остаются в историях оригинальных репозиториев.

Прямые записи, включая c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , и , отслеживаются историей коммитов этого репозитория.

ЗЛОУПОТРЕБЛЕНИЕ

НЕ ИСПОЛЬЗУЙТЕ ни при каких обстоятельствах какие-либо материалы из этого репозитория со злым умыслом. Это добросовестное исследование уязвимостей с открытым раскрытием, предназначенное для привлечения большего числа людей к изучению этой области кибербезопасности.

Киберпреступность — это отстой.

Скачать инструмент
ПапкаИсточникОтслеживаемые записи
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-pocпрямая запись, 24 июня 2026 г.7
curl-smtp-expn-recipient-crlf-injectionпрямая запись, 1 июля 2026 г.3
discourse-scoped-api-key-preauth-bypassпрямая запись, 3 июля 2026 г.3
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-pocпрямая запись, 11 июля 2026 г.12
firefox-smartwindow-private-url-exfil-pocпрямая запись, 24 июня 2026 г.3
floci-apigateway-vtl-rce-pocпрямая запись, 23 июня 2026 г.3
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-pocпрямая запись, 26 июня 2026 г.7
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-pocпрямая запись, 1 июля 2026 г.3
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-pocпрямая запись, 1 июля 2026 г.2
libarchive-zip-debuginfod-size-boundaryпрямая запись, 1 июля 2026 г.6
libssh2-cve-2026-55200-pocпрямая запись, 23 июня 2026 г.3
libssh2-publickey-list-calc-pocпрямая запись, 25 июня 2026 г.10
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-pocпрямая запись, 3 июля 2026 г.3
nextjs-unstable-cache-object-argument-collisionпрямая запись, 1 июля 2026 г.3
nodebb-activitypub-attributedto-local-uid-spoof-pocпрямая запись, 1 июля 2026 г.3
nghttp2-nghttpx-upgrade-queue-poison-pocпрямая запись, 26 июня 2026 г.3
nmap-ipv6-extlen-wrap-pocпрямая запись, 23 июня 2026 г.4
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypassпрямая запись, 11 июля 2026 г.4
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpocпрямая запись, 26 июня 2026 г.6
pillow-imagecms-output-mode-oob-pocпрямая запись, 1 июля 2026 г.3
postgres-ri-owner-switched-cast-pocпрямая запись, 4 июля 2026 г.3
qemu-cxl-type3-mailbox-escape-pocпрямая запись, 1 июля 2026 г.7
redis-vset-duplicate-hnsw-id-rce-pocпрямая запись, 3 июля 2026 г.3
rustdesk-session-permission-pocsпрямая запись, 25 июня 2026 г.17
systeminformer-phsvc-trusted-host-lpe-pocпрямая запись, 24 июня 2026 г.3
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc