Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vulnerability-Research — Курируемый репозиторий отчётов об исследовании уязвимостей с присвоенными CVE, содержащий подробные описания обнаруженных слабостей, их влияния и методов устранения в различных приложениях. | Kitploit
Инструменты/GitHubGitHub/cydtseng/vulnerability-research
Анализ уязвимостейАнализ КодаВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubcydtseng/vulnerability-research

Vulnerability-Research

Курируемый репозиторий отчётов об исследовании уязвимостей с присвоенными CVE, содержащий подробные описания обнаруженных слабостей, их влияния и методов устранения в различных приложениях.

Репозиторий
315 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Исследование уязвимостей

Здесь я веду каталог обнаруженных мной уязвимостей: соответствующие отчёты (write-ups) с подробным описанием слабых мест, а также сведения об их влиянии и способах устранения.

🏆 Присвоенные CVE

CVE IDНазвание уязвимостиСерьёзность/CVSSОпубликованоОтчёт
N.A.Microsoft Security Response Center (MSRC): 192-е место в рейтинге исследователей безопасности за Q1 2026N/Aапр. 2026Официальная страница благодарностей
N.A.3 x признание MSRC исследователя безопасности за Microsoft Online ServicesN/Aмар. 2026Официальная страница благодарностей
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663: обход каталога (Directory Traversal) в функции экспорта изображений6.217 нояб. 2025Читать полный отчёт
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663: внедрение внешних XML-сущностей (XXE)7.117 нояб. 2025Читать полный отчёт
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0: внедрение команд ОС (OS Command Injection) в инструменте сжатия GIF8.117 нояб. 2025Читать полный отчёт
N.A.Microsoft 365 Copilot For Work: эксфильтрация данных изображений из SharePointLow22 мар. 2025Читать полный отчёт
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3: удалённое включение файлов (Remote File Inclusion)5.121 февр. 2025Читать полный отчёт
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3: обход пути (Path Traversal)5.321 февр. 2025Читать полный отчёт
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0: межсайтовая подделка запросов (CSRF)3.96 февр. 2025Читать полный отчёт
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0: неверная конфигурация CORS2.86 февр. 2025Читать полный отчёт
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0: хранимая XSS (Stored Cross-Site Scripting)3.56 февр. 2025Читать полный отчёт
CVE-2024-13199Mtons mblog 3.5.0: отражённая XSS (Reflected Cross-Site Scripting) в функции поиска3.28 янв. 2025Читать полный отчёт
CVE-2024-13198Mtons mblog 3.5.0: наблюдаемое расхождение ответов (Observable Response Discrepancy) при входе в систему3.48 янв. 2025Читать полный отчёт
CVE-2024-13032Antabot White-Jotter 0.2.2: подделка серверных запросов (SSRF)5.129 дек. 2024Читать полный отчёт
CVE-2024-13031Antabot White-Jotter 0.2.2: отражённая XSS (Reflected Cross-Site Scripting)5.129 дек. 2024Читать полный отчёт
CVE-2024-13029Antabot White-Jotter 0.2.2: подделка серверных запросов (SSRF)5.329 дек. 2024Читать полный отчёт
CVE-2024-13028Antabot White-Jotter 0.2.2: наблюдаемое расхождение ответов (Observable Response Discrepancy)6.329 дек. 2024Читать полный отчёт
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6: хранимая XSS (Stored Cross-Site Scripting)5.327 дек. 2024Читать полный отчёт
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6: открытое перенаправление (Open Redirect)5.327 дек. 2024Читать полный отчёт
CVE-2024-55452Dromara UJCMS <= 9.6.3: произвольное перенаправление URL через загрузку элемента блока (Block Item Upload)5.417 дек. 2024Читать полный отчёт
CVE-2024-55451Dromara UJCMS <= 9.6.3: хранимая XSS (Stored Cross-Site Scripting) на основе SVG (требуется аутентификация)4.817 дек. 2024Читать полный отчёт
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5: хранимая XSS (Stored Cross-Site Scripting) при загрузке вложений к комментариям задач3.516 дек. 2024Читать полный отчёт
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5: хранимая XSS (Stored Cross-Site Scripting) в комментариях к задачам проекта3.516 дек. 2024Читать полный отчёт
CVE-2024-12663FunnyZPC mee-admin 1.6: наблюдаемое расхождение ответов (Observable Response Discrepancy) по имени пользователя при входе в систему3.716 дек. 2024Читать полный отчёт
CVE-2024-12483Dromara UJCMS <= 9.6.3: небезопасная прямая ссылка на объект (IDOR) по идентификатору пользователя /users/id3.711 дек. 2024Читать полный отчёт

🛠️ Благодарности

Я выражаю благодарность вендорам и командам безопасности, которые сотрудничали в процессе ответственного раскрытия уязвимостей. Ваша приверженность повышению безопасности приложений неоценима.

Скачать инструмент