Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
advisories — Личный репозиторий публикаций охранных бюллетеней (security advisories), охватывающий уязвимости в веб-приложениях, облаке, инфраструктуре и программном обеспечении с открытым исходным кодом. | Kitploit
Инструменты/GitHubGitHub/justinsteven/advisories
Анализ уязвимостейВеб-безопасностьБезопасность облачных средБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubjustinsteven/advisories

advisories

Личный репозиторий публикаций охранных бюллетеней (security advisories), охватывающий уязвимости в веб-приложениях, облаке, инфраструктуре и программном обеспечении с открытым исходным кодом.

Репозиторий
271283 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обо мне

Twitter: @justinsteven

Блог: https://www.justinsteven.com/

Бюллетени безопасности

Перечислены в обратном хронологическом порядке. Нажмите на любой заголовок, чтобы прочитать полный бюллетень.

Виджет Gartner Peer Insights: DOM XSS через postMessage

  • Дата раскрытия: 2023-02-03
  • Виджет Gartner Peer Insights имел уязвимость DOM XSS, которую можно было вызвать сообщением postMessage с любого сайта, содержащего «gartner.com» в имени хоста (например, https://gartner.com.attacker.com). Это затрагивало такие сайты, как Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone и другие.
  • Размещённый бюллетень: https://kindergartner.com.ring0.lol
  • Видеообсуждение: https://youtu.be/fCNsZU0uqVs

Amazon Linux «log4j hotpatch» <1.3-5: локальное повышение привилегий до root (состояние гонки)

  • Дата раскрытия: 2022-06-16
  • CVE: CVE-2022-33915
  • Различные варианты упаковки hotpatch-патча log4j для Amazon Linux, например log4j-cve-2021-44228-hotpatch-1.1.16, были уязвимы к локальному повышению привилегий через состояние гонки. Уязвимая версия небезопасно проверяла EUID и EGID процесса перед выполнением своего нижележащего бинарного файла, что позволяло локально повышать привилегии до root.

Git учитывает скрытые bare-репозитории, а эксплуатация через core.fsmonitor в .git/config каталога затрагивает IDE, приглашения оболочки и инструменты разграбления Git-репозиториев

  • Дата раскрытия: 2022-03-17
  • Совокупность работ, касающихся Git и интеграций с Git. Можно показать, что Git учитывает скрытые bare-репозитории, позволяя скрытно пронести вредоносный репозиторий внутри обычного. Можно показать, что директива конфигурации core.fsmonitor, действующая на уровне репозитория, опасна. Можно показать, что такие программы, как IDE, оформление приглашений оболочки и инструменты для разграбления Git-репозиториев, уязвимы к различным воздействиям, включая удалённое выполнение кода и/или произвольную запись файлов.

GitHub Actions: сообщественный workflow check-spelling - утечка GITHUB_TOKEN через символическую ссылку advice.txt

  • Дата раскрытия: 2021-09-09
  • CVE: CVE-2021-32724
  • Сообщественный workflow GitHub Actions check-spelling можно заставить раскрыть короткоживущий API-ключ GITHUB_TOKEN в комментарии к Pull Request, отправив Pull Request, содержащий символическую ссылку .github/actions/advice.txt, указывающую на /proc/self/environ.

Visual Studio Code: XSS в .ipynb Jupyter Notebook (произвольное чтение файлов)

  • Дата раскрытия: 2021-08-12
  • CVE: не назначен
  • OVE: OVE-20210809-0001
  • Visual Studio Code 1.59.0 поставляется с расширением Jupyter Notebook по умолчанию. Уязвимость XSS при отображении специально созданного файла Jupyter Notebook позволяет похищать локальные файлы.

Metasploit: внедрение команд через APK-шаблон msfvenom

  • Дата раскрытия: 2020-10-31
  • CVE: CVE-2020-7384
  • Версии генератора пейлоадов msfvenom из состава Metasploit, при использовании специально созданного APK-файла в качестве шаблона пейлоада, были уязвимы к внедрению команд при обработке этого APK-файла.

Уязвимость LVFS: осиротевший S3-бакет и обход проверки подписи в fwupd

  • Дата раскрытия: 2020-06-09
  • CVE: CVE-2020-10759
  • fwupd использует LVFS для получения метаданных прошивок при выполнении обновлений прошивок на системах Linux. Устаревший S3-бакет LVFS был доступен для регистрации, и была обнаружена возможность обхода проверки подписи в fwupd, которая могла позволить атакующему предлагать вредоносные обновления прошивок примерно 100 000 машинам под управлением Linux.

Visual Studio Code: RCE через python.pythonPath в расширении Python

  • Дата раскрытия: 2020-03-19
  • CVE: не назначен
  • Версии расширения Python для Visual Studio Code были уязвимы к произвольному выполнению кода при открытии рабочей области, содержащей файл настроек рабочей области, в котором было указано вредоносное значение python.pythonPath.

rbenv: перехват через .ruby-version

  • Дата раскрытия: 2017-03-04
  • CVE: CVE-2017-1000047
  • Версии rbenv используют содержимое файла .ruby-version в каталоге или в любом каталоге вплоть до корневого, чтобы определить, какой интерпретатор Ruby использовать. Кроме того, файл .ruby-version может содержать последовательности обхода пути, что позволяет указать произвольный бинарный файл в локальной файловой системе. В некоторых ситуациях это может привести к произвольному выполнению кода или локальному повышению привилегий.

Visual Studio Code: RCE через git.path в настройках рабочей области

  • Дата раскрытия: 2017-03-02
  • CVE: не назначен. Используйте OVE-20170302-0001
  • Версии Microsoft Visual Studio Code <1.9.0 были уязвимы к произвольному выполнению кода при открытии рабочей области, содержащей файл настроек рабочей области, в котором было указано вредоносное значение git.path.

Различные уязвимости произвольного выполнения кода в RVM

  • Дата раскрытия: 2017-02-15
  • CVE: CVE-2017-1000037
  • Версии RVM <1.29.0 были уязвимы к различным проблемам, которые могли вызывать произвольное выполнение кода, когда пользователь использовал cd для перехода в каталог, содержащий вредоносные файлы.

Metasploit: произвольная запись файлов через обход каталогов при загрузке файлов с машины под управлением Meterpreter

  • Дата раскрытия: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Версии Metasploit Framework <=4.13.20 были подвержены различным уязвимостям обхода каталогов при загрузке файлов с машины жертвы под управлением Meterpreter. Машина жертвы могла заставить экземпляр Metasploit атакующего записать произвольные файлы в произвольные места в файловой системе атакующего, что потенциально могло привести к RCE.

Metasploit Community/Express/Pro: RCE в Web UI через статический ключ подписи cookie

  • Дата раскрытия: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • Некоторые еженедельные обновления Metasploit Community/Express/Pro 4.12 были уязвимы к RCE до аутентификации от имени пользователя веб-сервера. Пакеты обновлений программного обеспечения содержали захардкоженные ключи подписи cookie, которые при установке перезаписывали уникальный ключ подписи cookie установленной версии. Это позволяло удалённому неаутентифицированному атакующему вызвать десериализацию произвольных объектов Ruby, что приводило к RCE.
Скачать инструмент