Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploits — Оригинальные CVE, PoC-эксплойты и бюллетени безопасности с подробными цепочками уязвимостей, методами повышения привилегий и выхода из контейнера для тестирования на проникновение и исследований. | Kitploit
Инструменты/GitHubGitHub/kmkz/exploits
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной НагрузкиПобег из Контейнера
GitHubkmkz/exploits

Exploits

Оригинальные CVE, PoC-эксплойты и бюллетени безопасности с подробными цепочками уязвимостей, методами повышения привилегий и выхода из контейнера для тестирования на проникновение и исследований.

2166815 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Эксплойты

Оригинальные CVE, PoC-эксплойты и уведомления об уязвимостях
от @kmkz · boffsec-services.com · @kmkz_security


2026

ФайлЦельТипCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24Адвайзори (цепочка из 3 CVE)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1Адвайзори (цепочка из 2 CVE)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (дамп client secrets + ATO)8.1
CVE-2026-58455DockwatchЛаборатория + PoC9.8

CVE-2026-22191 - Инъекция в шаблоны (CWE-79, CWE-1336)
CVE-2026-41468 - Обход песочницы AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - Отсутствие CSP / персистентность (CWE-693)
-> Цепочка: инъекция в шаблоны -> обход песочницы -> персистентность без CSP -> доставка через MITM -> постоянный RCE на стороне клиента (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - Обход аутентификации на стороне клиента через localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Обход пути без аутентификации / раскрытие /etc/shadow (CWE-22)
-> Цепочка: обход аутентификации + обход пути -> взлом хэша -> SSH root RCE (Voltronic Power SNMP Web Pro 1.1) Опубликовано 22 апреля 2026 г. - 120-дневное скоординированное раскрытие через VulnCheck - патч от вендора недоступен
-> Полный разбор

Issue #49220 - без CVE - Keycloak Admin REST API: client secrets возвращаются в открытом виде владельцам роли view-clients (CWE-522, CWE-284)
-> Цепочка: токен администратора (предполагаемая компрометация) -> дамп client secrets -> грант client_credentials -> скоуп manage-users -> полный дамп PII пользователей + постоянный ATO через сброс пароля
-> Секрет сохраняется до ручной ротации - истечение срока токена администратора не закрывает окно
-> Затронуты: все версии <= 26.5.6 / Исправлено: 26.5.7+ (без CVE - 06/01/2026)

CVE-2026-58455 - Выполнение после редиректа в связке с инъекцией команд ОС (CWE-698, CWE-78)
-> Цепочка: отсутствие exit() после редиректа аутентификации -> неаутентифицированное состояние сессии -> инъекция команд в composePath -> RCE в контейнере -> компрометация хоста через смонтированный Docker-сокет
-> Затронуты: Dockwatch <= 0.6.567
-> Исправление PR #135 закрыто без слияния; исправленного релиза нет по состоянию на 2026-07-21
-> Лаборатория, PoC и заметки по воспроизведению


2025

ФайлЦельТипCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

ФайлЦельТипCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)Сканер-

2019

ФайлЦельТипCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - цепочка эксплойтов: обход контроля доступа (без аутентификации) -> SQLi -> RCE через неограниченную загрузку файлов -> локальный администратор
Опубликовано 5 сентября 2019 г.


2018

ФайлЦельТипCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - RCE без аутентификации в WildFly через анонимный доступ + автодеплой .war
Опубликовано 3 мая 2018 г. - совместно с @Piosky1


2017

ФайлЦельТипCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - система бронирования GRR, обход фильтра, проверяющего только расширение файла -> RCE + повышение привилегий
Опубликовано 7 января 2016 г.


2014

ФайлЦельТипCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1Множественные уязвимости-

Устаревшее

Более старые PoC и исследования без точной даты публикации.


Инструменты

ФайлЯзыкОписание
Full-payload-delivery-chain.ps1PowerShellПолная цепочка доставки полезной нагрузки (обход AMSI + дроппер)
RedisCredentialCollector.pl

Структура репозитория

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

Связанные репозитории

  • kmkz/Pentesting - приёмы пентеста и шпаргалки
  • kmkz/Assembly-language - исходники x86/ARM для разработки эксплойтов
  • kmkz/Sources - исходный код для наступательной безопасности

Для профессионального сотрудничества: boffsec-services.com

Скачать инструмент
TEMENOS T24
Адвайзори
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.2Цепочка из 3 уязвимостей7.2
WildFly 10.1.2
RCE без аутентификации
10.0
CVE-2018-8495.htmlОбработчик URI Windows Shell (Edge/IE 11)RCE в один клик-
-
Адвайзори
-
CVE-2017-5671-Credits.pdf-Благодарности-
ФайлЦельТипCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1Аутентифицированный RCE через обход загрузки файлов9.9
CVE-2016-6175.txt-Адвайзори-
cowroot_stable.cЯдро Linux (Dirty COW - CVE-2016-5195)LPE-
ФайлЦельЯзык
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP (универсальный фаззер)Python
SciteBoF_poc.plРедактор SciTEPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl
Perl
Сборщик учётных данных на основе мониторинга Redis