Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
security-research — Security Research | Kitploit
Инструменты/GitHubGitHub/mirchr/security-research
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingCurated Resources
GitHubmirchr/security-research

security-research

Security Research

Репозиторий
94261 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Исследования в области безопасности

Коллекция файлов, связанных с моими личными исследованиями в области безопасности. Дополнительные материалы будут публиковаться в моём блоге https://blog.mirch.io.

Инструменты

ИнструментОписание
openssldir_checkУтилита для Windows для проверки потенциально небезопасных путей, используемых параметром сборки OPENSSLDIR в библиотеках OpenSSL
ssscache2johnПреобразование файлов кэша SSSD LDAP в формат John The Ripper
DumpTompcatSessionsДамп сессий Tomcat с помощью JMX

Уязвимости

  • CVE-2025-32463 - Уязвимость повышения привилегий в Sudo. PoC: CVE-2025-32463-sudo-chwoot.sh. Подробный разбор: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

  • CVE-2020-3950 - Уязвимость повышения привилегий в VMware Fusion. PoC: CVE-2020-3950.sh.

  • CVE-2019-19954 - Уязвимость повышения привилегий Signal Desktop для Windows. Подробный разбор: https://blog.mirch.io/signal-desktop-windows-lpe

  • CVE-2019-3466 - Повышение привилегий PostgreSQL в Debian / Ubuntu через pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Подробный разбор: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Консультация Debian: DSA-4568. Консультация Ubuntu: 4194-1

  • CVE-2019-12571 - PIA macOS: произвольная перезапись файлов. CVE-2019-12571.txt.

  • CVE-2019-12572 - PIA Windows: повышение привилегий через вредоносный движок OpenSSL. CVE-2019-12572.txt. Пошаговое руководство https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/

  • CVE-2019-12573 - PIA Linux, macOS: произвольная перезапись файлов. CVE-2019-12573.txt.

Скачать инструмент
  • CVE-2019-12574 - PIA Windows: повышение привилегий через DLL-инъекцию. Подробный разбор: CVE-2019-12574.txt.

  • CVE-2019-12575 - PIA Linux, macOS: повышение привилегий через инъекцию разделяемых объектов. CVE-2019-12575.txt.

  • CVE-2019-12576 - PIA macOS: повышение привилегий через недоверенный путь поиска. CVE-2019-12576.txt.

  • CVE-2019-12577 - PIA macOS: повышение привилегий через небезопасный umask. CVE-2019-12577.txt.

  • CVE-2019-12578 - PIA Linux: повышение привилегий через инъекцию аргументов. CVE-2019-12578.txt.

  • CVE-2019-12579 - PIA Linux, macOS: повышение привилегий через инъекцию команд. CVE-2019-12579.txt.

  • CVE-2019-6617 - Повышение привилегий администратора ресурсов F5 BIG-IP. CVE-2019-6617.txt. Консультация F5: https://support.f5.com/csp/article/K38941195

  • CVE-2019-6724 - Повышение привилегий Barracuda VPN Client на Linux и macOS. PoC: CVE-2019-6724.sh. Подробный разбор: CVE-2019-6724: Повышение привилегий Barracuda VPN Client на Linux и macOS. Barracuda VPN Client Примечания к выпуску

  • CVE-2018-1792.sh - IBM MQ может позволить атакующему выполнить атаку повышения привилегий на локальной машине. PoC: CVE-2018-1792.sh. Подробный разбор: CVE-2018-1792 – Повышение привилегий IBM MQ: забавный RUNPATH. Консультация IBM: ibm10734447

  • CVE-2018-15332 - Уязвимость произвольного перехвата файлов в клиенте F5 BIG-IP APM для Linux и macOS. Подробный разбор: CVE-2018-15332.txt. Консультация F5: K12130880

  • CVE-2018-5529, CVE-2018-5546 - Уязвимость клиента F5 BIG-IP APM для Linux и macOS. Подробный разбор: CVE-2018-5529.txt. Консультации F5: K52171282, K54431371

  • CVE-2018-18629 - Повышение привилегий на Linux через keybase-redirector. PoC: CVE-2018-18629.sh. Подробный разбор: CVE-2018-18629: Повышение привилегий Keybase Linux. Консультация Keybase: Локальное повышение привилегий на Linux через keybase-redirector (KB002)

  • CVE-2018-19788 - PolicyKit (также известный как polkit) 0.115, который позволяет пользователю с uid больше INT_MAX успешно выполнять любые команды systemctl. PoC: CVE-2018-19788.sh. Подробный разбор: CVE-2018-19788 PoC – polkit: Неправильная обработка пользователя с uid > INT_MAX, приводящая к обходу аутентификации. Статья The Hacker News: Внимание! Непривилегированные пользователи Linux с UID > INT_MAX могут выполнять любые команды

  • CVE-2018-18556 - Повышение привилегий VyOS через sudo pppd для пользователей уровня operator. PoC: CVE-2018-18556.sh. Подробный разбор: CVE-2018-18556 – Повышение привилегий VyOS через sudo pppd для пользователей уровня operator. Консультация: Уровень "operator" признан небезопасным и будет удалён в следующих выпусках