Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
labs — Vulnerability Labs for security analysis | Kitploit
Инструменты/GitHubGitHub/nixawk/labs
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCurated ResourcesLabs & Practice
GitHubnixawk/labs

labs

Vulnerability Labs for security analysis

Репозиторий
1.2k4375 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
ИмяОписание
CVE-2015-5531Уязвимость обхода каталога (directory traversal) в Elasticsearch до 1.6.1 позволяет удалённым злоумышленникам читать произвольные файлы через неуточнённые векторы, связанные с вызовами snapshot API.
CVE-2016-1909Fortinet FortiAnalyzer до 5.0.12 и 5.2.x до 5.2.5; FortiSwitch 3.3.x до 3.3.3; FortiCache 3.0.x до 3.0.8; и FortiOS 4.1.x до 4.1.11, 4.2.x до 4.2.16, 4.3.x до 4.3.17 и 5.0.x до 5.0.8 содержат жёстко прописанную парольную фразу для учётной записи Fortimanager_Access, что позволяет удалённым злоумышленникам получать административный доступ через SSH-сессию.
CVE-2016-10225Драйвер sunxi-debug в устаревшем ядре Allwinner 3.4 для устройств H3, A83T и H8 позволяет локальным пользователям получать привилегии root, отправляя "rootmydevice" в /proc/sunxi_debug/sunxi_debug.
CVE-2016-3087Apache Struts 2.3.20.x до 2.3.20.3, 2.3.24.x до 2.3.24.3 и 2.3.28.x до 2.3.28.1, когда включён Dynamic Method Invocation, позволяют удалённым злоумышленникам выполнять произвольный код через векторы, связанные с оператором ! (восклицательный знак) в REST Plugin.
CVE-2016-4338Скрипт конфигурации пользовательского параметра mysql (userparameter_mysql.conf) в агенте Zabbix до 2.0.18, 2.2.x до 2.2.13 и 3.0.x до 3.0.3, при использовании с оболочкой, отличной от bash, позволяет зависящим от контекста злоумышленникам выполнять произвольный код или SQL-команды через параметр mysql.size.
CVE-2016-5195Состояние гонки (race condition) в mm/gup.c в ядре Linux 2.x–4.x до 4.8.3 позволяет локальным пользователям получать привилегии, используя некорректную обработку механизма копирования при записи (copy-on-write, COW), для записи в доступное только для чтения отображение памяти; эксплуатировалось в реальных атаках в октябре 2016 года, также известно как «Dirty COW».
CVE-2016-6277NETGEAR R6250 до 1.0.4.6.Beta, R6400 до 1.0.1.18.Beta, R6700 до 1.0.1.14.Beta, R6900, R7000 до 1.0.7.6.Beta, R7100LG до 1.0.0.28.Beta, R7300DST до 1.0.0.46.Beta, R7900 до 1.0.1.8.Beta, R8000 до 1.0.3.26.Beta, D6220, D6400, D7000 и, возможно, другие маршрутизаторы позволяют удалённым злоумышленникам выполнять произвольные команды через метасимволы оболочки в информации о пути к cgi-bin/.
CVE-2016-6415Реализация IKEv1 на сервере в Cisco IOS 12.2–12.4 и 15.0–15.6, IOS XE до 3.18S, IOS XR 4.3.x и 5.0.x–5.2.x, а также PIX до 7.0 позволяет удалённым злоумышленникам получать конфиденциальную информацию из памяти устройства через запрос согласования Ассоциации Безопасности (Security Association, SA), также известен как Bug IDs CSCvb29204 и CSCvb36055 или BENIGNCERTAIN.
Скачать инструмент
CVE-2016-7124ext/standard/var_unserializer.c в PHP до 5.6.25 и 7.x до 7.0.10 некорректно обрабатывает некоторые недопустимые объекты, что позволяет удалённым злоумышленникам вызывать отказ в обслуживании или, возможно, оказывать иное неопределённое воздействие через специально созданные сериализованные данные, которые приводят к (1) вызову __destruct или (2) вызову магического метода.
CVE-2017-0199Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 позволяют удалённым злоумышленникам выполнять произвольный код через специально созданный документ, также известен как «Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API».
CVE-2017-1000353Jenkins версий 2.56 и более ранних, а также 2.46.1 LTS и более ранних уязвим к неаутентифицированному удалённому выполнению кода. Уязвимость неаутентифицированного удалённого выполнения кода позволяла злоумышленникам передавать сериализованный Java-объект SignedObject в Jenkins CLI, который десериализовался с помощью нового ObjectInputStream, обходя существующий механизм защиты на основе чёрного списка. Мы исправляем эту проблему, добавляя SignedObject в чёрный список. Мы также переносим новый HTTP CLI протокол из Jenkins 2.54 в LTS 2.46.2 и объявляем устаревшим протокол CLI на основе remoting (т.е. Java-сериализации), отключая его по умолчанию.
CVE-2017-12615При запуске Apache Tomcat 7.0.0–7.0.79 в Windows с включёнными HTTP PUT-запросами (например, путём установки параметра инициализации readonly у Default в false) была возможность загрузить JSP-файл на сервер с помощью специально созданного запроса. Затем можно было запросить этот JSP, и любой содержащийся в нём код был бы выполнен сервером.
CVE-2017-17411Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код на уязвимых установках Linksys WVBR0 WVBR0. Для эксплуатации этой уязвимости не требуется аутентификация. Конкретный дефект находится в веб-портале управления. Проблема заключается в отсутствии надлежащей проверки пользовательских данных перед выполнением системного вызова. Злоумышленник может использовать эту уязвимость для выполнения кода с привилегиями root. Идентификатор ZDI-CAN-4892.
CVE-2017-5135Некоторые устройства Technicolor имеют обход контроля доступа SNMP, возможно, связанный с настройкой интернет-провайдера в некоторых случаях. Technicolor (ранее Cisco) DPC3928SL с прошивкой D3928SL-P15-13-A386-c3420r55105-160127a мог быть доступен через любую SNMP-строку сообщества (community string) из интернета; кроме того, в MIB можно выполнять запись, поскольку он предоставляет свойства записи, также известна как Stringbleed. ПРИМЕЧАНИЕ: репозиторий GitHub string-bleed/StringBleed-CVE-2017-5135 не является действительным источником по состоянию на 2017-04-27; он содержит троянский код, предположительно эксплуатирующий эту уязвимость.
CVE-2017-5638Парсер Jakarta Multipart в Apache Struts 2 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет некорректную обработку исключений и генерацию сообщений об ошибках во время попыток загрузки файлов, что позволяет удалённым злоумышленникам выполнять произвольные команды через специально созданный HTTP-заголовок Content-Type, Content-Disposition или Content-Length; эксплуатировалось в реальных атаках в марте 2017 года с заголовком Content-Type, содержащим строку #cmd=.
CVE-2017-5689Непривилегированный сетевой злоумышленник мог получить системные привилегии на подготовленных (provisioned) SKU Intel manageability: Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM). Непривилегированный локальный злоумышленник мог подготовить функции управления, получив непривилегированные сетевые или локальные системные привилегии на SKU Intel manageability: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) и Intel Small Business Technology (SBT).
CVE-2017-7494Samba, начиная с версии 3.5.0 и до 4.6.4, 4.5.10 и 4.4.14, уязвим к удалённому выполнению кода, что позволяет вредоносному клиенту загружать общую библиотеку в доступную для записи общую папку, а затем заставлять сервер загрузить и выполнить её.
CVE-2017-8464Windows Shell в Microsoft Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 и Windows Server 2016 позволяет локальным пользователям или удалённым злоумышленникам выполнять произвольный код через специально созданный файл .LNK, который некорректно обрабатывается при отображении значка в Windows Explorer или любом другом приложении, анализирующем значок ярлыка. Также известна как «LNK Remote Code Execution Vulnerability».
CVE-2017-9791Плагин Struts 1 в Apache Struts 2.3.x может позволять удалённое выполнение кода через вредоносное значение поля, переданное в необработанном сообщении в ActionMessage.
CVE-2018-4407Apple iOS 11 и более ранние версии, Apple macOS High Sierra вплоть до 10.13.6 включительно, Apple macOS Sierra вплоть до 10.12.6 включительно, Apple OS X El Capitan и более ранние версии. В ядре операционной системы XNU от Apple имеется переполнение буфера в куче (heap buffer overflow).
CVE-2018-7600Drupal до 7.58, 8.x до 8.3.9, 8.4.x до 8.4.6 и 8.5.x до 8.5.1 позволяет удалённым злоумышленникам выполнять произвольный код из-за проблемы, затрагивающей несколько подсистем с конфигурациями модулей по умолчанию или распространёнными конфигурациями.
CVE-2018-10562Проблема была обнаружена в домашних маршрутизаторах Dasan GPON. Инъекция команд может происходить через параметр dest_host в запросе diag_action=ping к URI GponForm/diag_Form. Поскольку маршрутизатор сохраняет результаты ping в /tmp и передаёт их пользователю, когда тот повторно посещает /diag.html, выполнить команды и получить их вывод довольно просто.
MS17_010https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010
NETCORE_NETDIS_UDP-53413-BACKDOORhttp://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/