Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-in-GitHub — 📡 Автоматический сбор PoC с GitHub. ⚠️ Осторожно, вредоносное ПО. | Kitploit
Инструменты/GitHubGitHub/nomi-sec/poc-in-github
OSINT (Разведка открытых источников)Сканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеРазведка угрозСтатьи и ИсследованияRed TeamingПодобранные Ресурсы
GitHub
8.0k1.3k1034 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
nomi-sec/poc-in-github

PoC-in-GitHub

📡 Автоматический сбор PoC с GitHub. ⚠️ Осторожно, вредоносное ПО.

РепозиторийСайт

PoC в GitHub

2026

CVE-2026-0006 (2026-03-02)

В нескольких местах существует возможное чтение и запись за пределами буфера из-за переполнения буфера в куче. Это может привести к удаленному выполнению кода без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • mobilehackinglab/CVE-2026-0006-openapv-poc

CVE-2026-0009 (2026-06-01)

В нескольких местах существует возможный tapjacking из-за логической ошибки в коде. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • cduram/NotCVE-2026-0009

CVE-2026-0010 (2026-03-02)

В onTransact из IDrmManagerService.cpp существует возможная запись за пределами буфера из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • cduram/NotCVE-2026-0010

CVE-2026-0013 (2026-03-02)

В setupLayout из PickActivity.java существует возможный способ запустить любое activity как приложение DocumentsUI из-за confused deputy. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • inforcqb/cve-2026-0013-exploit
  • XiaoBaiLovesStirring/cve-2026-0013-poc

CVE-2026-0014 (2026-03-02)

В isPackageNullOrSystem из AppOpsService.java существует возможная постоянная атака типа «отказ в обслуживании» из-за ненадлежащей проверки входных данных. Это может привести к локальному отказу в обслуживании без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • cduram/NotCVE-2026-0014

CVE-2026-0023 (2026-03-02)

В createSessionInternal из PackageInstallerService.java существует возможный способ для приложения обновить свою принадлежность из-за отсутствия проверки разрешений. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • QM4RS/CVE-2026-0023-Update-Ownership-PoC

CVE-2026-0047 (2026-03-02)

В dumpBitmapsProto из ActivityManagerService.java существует возможный способ для приложения получить доступ к приватной информации из-за отсутствия проверки разрешений. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • mobilehackinglab/CVE-2026-0047-poc

CVE-2026-0049 (2026-04-06)

В onHeaderDecoded из LocalImageResolver.java существует возможная постоянная атака типа «отказ в обслуживании» из-за исчерпания ресурсов. Это может привести к локальному отказу в обслуживании без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • R3n3r0/CVE-2026-0049

CVE-2026-0073 (2026-05-04)

В adbd_tls_verify_cert из auth.cpp существует возможный обход взаимной аутентификации беспроводного ADB из-за логической ошибки в коде. Это может привести к удаленному (проксимальному/смежному) выполнению кода от имени пользователя shell без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • novaek/CVE-2026-0073-Research
  • SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC
  • devtint/CVE-2026-0073
  • adityatelange/poc-CVE-2026-0073
  • MartinPSDev/CVE-2026-0073-Android-ADBD-bypass-POC
  • unnaim/adbHijacker
  • 0xBlackash/CVE-2026-0073
  • xqi1337/poc-CVE-2026-0073
  • tc4dy/CVE-2026-0073-PoC-Exploit
  • 0xbinder/CVE-2026-0073
  • m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
  • fredevsec/CVE-2026-0073
  • ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
  • aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
  • naheeju/POC-CVE-2026-0073

CVE-2026-0075 (2026-06-01)

В нескольких функциях существует возможный способ получить доступ к базе данных контактов из-за SQL-инъекции. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • QM4RS/CVE-2026-0075

CVE-2026-0091 (2026-06-01)

В нескольких местах существует возможный способ выполнить код в процессе launcher из-за чрезмерно привилегированного пользователя shell. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • canyie/TransitionPlayer

CVE-2026-0092 (2026-06-17)

В Package Manager существует возможный обход контроллера блокировки устройства из-за отсутствия проверки разрешений. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • Majorjayyy1/CVE-2026-0092

CVE-2026-0101

  • George0Papasotiriou/CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address

CVE-2026-01443

  • gduma-phData/patch-CVE-2026-01443

CVE-2026-0163 (2026-08-04)

В нескольких функциях vpu_ioctl.c существует возможное использование после освобождения из-за использования после освобождения. Это может привести к удаленному повышению привилегий без необходимости дополнительных привилегий выполнения. Взаимодействие с пользователем не требуется для эксплуатации.

  • sentinel-aidefense/CVE-2026-0163-EXP

CVE-2026-0257 (2026-05-13)

Уязвимости обхода аутентификации в портале GlobalProtect и шлюзе программного обеспечения Palo Alto Networks PAN-OS® позволяют злоумышленнику обойти ограничения безопасности и установить несанкционированное VPN-соединение.\n\nPanorama и Cloud NGFW не подвержены влиянию этих проблем.

Скачать инструмент