Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-repository — 🐞 Репозиторий CVE, найденных людьми с ОКР | Kitploit
Инструменты/GitHubGitHub/orange-cyberdefense/cve-repository
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияПодобранные Ресурсы
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 Репозиторий CVE, найденных людьми с ОКР

Репозиторий
872631 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Репозиторий CVE OCD


Содержимое данного репозитория CVE предоставляется исключительно в информационных целях. Уязвимости и связанная информация, описанные здесь, предоставляются «как есть» и не подлежат какой-либо поддержке. Используя этот репозиторий, вы подтверждаете и соглашаетесь с тем, что используете содержащуюся здесь информацию на свой собственный риск. Мы не несём ответственности за прямой, косвенный или иной ущерб.


CVE IDЭксплойтТипПродуктАвтор(ы)Ссылки
CVE-2025-46816-RCE без аутентификацииGoSHSGuilhem RIOUXБюллетень
CVE-2025-32786PoCSQLi без аутентификацииGLPI (плагин glpiinventory)Guilhem RIOUX-
CVE-2025-32432PoCRCE без аутентификацииCraft CMSNicolas BOURRASБлог
CVE-2025-32104-Произвольное чтение/запись в ядре Windowsдрайвер Sangoma Technologies pbsdrv.sysJean-Pascal THOMAS-
CVE-2025-22380-Неправильный контроль доступаPoweradminGuilhem RIOUX-
CVE-2025-22379-SQL-инъекция с аутентификациейPineApp Mail SecureAurelien CHALOT-
CVE-2025-22378-Инъекция командAvid Nexis AgentAurelien CHALOT-
CVE-2024-58136-Ненадлежащая защита альтернативного путиYii FrameworkNicolas BOURRASБлог
CVE-2024-55931-Токен, хранящийся в session storageXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55930-Слабые разрешения папок по умолчаниюXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55929-Спуфинг почтыXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55928-Возврат секретов в открытом виде и секреты удалённых систем в открытом видеXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55927-Некорректная реализация генерации токенов и реализация с жёстко заданным ключомXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55926-Произвольная загрузка, удаление и чтение файлов путём манипуляции заголовкамиXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55925-Обход безопасности API путём манипуляции заголовкамиXerox Workplace SuiteCyril SERVIERES-
CVE-2024-50339PoCУдалённое выполнение кодаGLPIGuilhem RIOUXБюллетень и Блог
CVE-2024-40638PoCSQL-инъекция (с аутентификацией)GLPIGuilhem RIOUXБюллетень
CVE-2024-37149PoCУдалённое выполнение кодаGLPIGuilhem RIOUXБюллетень
CVE-2024-29889PoCSQL-инъекция (с аутентификацией)GLPIGuilhem RIOUXБюллетень
CVE-2024-23767PoCВмешательство в конфигурациюAnybus X-GatewayClaire VACHEROTПост в блоге
CVE-2024-23766PoCОтказ в обслуживанииAnybus X-GatewayClaire VACHEROTПост в блоге
CVE-2024-23765-Отказ в обслуживанииAnybus X-GatewayClaire VACHEROTПост в блоге
CVE-2023-44256PoCSSRFFortinet FortiManager & FortiAnalyzerMickael DORIGNYБюллетень
CVE-2023-44249-Обход авторизацииFortinet FortiManager & FortiAnalyzerMickael DORIGNYБюллетень
CVE-2023-42787PoCНепривилегированный пользователь, доступ к CLI веб-консолиFortinet FortiManager & FortiAnalyzerMickael DORIGNYБюллетень
CVE-2023-41320PoCSQLi (предложение UPDATE)GLPI < 10.1.0Guilhem RIOUXБюллетень
CVE-2023-36626-Сохранённый XSSInetnum Gecco v6.00.017Emmanuel CAMPA-
CVE-2023-36625-RCE без аутентификацииMontala ResourcespaceGuilhem RIOUX-
CVE-2023-33303-Недостаточный срок действия сеансаFortinet FortiEDRKevin CARLIБюллетень
CVE-2023-26469PoCОбход путиJorani/bbaletGuilhem RIOUX-
CVE-2023-23565PoCЛокальное включение файлов (с аутентификацией)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-23564PoCИнъекция команд (с аутентификацией)Geomatika IsiGeo Web 6.0Romain PENLOUP и Guilhem RIOUX-
CVE-2023-23563PoCSQL-инъекция (с аутентификацией)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-20065-Локальное повышение привилегийCISCO IOS XE SoftwareMickael DORIGNY и Benoit MALABOEUFБюллетень
CVE-2022-45186PoCУтечка базы данных с аутентификациейSuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-45185PoCRCE с аутентификацией (произвольная десериализация)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-41573PoCЗагрузка файловOvidentia 8.3Nidal GUEDOUAR-
CVE-2022-41572PoCПовышение привилегийEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41571PoCЛокальное включение файлов с аутентификациейEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41570PoCSQL-инъекция без аутентификацииEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-35914PoCRCE без аутентификацииGLPI (версии < 10.0.3 < 9.5.9 )Cyril SERVIERESПост в блоге
CVE-2022-34346PoCSQL-инъекция (с аутентификацией)PMB (версия 7.4.1 )Mike HOUZIAUX-
CVE-2022-34328PoCXSS (отражённый)PMB (версия 7.3.10 )Mike HOUZIAUX-
CVE-2021-46107PoCSSRF без аутентификацииLigeo Archives (версия < 4.0.78)Guilhem RIOUX-
CVE-2021-44032PoCОбход аутентификацииTP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
CVE-2021-42056-Повышение привилегийSafenet Authentication Client (Linux)Wilfried PASCAULT-
CVE-2021-36355-Загрузка файла, приводящая к RCEevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
CVE-2020-25287PoCRCE с аутентификациейPligg 2.0.3Mike HOUZIAUX-
CVE-2020-17454PoCSelf-XSSWSO2 API Manager: 3.1.0 или более ранняя версияZakaria BRAHIMIБюллетень
CVE-2020-14950PoCRCE с аутентификациейaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14462PoCОтражённый XSS с аутентификациейCaldera 2.7.0Aurélien CHALOT-
CVE-2020-14421PoCRCE с аутентификациейaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14295PoCRCE с аутентификацией (через SQLi)cacti (1.2.7, 1.2.12)Cyril SERVIERESБюллетень
CVE-2020-14146PoCXSS (отражённый)KumbiaPHP 1.1.1Mike HOUZIAUX-
CVE-2020-11712PoCXSS (отражённый)Openupload 0.4.3Mike HOUZIAUX-
CVE-2020-10787PoCEoP до rootVestaCP 0.9.8-26Alexandre ZANNIПост
CVE-2020-10786PoCRCE с аутентификациейVestaCP 0.9.8-26Alexandre ZANNIПост
CVE-2020-10220PoCSQLi без аутентификацииrConfig < 3.9.4Jean-Pascal THOMASПост в блоге
CVE-2020-8776
CVE-2020-8777
CVE-2020-8778
PoCСохранённый XSSAlfresco 5.2.4Alexandre ZANNI и Romain LOISELПост
CVE-2020-1949PoCОтражённый XSSSling CMS App 0.14.0 и более ранние версииGuillaume GRABÉБюллетень
CVE-2019-19585PoCLPE до rootrConfig < 3.9.4Jean-Pascal THOMASПост в блоге
CVE-2019-19509PoC и MSFRCE с аутентификациейrConfig < 3.9.4Jean-Pascal THOMASПост в блоге
CVE-2019-15253PoCСохранённый XSSCisco DNAC 1.3Dylan GARNAUD и Benoit MALABOEUFБюллетень
CVE-2019-13029PoCСохранённый XSSREDCap 8.10/9.1Alexandre ZANNI и Dylan GARNAUDПост

Примечание: таблица отсортирована по CVE ID.

Скачать инструмент