Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVEs — Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs | Kitploit
Инструменты/GitHubGitHub/rhinosecuritylabs/cves
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrhinosecuritylabs/cves

CVEs

Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs

Репозиторий
90525011 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойты Rhino для CVE (Proof-of-Concept)

Коллекция proof-of-concept эксплойтов, написанных командой Rhino Security Labs для различных CVE.

  • CVE-2025-32815: Обход аутентификации Infoblox NetMRI через жестко заданные учетные данные
  • CVE-2025-32814: Неаутентифицированная SQL-инъекция в Infoblox NetMRI через skipjackUsername
  • CVE-2025-32813: Неаутентифицированная инъекция команд в Infoblox NetMRI в get_saml_request
  • CVE-2024-55965: Отказ в обслуживании через нарушенный контроль доступа, позволяющий доступ «App Viewer» к API-запросу «Restart»
  • CVE-2024-55963: Неаутентифицированное удаленное выполнение кода от имени пользователя postgres
  • CVE-2024-54188: Аутентифицированное произвольное чтение файлов в Infoblox NetMRI с правами root
  • CVE-2024-52874: Аутентифицированная SQL-инъекция в Infoblox NetMRI в Run.tdf
  • CVE-2024-46507: SSTI в платформе YETI
  • CVE-2024-2449: Межсайтовая подделка запросов (CSRF) в Progress Kemp LoadMaster
  • CVE-2024-2448: Аутентифицированная инъекция команд в Progress Kemp LoadMaster
  • CVE-2024-2389: Неаутентифицированная инъекция команд в Progress Software Flowmon
  • CVE-2024-23724: Хранимый XSS в Ghost CMS, ведущий к захвату учетной записи владельца
  • CVE-2024-1212: Неаутентифицированная инъекция команд в Progress Kemp LoadMaster
  • CVE-2023-47327: Функция создания пространства Silverpeas Core уязвима к нарушению контроля доступа
  • CVE-2023-47326: Создание домена Silverpeas Core уязвимо к CSRF
  • CVE-2023-47325: Нарушенный контроль доступа в Silverpeas Core в разделе «Bin» позволяет изменять удаленные пространства
  • CVE-2023-47324: Хранимый XSS в сообщениях Silverpeas Core
  • CVE-2023-47323: Нарушенный контроль доступа в Silverpeas Core позволяет читать все сообщения
  • CVE-2023-47322: CSRF в Silverpeas Core, ведущий к повышению привилегий
  • CVE-2023-47321: Доступ к Portlet Deployer в Silverpeas Core через нарушенный контроль доступа
  • CVE-2023-47320: Отказ в обслуживании в Silverpeas Core через нарушенный контроль доступа
  • CVE-2023-43121: Неаутентифицированное чтение файлов в Extreme Networks EXOS
  • CVE-2023-43120: Повышение привилегий в Extreme Networks EXOS от пользователя только для чтения до администратора
  • CVE-2023-43119: Произвольная запись файлов в Extreme Networks EXOS с правами root
  • CVE-2023-43118: CSRF в Extreme Networks EXOS, ведущий к RCE
  • CVE-2022-25372: Локальное повышение привилегий в Pritunl VPN Client
  • CVE-2022-25237: Обход авторизации, ведущий к RCE в Bonitasoft Web
  • CVE-2022-25166: Произвольная запись файлов в AWS VPN Client с правами SYSTEM
  • CVE-2022-25165: Раскрытие информации в AWS VPN Client через UNC-путь
  • CVE-2021-38112: Удаленное выполнение кода в AWS WorkSpaces
  • CVE-2020-5377 и CVE-2021-21514: Произвольное чтение файлов в Dell OpenManage Server Administrator
  • CVE-2020-13405: Неаутентифицированное раскрытие базы данных пользователей MicroWeber
  • CVE-2019-9926: CSRF в LabKey Server
  • CVE-2019-9758: Хранимый XSS в LabKey Server
  • CVE-2019-9757: XXE в LabKey Server
  • CVE‑2019‑5678: Инъекция команд в Nvidia GeForce Experience Web Helper
  • CVE‑2019‑5674: Произвольная перезапись файлов в NVIDIA GeForce Experience
  • CVE-2019-3722: XXE в Dell EMC OpenManage Server Administrator (OMSA)
  • CVE‑2019‑16864: Аутентифицированное удаленное выполнение команд в CompleteFTP Server
  • CVE‑2019‑16116: Локальное повышение привилегий в CompleteFTP Server
  • CVE-2019-0227: Удаленное выполнение кода в Apache Axis 1.4
  • CVE-2018-8024: XSS-уязвимость в пользовательском интерфейсе Apache Spark
  • CVE-2018-5758: XXE в Jive-n
  • CVE-2018-5757: RCE в телефоне AudioCodes 450HD
  • CVE-2018-20621: Локальное повышение привилегий в Android-эмуляторе MEmu
  • CVE-2018-1335: Инъекция команд в Apache Tika-server
  • CVE-2018-1000110: Перечисление пользователей и узлов через Jenkins Git Plugin <v3.7
  • CVE-2017-7284: Unitrends: принудительная смена пароля без текущего пароля
  • CVE-2017-7283: RCE в Unitrends Enterprise Backup Solution через Retore File
  • CVE-2017-7282: LFI в Unitrends Enterprise Backup Solution
  • CVE-2017-7281: RCE в Unitrends Enterprise Backup Solution через загрузку файла
  • CVE-2017-7280: Выполнение команд в Unitrends Enterprise Backup Solution
  • CVE-2017-7279: Повышение привилегий в Unitrends Enterprise Backup Server.
  • CVE-2017-12861: Перебор PIN-кода проектора Epson EasyMP
  • CVE-2017-12860: Жестко заданный PIN-код проектора Epson EasyMP
  • CVE-2016-8972: Локальный root-эксплойт IBM AIX Bellmail
  • CVE-2016-6079: Локальный root-эксплойт AIX lquerylv 5.3, 6.1, 7.1, 7.2
  • CVE-2016-3053: Локальный root-эксплойт AIX lsmcode
Скачать инструмент