Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/silverplate3/my-cves
Повышение привилегийСтатический анализ кода (SAST)Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийФаззингТестирование на ПроникновениеАнализ Бинарных ФайловОбучение и ОбразованиеОбратная Разработка с Помощью ИИ
56888 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
silverplate3/my-cves

My-CVEs

Найденные мной CVE. Технические статьи, примеры эксплуатации и прохождения сессий фаззинга.

Репозиторий

Список уязвимостей, которые я нашел.
Некоторые уязвимости сопровождаются подробными техническими отчетами, эксплойтами или даже описаниями сессий фаззинга.
Некоторые уязвимости не имеют CVE, потому что мейнтейнеры перестали отвечать, или потому что мейнтейнер не согласился, что это ошибка безопасности. Я решил опубликовать и их.

CVETargetShort DescriptionDiscovery MethodWrite-up/report/other
CVE-2025-58364CUPS - Linux Printing StackУдаленный DoS через поддельный ответ принтераФаззинг десериализации IPP-пакетовотчет, включая фаззинг и эксплуатацию
CVE-2025-61915CUPS - Linux Printing StackStack Underflow при разборе конфигурации с эксплойтом ROP-цепочкойФаззинг парсера конфигурацииотчет, включая фаззинг и эксплуатацию
CVE-2025-61915 (2)CUPS - Linux Printing StackЛокальный DoS при разборе конфигурации из-за разыменования нулевого указателяФаззинг парсера конфигурацииотчет, включая эксплуатацию/README.md)
CVE-2026-27447CUPS - Linux Printing StackОбход авторизации из-за нечувствительного к регистру сравнения имен пользователейСтатический анализ кода компонента аутентификации пользователейотчет, включая демонстрацию связки с CVE-2025-61915 для получения LPE от непривилегированного пользователя до root
CVE-2026-23246Linux KernelStack-based OOB write в mac80211CodeQL + Статический анализ кодаКоммит и отчет
CVE-2026-31405Linux KernelStack-based OOB read в dvb-netсаморазработанный AI-инструмент; может быть выпущен в будущемКоммит и отчет
CVE-2026-25883Vexa AISSRF - аутентифицированные пользователи могут настроить произвольный URL, который получает HTTP POST запросысаморазработанный AI-инструмент; может быть выпущен в будущемотчет
Скачать инструмент
CVE-2026-25058Vexa AIIDOR - Внутренняя конечная точка, возвращающая данные расшифровки для любой встречи без какой-либо аутентификации или авторизациисаморазработанный AI-инструмент; может быть выпущен в будущемотчет
Нет CVECUPS - Linux Printing StackТайм-аут загрузки службы из-за инъекции конфигурации вызывает локальный DoSСтатический анализ кода парсеров конфигурацииОтчет. Мейнтейнер не посчитал это уязвимостью 🤷‍♂️
Нет CVEksmbd - SMB1OOB read из-за неверной арифметики указателейСтатический анализ кодаКоммит и отчет. После слияния моего коммита мейнтейнер не ответил на мой запрос CVE.