Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE — Курируемый репозиторий CVE с PoC, статьями и подробными описаниями для исследования и эксплуатации уязвимостей. | Kitploit
Инструменты/GitHubGitHub/tomerpeled92/cve
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийПодобранные Ресурсы
GitHubtomerpeled92/cve

CVE

Курируемый репозиторий CVE с PoC, статьями и подробными описаниями для исследования и эксплуатации уязвимостей.

Репозиторий
11123 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Таблица CVE

Номер CVEТипКомпания/ПродуктОписаниеСсылка на статьюСсылка на репозиторий
CVE-2026-9680SQL-инъекцияAlibaba RDS MCP ServersУточняетсяУточняетсяУточняется
CVE-2026-50335Локальное повышение привилегийWindows < July 2026УточняетсяУточняетсяУточняется
GHSA-73cv-556c-w3g6SQL-инъекцияApache Pinot MCP < 3.1.0Отсутствие санитизации внешне привязанного MCP-сервера может привести к SQL-инъекцииhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQL-инъекцияApache Doris MCP < 0.6Отсутствие санитизации необязательного параметра может привести к SQL-инъекции через вызов инструмента MCPhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042Удалённое выполнение кодаKubernetes < 1.32.1Специально сформированные пакеты позволяют злоумышленникам с доступом к API Kubernetes выполнять удалённый код с привилегиями SYSTEM на конечных точках Windowshttps://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsУточняется
CVE-2024-38030СпуфингMicrosoft ThemesОбход исправления для CVE-2024-21320https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320СпуфингMicrosoft ThemesСпециально созданный файл тем позволяет злоумышленникам подделывать свою личность; подробности скоро будут.https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
Скачать инструмент
CVE-2023-5528Удалённое выполнение кодаKubernetes < 1.28.4Несанитизированный ввод во встроенном (in-tree) плагине Kubernetes допускает инъекцию команд и удалённое выполнение кода на всех узлах Windows в кластере с привилегиями SYSTEMhttps://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privilegeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676Удалённое выполнение кодаKubernetes < 1.28Несанитизированный ввод в функции subPath Kubernetes допускает инъекцию команд и удалённое выполнение кода на всех узлах Windows в кластере с привилегиями SYSTEMhttps://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462Локальное повышение привилегийSteelSeriesGG < 39Злоумышленники могут изменить базу данных SteelSeriesGG, чтобы выполнить вредоносный код в контексте администратораhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461Локальное повышение привилегийSteelSeriesGG < 39Злоумышленники могут отправлять пакеты в API SteelSeriesGG, что приведёт к выполнению вредоносного кода в контексте администратораhttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689СпуфингWindows/ChromeЭта уязвимость была обнаружена NSA и NCSC; я и мой коллега проанализировали эту уязвимость и эксплуатировали еёhttps://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200Отказ в обслуживаниине опубликовано
CVE-2022-35199Отказ в обслуживаниине опубликовано
CVE-2022-24562Удалённое выполнение кодаIObit/IOTransferнеаутентифицированный злоумышленник может отправлять GET и POST запросы к Airserv и получить произвольный доступ на чтение/запись ко всей файловой системе (с правами администратора) на конечной точке жертвы, что может привести к краже данных и удалённому выполнению кодаhttps://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141Горизонтальное перемещениеIObit/Itop VPNГоризонтальное перемещение через именованные каналыN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITM-атакаIObit/VariousMITM-атака может привести к выполнению кодаN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139Горизонтальное перемещениеIObit/Advanced System CareГоризонтальное перемещение через именованные каналыN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138Локальное повышение привилегийIObit/Advanced System CareЗапись файлов обновления в небезопасное расположение на ПК может привести к повышению привилегийN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596Удалённое выполнение кодаWondershare/Dr. FoneИз-за недостатков проектирования ПО неаутентифицированный пользователь может взаимодействовать по UDP со службой "InstallAssistService.exe" (служба работает с привилегиями SYSTEM) и управлять ею, чтобы удалённо выполнить вредоносный исполняемый файл без какой-либо проверки и получить привилегии SYSTEMhttps://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595Удалённое выполнение кодаWondershare/Dr. FoneПоследняя версия Wondershare Dr. Fone по состоянию на 2021-12-06 уязвима к некорректному контролю доступа (Incorrect Access Control). Обычный пользователь может отправлять вручную сформированные пакеты в ElevationService.exe и выполнять произвольный код без какой-либо проверки с привилегиями SYSTEM.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835Локальное повышение привилегийPlex/Plex Media ServerЗлоумышленник (закрепившийся на конечной точке через учётную запись с низкими привилегиями) может получить доступ к открытому RPC-сервису компонента службы обновления. Этот RPC-функционал позволяет злоумышленнику взаимодействовать с RPC и выполнять код из выбранного им пути (локально или удалённо через SMB) из-за состояния гонки TOCTOU. Выполнение кода происходит в контексте службы обновления Plex (которая работает как SYSTEM).https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067Локальное повышение привилегийBopsoft/ListaryНекорректная реализация процесса обновления приводит к загрузке обновлений ПО через HTTP-соединение /check-update. Это можно эксплуатировать с помощью методов MITM. В сочетании с отсутствием проверки пакетов это может привести к манипуляции пакетами обновлений и установке вредоносного содержимого.https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066Локальное повышение привилегийBopsoft/ListaryКогда Listary настроен как администратор, Listary не будет запрашивать разрешения повторно, если пользователь попытается получить доступ к файлам в системе из самого Listary (защита UAC будет обойдена; проверка привилегий текущего пользователя, запустившего Listary, отсутствует).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065Локальное повышение привилегийBopsoft/ListaryЗлоумышленник может создать именованный канал \.\pipe\Listary.listaryService и ожидать, пока привилегированный пользователь откроет сеанс на хосте с установленным Listary. Listary автоматически обратится к именованному каналу, и злоумышленник сможет дублировать токен жертвы, чтобы выдать себя за неё. Этот эксплойт работает в определённых версиях Windows (Microsoft исправила проблему в более поздних сборках Windows 10).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A