Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploits — Miscellaneous exploit code | Kitploit
Инструменты/GitHubGitHub/xiphosresearch/exploits
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubxiphosresearch/exploits

exploits

Miscellaneous exploit code

Репозиторий
1.6k58412 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Эксплойты

Разнообразный код эксплойтов класса proof of concept, написанный в Xiphos Research в тестовых целях.

Текущие эксплойты (индекс может быть устаревшим)

  • phpMoAdmin: удалённое выполнение кода (CVE-2015-2208)
  • LotusCMS: удалённое выполнение кода (OSVDB-75095)
  • ElasticSearch: удалённое выполнение кода (CVE-2015-1427)
  • ShellShock (httpd): удалённое выполнение кода (CVE-2014-6271)
  • IISlap — http.sys: PoC отказа в обслуживании/RCE (только DoS). (MS-15-034)
  • se0wned — удалённый root для роутеров Seowintech через diagnostic.cgi
  • WPsh0pwn — загрузка шелла в WordPress WPShop eCommerce (WPVDB-7830)
  • nmediapwn — загрузка шелла в WordPress N-Media Website Contact Form with File Upload 1.3.4
  • pwnflow — загрузка шелла в WordPress Work the flow file upload 2.5.2
  • delusions — загрузка шелла в WordPress InfusionSoft Gravity Forms (CVE-2014-6446)
  • suiteshell — удалённое выполнение кода в SuiteCRM после аутентификации (CVE-2015-NOTYET)
  • suiteracer — состояние гонки при удалённом выполнении кода после аутентификации в SuiteCRM (CVE-2015-xxxx)
  • unsanitary — Address Sanitizer + setuid-бинарник = локальный root-эксплойт (вектор LD_PRELOAD)
  • DiamondFox — загрузка шелла в C&C-панель ботнета DiamondFox
  • DoubtfullyMalignant — PoC отказа в обслуживании для BenignCertain
  • TorCT-Shell — загрузка шелла в C&C-панель RAT TorCT
  • vBullshit — unserialize() и удалённое выполнение кода в vBulletin 5.x.x (CVE-2015-7808)
  • Xanity-Shell — загрузка шелла в C&C-панель RAT Xanity
  • Joomraa — PoC + обход чёрного списка загрузок (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
  • Deathsize — удалённое выполнение кода на LifeSize Room и локальный root-эксплойт
  • AssetExploder — удалённое выполнение кода в ManageEngine Asset Explorer
  • DroppleGanger — обход аутентификации и RCE в Droppler <= 1.6.5
  • tr-06fail — некорректные реализации TR-064, приводящие к удалённому захвату управления роутерами ZyXEL
  • screen2root — локальное повышение привилегий в Screen 4.05.00 (CVE-2017-5618)
  • FreeACS-Pwn — эксплойт TR-069 для сервера FreeACS, обнародованный на BSides Edinburgh.
  • Joomblah — эксплойт SQL-инъекции в Joomla 3.7.0 (CVE-2017-8917)
  • pisspoorpool — эксплойт локального включения файлов (LFI) на странице статуса p2pool
  • wipgpwn — удалённый root-эксплойт для устройств WePresent WiPG-1000,1500,2000
  • dloser — удалённый root-эксплойт для D-Link DNS-320/330/350/x
  • TBA

Нечасто задаваемые вопросы.

  1. Почему здесь нет «крутых zerodays»?

    Потому что некоторые из наших исследователей не верят в преждевременное «убийство» багов, а неофициальная политика раскрытия информации гласит, что решение остаётся исключительно на усмотрение того, кто нашёл баг.

  2. Почему бы вам просто не писать модули для Metasploit?

    Причины, а именно «ruby», среди прочего. Кроме того, люди, которым Rapid7 реально платит за подобные вещи, могут делать подобные вещи :)

  3. Почему здесь есть старые баги?

    Публично доступные эксплойты для них были ненадёжными/недостоверными/мусорными, и требовались более качественные. Либо они являются частью продолжающихся экспериментов с различными методами, чтобы сделать их более надёжными/скрытными/чем угодно.

Лицензия

О лицензиях каждого эксплойта см. в соответствующих файлах.

Сообщения об ошибках

Мы очень серьёзно относимся к качеству нашего кода эксплойтов. Если вы нашли ошибку или крайний случай, когда эксплойт не срабатывает против уязвимой цели, немедленно сообщите нам, чтобы эту ситуацию можно было исправить через баг-трекер (раздел issues в этом репозитории) или по электронной почте/в Twitter.

Изменения

Здесь нет журналов изменений, так как это потребовало бы слишком много усилий, — только git-коммиты. Эксплойты могут регулярно обновляться для повышения стабильности, надёжности или скрытности, поэтому регулярно проверяйте их на наличие обновлений.

Скачать инструмент