#1用于识别、评估和优先处理系统和应用程序中安全漏洞的工具。
Kitploit 推荐

演示了通过 Eurosoft 签名的 UEFI Shell(esdiags.efi)绕过 CVE-2022-34301 Secure Boot,使用 mm 命令将 gSecurity2 置空并加载未签名的 UEFI 应用程序。
演示 CVE-2022-34302,一种通过 New Horizon Datasys 签名的引导加载程序实现的 Secure Boot 绕过,该引导加载程序内置的自定义 PE/COFF 加载器可执行未签名的 UEFI 应用程序。

演示了 CVE-2022-34303 Secure Boot 绕过,通过 CryptoPro 签名的 UEFI Shell,使用 mm 命令将 gSecurity2 置空并加载未签名的 UEFI 应用程序。

CVE-2025-38502 研究仓库,该漏洞是 Linux 内核 BPF cgroup 本地存储通过尾调用导致的越界访问,可实现本地权限提升。

针对 CVE-2026-15667 的 Python 概念验证,该漏洞是通过 event_layout REST 字段在 WordPress Eventin 插件中实现的经过身份验证的本地文件包含。

Wordpress 插件 ELEX WooCommerce Request a Quote 未认证 SQL 注入

CVE-2004-2687(Distcc 3.2.1)漏洞利用、方法论与修复——Metasploitable2 实验环境

针对 CVE-2026-85706 的 Python PoC 漏洞利用,该漏洞是 GitLab CE/EE 中通过 Workhorse 路径编码绕过实现的未认证任意文件读取,附带分析文章和绕过变体。

OpenPanel 未认证服务器端请求伪造(SSRF)

针对 CVE-2026-39987 的概念验证漏洞利用,该漏洞是 Marimo 的 /terminal/ws WebSocket 端点中的预认证 RCE,无需凭据即可获得交互式 shell。

记录 CVE-2024-30350 的研究笔记,该漏洞是 Foxit PDF Reader 注释处理中的越界读取,涵盖分类、披露和防御指导。

Python PoC for CVE-2026-85706, an unauthenticated path traversal in GitLab CE/EE Repository Commits API that leaks arbitrary local files via a…

早期认证有害(CVE-2026-33697)

CVE-2026-85706 的 PoC:GitLab CE/EE 未认证任意本地文件读取

Easy Media Replace <= 0.2.0 - 已认证(作者+)存储型跨站脚本

WP-Stats <= 2.56 - 未认证存储型跨站脚本

Popup for CF7 with Sweet Alert <= 1.6.5 - 跨站请求伪造

用于识别针对某个软件包/项目私下披露安全漏洞的最佳机制的工具。